技术解析

想用树莓派做一个备份服务器,但是又怕硬盘被人偷,有什么好的解决方案?
0
2021-06-17 21:52:37
idczone

linux 下有类似于 macOS 文件保险箱的功能吗?


https://cryptomator.org/

ecryptfs 文件系统加密就行了,别人拔了硬盘也都不出来。

哈哈哈哈你把它放哪了为啥会被偷

加个笼子锁住

啥环境啊硬盘还会被人偷
偷的话不会和树莓派全套带走吗

你这是准备把硬盘放哪里

楼主打算放家里,
但是硬盘里面可能有少儿不宜。。。。

LUKS.

虚假的黑客:入侵服务器盗取数据
真正的黑客:直接把硬盘偷走

硬盘旁边栓条狗

试试 synchronized

放哪里都有被偷的可能
我的目的就是想像 macOS 的文件保险箱一样, 别人拿到硬盘也不能解密

买保险柜,装监控

楼主是不是放了很多少儿不宜的

放到保险箱里面

btrfs + ecryptfs

把树莓派浇筑在墙体里



想问一下, 保险箱会屏蔽 wifi 信号么?

只要内容不加密, 放保险箱也是有被盗的风险

(打个洞网线弄进去)
(还是从软层面加密吧)

我想问问怎么做的? IP 怎么搞定的?

哈哈哈哈,你 tm 是要笑死我,然后继承我的 zfb 么?

有这种需求建议远离 Linux,越远越好,Windows 在这方面做得真的很不错。

买一个有 secureboot + tpm 的迷你机( intel 的 nuc ?),Windows 配合 secure boot + TPM 1.2/2.0 + Bitlocker 可以在安全(加密)和便利之间取得很不错的平衡。
linux 这边真的是群魔乱舞,各种方案,各种坑。大部分发行版 secure boot 不校验 initramfs,真的是醉了。

当然,要求不高的话 cryptsetup 创建一个 luks 加密分区也够用了,另外还有 encfs 这种文件系统层面的加密方案

怕被偷你只能用基于 TPM 的硬盘加密方案,就像 说的那样
激活 fTPM/安装 dTPM 的主板+Secure Boot+Win10 专业版+Bitlocker 系统盘加密+Bitlocker 数据盘加密+Bitlocker 自动解锁。现在 IA 两家的 CPU 都支持 fTPM
没有 TPM 的话,例如树莓派,搞磁盘加密的问题是每次开机你得手动输密码解锁。

你这是高价值硬盘啊…我就比较简单了弄一个加密分区了事…

难不成存了 btc?

我很好奇你要把树莓派和硬盘放哪里,为什么会有人偷

放在家里也有小偷进来顺走的可能

树莓派偷走没关系 硬盘数据不被偷就好

别说狗了,我们家猫已经把硬盘盒踹翻过了...

你这叫杞人忧天 小偷都进家了,还想着硬盘 你不怕别的吗 还是全部财产就一块硬盘,这样的话还不如存云上

需求有些奇怪,但既然是备份,何不在要备份的机器上加密?像 borg, duplicacy, arq, timemachine 都支持端对端加密。至于在树莓派上要预防有物理接触的攻击怕是不现实 /成本收益大不匹配。

iscsi+bitlocker..

安利 restic (

我的做法是再买一块作冷备…就算整台服务器被抱走还能有个念想

哈哈哈哈,突然想起跟着老师去攀枝花矿区做电子围栏的时候,矿区边上治安不好。为了防止部署在外面的 GNSS 设备丢了,把设备浇筑到直径 30CM,高 150CM 的水泥柱里,只留一个天线在外面。

埋到米缸里

数据地带为您的网站提供全球顶级IDC资源
在线咨询
专属客服