我正在运行SBS Server 2011.我encryption了一个文本文件file1并将其放置在user1的用户configuration文件的文档文件夹下。 现在,我在Exchangepipe理控制台中添加/删除电子邮件帐户时,意外删除了用户1的帐户。 当我试图在Windows SBS控制台中重新创builduser1 ,它说因为configuration文件已经存在,所以无法完成。 即使在pipe理员帐户下login时,我也无法复制重命名或控制configuration文件user1 ,因为它包含encryption文件。 我已经拥有该文件的所有权,并拥有除特殊权限外的所有权限。 有没有人有一个想法或build议来恢复encryption文件?
我有一个符合安全策略要求的客户端来encryption磁盘上的某些文件 。 设备映射程序和AESencryption模块的显而易见的方法是设置当前已经存在的系统来生成encryption的单个文件。 基本上他们有一个使用SSL和基本/摘要风格authentication的apache服务器,他们需要从磁盘上的AES解密encryption的文件,然后再用SSL重新encryption。 (显然,我可以使用mod_php,mod_perl,但是这个想法是保持静态文件只在这个盒子上) 我有任何选项可以在apache上即时解密文件吗? 我看到, mod_ssl和mod_session_crypto做encryption/解密或类似的东西,但不完全是我之后,因为他们是在线encryption,我正在寻找磁盘encryption。 我可以想象一个PerlSetOutputFilter可以与一个合适的Perl脚本配合工作,而且我也看到了mod_ext_filter,所以我可以分叉unix命令并解密文件,但是他们都觉得自己像一个黑客。 我有点惊讶,有没有mod_crypto可用…或者我在这里错过了明显的东西? 推测资源明智的perlfilter是要走的路?
我试图让pam_mount在Ubuntu 12.04上工作。 我的/ dev / sda1(encryption分区)里面有/ dev / dm-1(ext4格式化)。 应该〜/ .pam_mount.conf.xml试图挂载/ dev / sda1或/ dev / dm-1? 如果我使用该行: <volume fstype="ext4" path="/dev/dm-1" mountpoint="~/slowstore" options="rw" /> 那么它几乎可以工作。 它提示input密码(好吧,我想pam_mount为我做,但仍然..),然后我得到: pam_mount(rdconf2.c:126): checking sanity of luserconf volume record (/dev/dm-1) pam_mount(rdconf2.c:132): user-defined volume (/dev/dm-1), volume not owned by user 如果我做: sudo chown nick:disk /dev/dm-1 然后重新loginencryption的分区挂载正确(忽略事实,我必须重新input密码)。 但是,如果完全注销,则/ dev / dm-1上的所有权将重置为root:disk。 我究竟做错了什么?
现在存在许多云存储提供商,在保存文件之前是否可以添加一层encryption? 在一个文件中创build一个encryption的分区是可能的,但是当只有5kB的文件发生变化时不得不同步一个5GB的文件是不理想的。 理想情况下,我想每个文件encryption和文件名称和目录名称encryption。 会有这样的事情吗? 更新 EncFS可能就是我正在寻找的。
我想知道是否有一种方法来encryption一个不需要小的未encryption/启动分区的Linux系统。 此外,我想知道是否可以在现有的未encryption系统上执行encryption,以便在用户使用系统时“encryption”。 因此不需要重新安装操作系统。 现在我用于Linux的解决scheme是luks。 我通常重新安装操作系统(备份和恢复任何需要保留的数据),创build一个小的/启动分区,从其他分区encryption,包括交换。 我使用kickstart的红帽或preseeding基于debian的系统。 安装,无论是否encryption完全自动化。 我明白所有的实际目的,这种encryption方法是安全的,没有办法(除非密码实际上保存在那里或类似的蠢事),以find有关如何使用小的未encryption/启动分区解密分区的信息,而不是一个未encryption的交换分区,可能会泄露数据来帮助解密分区。 我正在寻找这样的解决scheme的原因是更实际的。 我假设这样的事情需要从磁盘的启动块(mbr或otherwsise)开始,或者可能是链接加载的。 这可能需要将一些function添加到引导加载程序,例如grub,以提示input密码并使用它来打开分区,以便读取这些分区。 我做了一些研究,试图find解决scheme,但我还没有find一个有效的方法,或者即使它可以工作,也是不实际的(尤其是在100多个用户群中)。
我正在运行遗留的应用程序,我无法访问源代码。 这些组件在特定端口上使用明文进行对话。 我希望能够使用诸如stunnel之类的东西来保证两个或更多节点之间的通信,以促进对等通信,而不是使用像OpenVPN这样更传统的(和集中式的)VPN包等。 理想情况下,交通stream量将如下所示: app @ hostA:1234尝试打开一个TCP连接到app @ hostB:1234。 iptables捕获端口1234上的stream量并将其redirect到在端口5678上的hostA上运行的通道。 stunnel @ hostA与stunnel @ hostB:4567协商并build立连接。 stunnel @ hostB将任何解密的stream量转发到app @ hostB:1234。 实质上,我试图将其设置到任何出站stream量(在本地机器上生成)到N端口通过通道转发到端口N + 1,并且接收端在端口N + 1上接收,解密并转发到港口N的本地应用程序 当stunnel @ hostB转发到app @ hostB时,我并不特别担心丢失hostA的源IP地址/机器标识,因为通信负载包含标识信息。 另一个窍门就是通常情况下,你有一个客户/服务器体系结构。 但是这个应用程序比P2P要多得多,因为节点可以dynamic地来回移动,在stunnelconfiguration中硬编码某种“connection = hostN:port”将不起作用。 编辑:另一种可能性可能是configuration某种types的默认路由,使得到端口N的出站stream量通过configuration为网关的stunnel转发。
我们在我们的networking设备上使用tacac作为AAA,我对我们的设备如何encryption密码设备侧感兴趣/好奇。 遵循Arista EOS手册 (第139页),我正在运行: switch(config)#tacacs-server key 0 cv90jr1 该指南告诉我相应的encryptionstring是020512025B0C1D70 。 switch(config)#show running-config | grep tacacs tacacs-server key 7 1306014B5B06167B 看到一个不同于他们提到的encryptionstring让我好奇。 所以我又添加了相同的密钥十次,并查看了encryption版本: tacacs-server key 7 0110105D0B01145E tacacs-server key 7 070C37151E030B54 tacacs-server key 7 020512025B0C1D70 tacacs-server key 7 1306014B5B06167B tacacs-server key 7 020512025B0C1D70 tacacs-server key 7 020512025B0C1D70 tacacs-server key 7 0110105D0B01145E tacacs-server key 7 110A0F5C4718195D tacacs-server key […]
我需要encryption2008 R2服务器上的3.5TB文件夹。 该文件夹是共享的,用户和应用程序都需要通过networking访问文件(pdf)。 由于服务器是VM(ESXi 5)Bitlocker不受支持。 EFS与AD CS托pipe密钥应该工作。 我正在寻找一个很好的实施指南和实际的用户/pipe理经验的forms,如果有人真的使用它。 (Xeon R7-4850)如果有一个更好的解决scheme来encryptionnetworking共享请让我知道。
由于谷歌最近放弃了存储的价格,我想在我的存储服务器上使用它也容易增加存储容量。 到目前为止我发现的是使用google-drive-ocamlfuse将谷歌硬盘挂载到熔丝文件系统的能力。 这很好,但我想要encryption文件离开我的服务器到云。 我find的解决scheme是EncFS和Truecrypt。 两者都需要在服务器上的存储相同,如在谷歌驱动器上。 我想有一个解决scheme,我使用某种types的身份validation安装驱动器,而不是像普通空间一样使用它,但是在谷歌驱动器上的数据被encryption。
是否可以使用映像工具(例如,Acronis Snap Deploy或可能的SystemImager)将工作站映像部署到具有PGP全盘encryption的笔记本电脑上? 我怎么能这样做? 我们现在使用的特定的FDE工具是赛门铁克的,但是我不介意如果必须的话。