因此,我甚至不确定这是否可能,但我认为这将是最好的地方。我有一个dovecot服务器,用于接收邮件,邮件以Maildir格式存储。
我有没有办法加密邮件,这样如果有人访问了服务器,他们就无法读取邮件了吗?
发布于 2010-12-21 10:43:28
Dovecot需要访问未加密的邮件。这里能帮助你的是磁盘封存。您可以将所有加密的数据存储在磁盘上。因此,访问数据需要密码。您在引导期间提供它,您很好地去,否则它是不可用的。
要设置加密:
crytsetup luksFormat /dev/somedevice然后将其提供给:
crytsetup luksOpen /dev/somedevice unencrypted_device现在您可以格式化,然后像往常一样挂载/dev/mapper/unencrypted_device。如果您想要自动化引导过程或设置完全加密(对于根磁盘),请阅读发行版的手册。
https://serverfault.com/questions/214757
复制相似问题