Ich bin auf der Suche nach einem verschlüsselten Dateisystem für Linux, das nur im Schreibmodus gemountet werden kann. Damit meine ich, dass Sie es ohne Angabe eines Kennworts mounten und dennoch Dateien schreiben / anhängen können, aber auch nicht in der Lage sein, die Dateien zu lesen, die Sie geschrieben haben, oder die Dateien, die sich bereits auf dem Dateisystem befinden. Der Zugriff auf die Dateien sollte nur dann gewährt werden, wenn das Dateisystem über das Passwort gemountet ist. Der Zweck dieses Befehls besteht darin, Protokolldateien oder ähnliche Daten zu schreiben, die nur geschrieben, aber niemals geändert werden, ohne dass die Dateien selbst verfügbar gemacht werden. Dateiberechtigungen helfen hier nicht weiter, da ich möchte, dass auf die Daten nicht zugegriffen werden kann, auch wenn das System vollständig gefährdet ist.
Gibt es so etwas unter Linux? Oder wenn nicht, welche Alternative wäre die beste, um verschlüsselte Protokolldateien zu erstellen?
Meine derzeitige Problemumgehung besteht darin, die Daten einfach weiterzuleiten gpg --encrypt, was zwar funktioniert, aber sehr umständlich ist, da Sie nicht einfach auf das gesamte Dateisystem zugreifen können, müssen Sie jede Datei gpg --decryptmanuell weiterleiten.
syslog. Dadurch wird die Generierung der Protokollnachrichten vom System, in dem sie gespeichert sind, getrennt, sodass die Apps, die die Nachricht generieren, keinen Zugriff auf den Speicherort haben. Die Protokolle können sich sogar auf einem separaten Server befinden (und sind es häufig).