マウントされた暗号化ファイルシステムはルートにとって安全ですか?

マウントされた暗号化ファイルシステムはルートにとって安全ですか?

コンパイルされたコードとは異なり、インタプリタを使用して作成したコードを実行したい共有リモートシステムにアクセスできます。リモートシステムへのrootアクセス権を持つ他のユーザーからこのソースコードを保護したいと思います。 Linuxで暗号化されたフォルダを作成する方法はいくつかあります。私はディスクに多くのデータを書き込まないので、暗号化プロセスによってI / Oが遅くなることを心配することなく、主にこのコンピュータで多くのCPUと多くのRAMを使用しています。

私の質問は、ログインしてファイルシステムをマウントするときにこれらの暗号化オプションを使用すると、rootユーザーからデータを保護できるかどうかです。 1つの主な問題は、rootとして実行されているcronジョブがバックアップを実行すると、ソースコードがユーザーも知らないように他のファイルシステムに自動的にコピーされ、暗号化されなくなることです。

ベストアンサー1

あなたのデータにアクセスできる場合、ルートはあなたのデータにアクセスできます。ルートを信頼する必要があります!

リモートマシンの暗号化されたデータにアクセスしても、ルートはこれを見ることができます(ルートが提供するツールを使用していますか?)。

ファイルへのアクセスをより難しくすることができますが、決して不可能ではありません。データを保存するには、信頼できないコンピュータを使用しないでください。

おすすめ記事