La frambuesa está muy bien y puede funcionar bastante rápido. Pero, ¿cómo puedo proteger mi tarjeta SD de ataques de datos sin conexión? SSH puede protegerse con una buena contraseña o una clave SSH, pero si alguien obtiene la tarjeta, me gustaría que se encripte en su mayor parte.
Por ejemplo, todos mis archivos php de origen o cualquier otro código fuente se almacenan en la tarjeta SD y se pueden montar fácilmente en otro sistema Linux. Pero quiero evitar esto cifrando de alguna manera toda la tarjeta SD.
¿Alguna sugerencia?
Respuestas:
Puede encriptar todo el disco, pv o volumen utilizando LUKS / dm-crypt si su distribución lo admite. También es posible encriptar archivos o directorios en el disco mientras se deja el sistema de archivos montable (pero codificado).
De cualquier manera, se encontrará con un problema: antes de usar los datos claros, alguien tiene que ingresar la clave. Si la clave está almacenada en la tarjeta, nada impide que un atacante lea la clave de una tarjeta robada. Si es ingresado por una persona, esa persona necesita ingresar manualmente la clave después de cada arranque.
fuente
single-user mode
. Aquí hay un ejemplo para el Pi. ¡La partición de arranque no está encriptada!¿Qué tal esto para empezar?
Habrá un poco más, pero esa es la parte principal: solo cubrirá su carpeta de inicio. Si quieres hacer más, entonces es algo como:
https://www.howtoforge.com/how-to-encrypt-directories-partitions-with-ecryptfs-on-debian-squeeze
fuente