我正在寻找可以以只写方式挂载的Linux加密文件系统,这意味着您应该能够在不提供密码的情况下挂载它,但是仍然能够写/附加文件,但是您也不应该能够读取您已写入的文件或读取文件系统中已有的文件。仅当通过密码挂载文件系统时,才可以访问文件。这样做的目的是写入日志文件或仅被写入但从未被修改的类似数据,而不会暴露文件本身。文件权限在这里无济于事,因为我希望即使系统受到完全破坏也无法访问数据。
Linux上是否存在这样的事情?否则,创建加密日志文件的最佳选择是什么?
我当前的解决方法是简单地通过管道传输数据gpg --encrypt
,这是可行的,但是非常麻烦,因为您无法轻松访问整个文件系统,因此必须gpg --decrypt
手动通过管道传输每个文件。
syslog
。这样可以将日志消息的生成与存储日志消息的系统分开,因此生成消息的应用程序无权访问其存储位置。日志甚至可以(经常是)在单独的服务器上。