我目前正在使用nginx和mariadb作为数据库在arch linux上安装mediawiki。因为它是一个私有的wiki,所以我想使用veracrypt加密数据库文件。
到目前为止,我所做的工作如下:
到目前为止,一切看起来都很好,我能够使用wiki (插入/编辑文章)。我计划编写一个简单的bash脚本来启动/停止wiki并挂载/卸载容器。
我将对/usr/share/webapp/ mediawiki /中的mediawiki安装采用类似的方法,因为它将包含上传的图像等。
我的问题:S:
提前感谢!
发布于 2015-07-03 09:38:19
日志文件(MySQLbin.XXXXXX)是二进制日志。它可以包含执行的数据库服务器的所有查询,因此它可以包含敏感信息。
安全问题是
发布于 2015-07-03 11:39:26
我对veracrypt不是很熟悉,但是快速地浏览一下文档,就会使它看起来像另一个完整的磁盘/卷加密工具。
由于通过设计,整个磁盘加密对您的应用程序是完全透明的,这类技术只保护少数威胁,主要是未经授权访问您的硬件(盗窃、丢失、主机提供商的访问等等)。这种技术不会保护您的数据免受好奇的管理员的攻击,或者当您的系统在运行时受到危害……
通常,当应用程序数据库服务器进行加密时,您的数据受到保护,使其免受更大范围的威胁。然后,您就不能通过直接从文件系统读取数据来传递内置到数据库中的访问控制。
MariaDB支持数据库加密,他们在保护静止的数据上有一篇很好的知识库文章,并进行了高级介绍。
目前,唯一完全支持加密的引擎是XtraDB和InnoDB。Aria存储引擎也支持加密,但只支持使用ROW_FORMAT=PAGE (默认)创建的表。MariaDB允许用户灵活地配置要加密的内容。您可以选择加密XtraDB/InnoDB中的所有内容--所有表空间(包含所有表)和日志文件。或者单独的桌子。或者所有的东西,但不包括单独的桌子。
https://serverfault.com/questions/703306
复制相似问题