Estou configurando alguns novos servidores Ubuntu e gostaria de proteger os dados deles contra roubo. O modelo de ameaça é atacantes que desejam o hardware ou atacantes ingênuos que desejam os dados.
Por favor, tome nota desta seção.
O modelo de ameaça não inclui atacantes inteligentes que desejam os dados; Presumo que eles farão um ou mais dos seguintes procedimentos:
Emendar um no-break no cabo de alimentação para manter a máquina funcionando continuamente.
Insira um par de pontes Ethernet entre o computador e o ponto de terminação da rede que fará a ponte do tráfego em uma rede sem fio de alcance suficiente para que o host mantenha a conectividade da rede.
Abra a caixa e use uma sonda no barramento de memória para pegar coisas interessantes.
Use os dispositivos TEMPEST para analisar o que o host está fazendo.
Use meios legais (como uma ordem judicial) para me forçar a divulgar os dados
Etc etc.
Então, o que eu quero é ter alguns, ou o ideal, todos os dados no disco em uma partição criptografada, com o material essencial necessário para acessá-lo em algum tipo de mídia externa. Dois métodos em que posso pensar para armazenar o material principal são:
Armazene-o em um host remoto acessível via rede e configure o suficiente da rede para recuperá-lo durante o processo de inicialização. A recuperação seria permitida apenas para o endereço IP atribuído ao host seguro (não permitindo acesso aos dados criptografados se fossem inicializados em outra conexão de rede) e poderia ser desativada pelos administradores se fosse descoberto que a máquina foi roubada.
Armazene-o em um dispositivo de armazenamento USB que seja de alguma forma significativamente mais difícil de roubar do que o próprio host. A localização remota do host, como no final de um cabo USB de cinco metros que leva a outro canto da sala, ou mesmo a outra sala, provavelmente diminuiria significativamente as chances de invasores pegá-lo. Protegê-lo de alguma forma, como acorrentá-lo a algo imóvel ou até colocá-lo em um cofre, funcionaria ainda melhor.
Então, quais são minhas opções para configurar isso? Como eu disse antes, eu preferiria ter tudo (exceto talvez uma pequena partição de inicialização que não contenha / etc) criptografada, para que eu não precise me preocupar sobre onde estou colocando os arquivos ou onde eles estão ' acidentalmente pousando.
Estamos executando o Ubuntu 9.04, se isso fizer alguma diferença.