
Je dois crypter les données d'un serveur Linux qui sera probablement virtualisé (linux hébergé sur un Windows).
Normalement seul l'admin pourra se loguer sur le serveur linux, mais sur la machine Windows, c'est potentiellement moins bien contrôlé (au minimum l'admin local pourra se loguer sur le windows, car il s'agira d'un serveur envoyé à l'étranger)
N'y connaissant pas grand chose en cryptage et sécurité, je me demande un peu vers quoi m'orienter...
Est-ce que le mdp du compte linux est récupérable (surtout si on copie le disque virtuel, puisque le serveur sera virtualisé) ? J'ai souvenir que oui... On avait fait ça dans un TP #triNoobOui#
Bien sûr, les données à sécuriser doivent être disponibles tout le temps pour l'application qui tourne sur le serveur, donc il me semble que le cryptage via truecrypt (ou équivalent) est peu efficace, non ? (=le "pirate" réinitialise le mdp du compte linux, et a du coup accès à tout puisque le disque truecrypt est déjà monté, non ?)
Enfin bref, c'est pas très clair pour moi... Merci d'avance pour votre aide
