Enviado em 14/06/2016 - 17:04h
Olá Senhores , Boa Tarde
Tudo bem ?
Bom, estou com a dúvida que é o seguinte.
Quero proteger fisicamente e logicamente um host virtual com todas as ferramentas nativas possíveis do debian durante a formatação e instalação , com 7 discos virtuais (raiz , boot , home , tmp , usr ,var , opt) , criptografando todos os discos em questão , colocando senha no disco de boot para que quando seja reiniciado o equipamento solicite a senha de boot , deixando os discos casados um com o outro para evitar que caso alguém venha substituir o HD de boot ( /boot) por uma nova formatação /boot sem senha não consiga por conta da criptografia ou enlaces..quero também trabalhar com LVM criptografado para poder aumentar ou diminuir o tamanho das partições sempre que necessário.
Preciso garantir o máximo de segurança local do host em questão com o máximo de criptografia possível em todos os discos.
Lembrando que adoraria ter TODOS os hds criptografados ..TODOS.....mas para iniciar a maquina , pedir a senha apenas do /boot.....mas se tiver que digitar todas as senhas de cada HD , sem problemas também
Não me ajuda as perguntas :
Por que você quer fazer isso ? Pra que você quer fazer isso ?
E sim como fazer tudo isso ?
Algum expert no assunto que possa me ajudar ?
Tudo bem ?
Bom, estou com a dúvida que é o seguinte.
Quero proteger fisicamente e logicamente um host virtual com todas as ferramentas nativas possíveis do debian durante a formatação e instalação , com 7 discos virtuais (raiz , boot , home , tmp , usr ,var , opt) , criptografando todos os discos em questão , colocando senha no disco de boot para que quando seja reiniciado o equipamento solicite a senha de boot , deixando os discos casados um com o outro para evitar que caso alguém venha substituir o HD de boot ( /boot) por uma nova formatação /boot sem senha não consiga por conta da criptografia ou enlaces..quero também trabalhar com LVM criptografado para poder aumentar ou diminuir o tamanho das partições sempre que necessário.
Preciso garantir o máximo de segurança local do host em questão com o máximo de criptografia possível em todos os discos.
Lembrando que adoraria ter TODOS os hds criptografados ..TODOS.....mas para iniciar a maquina , pedir a senha apenas do /boot.....mas se tiver que digitar todas as senhas de cada HD , sem problemas também
Não me ajuda as perguntas :
Por que você quer fazer isso ? Pra que você quer fazer isso ?
E sim como fazer tudo isso ?
Algum expert no assunto que possa me ajudar ?