Re: Verschlüsselter Bereich in ZFS.

From: Sascha Klix <freebsd(at)spam.klix.io>
Date: Tue, 3 Mar 2015 11:20:05 +0100

> Hallo Sascha,
Hallo Stefan
>
> grundsätzlich ist das so OK. Allerdings ist ein vServer generell nicht
> sicher, da über den Hypervisor (unbemerkte) Zugriffe auf den laufenden
> oder per Snapshot gesicherten Server möglich sind. D.h., jemand der auf
> die Platten Zugriff bekommen könnte, der hätte ihn wahrscheinlich auch
> auf die Encryption-Keys im RAM des vServers (und da sind Keys relativ
> leicht zu finden, wenn man weiß wonach man sucht).
>
> Deshalb setze ich so etwas nur auf "echter" Hardware auf - z.B. bei
> Hetzner für <25 Euro/Monat in der Serverbörse:
> https://robot.your-server.de/order/market/country/DE .
>
> (Ich sehe gerade: Für 29 Euro/Monat gibt es da schon einen i7-3770 mit
> 16GB RAM und 6TB Disk, für 34 Euro als Xeon mit ECC RAM ...)

Danke für den Tipp. Daran hab ich gar nicht so gedacht. Obwohl es
eigentlich klar ist. Dann werde ich wohl mal von einer VM auf einen
"richtigen" Server umziehen.

Viele Grüße
Sascha

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 03 Mar 2015 - 11:20:10 CET

search this site