暗号化LVMに関するTakoHachi9のブックマーク (2)

  • Debian/Ubuntuで暗号化 LVM を使いつつ自動起動する - @znz blog

    さくらの VPS 環境でも ssh などの秘密鍵を置くなら、ディスクの暗号化は使いたいので、リリースされたばかりの Debian 9 の ISO をアップロードしてインストールして、暗号化されていない /boot に鍵ファイルを置いて自動起動を設定しました。 自動起動を設定するということはセキュリティ的には弱くなりますが、そこはホストを信用するということにしています。 自動起動設定時に /etc/crypttab の設定ミスで起動しなくなるということがあったので、そういう時の直し方も含めてまとめてみました。 確認環境 Debian GNU/Linux 9.0 (stretch) Ubuntu でも debian-installer ベースのインストーラーを使った場合は同じだと思います。 (Live 環境が起動するデスクトップ版のインストーラーの場合は暗号化 LVM でのインストールができる

    TakoHachi9
    TakoHachi9 2019/09/01
    鍵設定とか
  • データの安全性について考える (1) - Qiita

    セキュリティの重要性を再考する 研究用および分析対象のデータの保全については度々注目が集まります。閉ざされた会社や研究機関、大学などの管理下にあれば比較的安全でしょうが、昨今ではクラウドなどが全盛でありインターネット経由でネットワークアクセスすることもしばしばあります。また侵入者を厳しく検査する堅牢なデータセンターに機器があるとは限らず、オフィスや研究所のフロアなどに計算機が置かれるケースも多々あるでしょう。侵入者がネットワーク経由あるいは直接に物理攻撃を仕掛けてきた場合、これに対する充分なセキュリティ対策が施されていないと、場合によってはセンシティブなデータが広く漏洩し社会問題になってしまうことになってしまいます。こういった事態を防ぐために、データのセキュリティについて今一度考えていきます。 物理攻撃への対策 データを格納したストレージが何者かによって直接触れられた場合、データの盗聴、改

    データの安全性について考える (1) - Qiita
    TakoHachi9
    TakoHachi9 2019/09/01
    システムパーテの暗号化の話
  • 1