Luks

遠端使用者是否可以使用 sshfs 在本地安裝遠端 LUKS 卷?

  • July 8, 2013

我創建了一個加密卷LUKS並將其上傳到不受信任主機上的遠端目錄。

我可以在本地安裝它。我首先在本地掛載遠端目錄sshfs,然後打開我的捲, cryptsetup就好像它是一個本地文件一樣。

$ sshfs user@host: remote/
# cryptsetup luksOpen remote/disk.img disk
$ mount /dev/mapper/disk mount_point/

我的問題是:我是否因此使mount_point/遠端主機上的使用者可以看到任何內容?另外,我在sshfs遠端主機上通過透明安裝的目錄執行的命令是否對管理員透明?

遠端主機只看到(加密的)對文件的讀取和寫入。

引用自:https://unix.stackexchange.com/questions/82169