Os volumes LUKS remotos são montados localmente com sshfs tornados visíveis para usuários remotos?

4

Eu criei um volume criptografado com LUKS e enviei-o para um diretório remoto em um host não confiável.

Eu posso montá-lo localmente embora. Primeiro montei o diretório remoto localmente com sshfs e, em seguida, abro meu volume com cryptsetup como se fosse um arquivo local.

$ sshfs user@host: remote/
# cryptsetup luksOpen remote/disk.img disk
$ mount /dev/mapper/disk mount_point/

A minha pergunta é: por meio disso, faço o que está em mount_point/ visível para os usuários no host remoto? Além disso, os comandos que executo em um diretório montado por sshfs transparent para administradores no host remoto?

    
por n.r. 08.07.2013 / 08:46

1 resposta

3

O host remoto não vê nada além das leituras e gravações (criptografadas) no arquivo.

    
por 08.07.2013 / 09:35