[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: [RiminiLUG-LTSP] Aule informatiche per scuole medie "Geo Cenci" di Riccione
- To: riminilug-ltsp@xxxxxxxxxxxx
- Subject: Re: [RiminiLUG-LTSP] Aule informatiche per scuole medie "Geo Cenci" di Riccione
- From: Ivan Tarozzi <itarozzi@xxxxxxxxx>
- Date: Sat, 17 Jul 2010 17:22:55 +0200
- Authentication-results: dtc.neutrino1.xteklabs.com; dkim=fail (message has been altered) header.i=@gmail.com; dkim=fail (message has been altered) header.i=itarozzi@xxxxxxxxx
- Delivered-to: riminilug.it_riminilug_ltsp@xxxxxxxxxxxxxxxxxxxxxxxxx
- Dkim-signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=gamma; h=domainkey-signature:received:received:subject:from:to:in-reply-to :references:content-type:date:message-id:mime-version:x-mailer :content-transfer-encoding; bh=qJNsJOGL+vIfRbbZCP95/imyfbLZUtimuvFc73L7Y5U=; b=esd3oNmhBd8BFk93/5LZ3I5p6yJwhe+LPN6q80i19rNwri7ftgVl9RurVlgpA8o7JW QIQBaPWdZoAeimP4rcH/izsNf2GSJ3WWIQpKoFoTvR0Yl//o/5gSYNMR35eeK8uufdXW TfT8xT+EqgCGoSH5UhshtiMbGPEM1P8TY42bQ=
- Domainkey-signature: a=rsa-sha1; c=nofws; d=gmail.com; s=gamma; h=subject:from:to:in-reply-to:references:content-type:date:message-id :mime-version:x-mailer:content-transfer-encoding; b=GvE6mOAiHUEHjw708D1aT1W9If7YmA1UDiYySAR37J2mksbpy64Zi08g3JyWhBE0q2 vIwZmk2TyPFWfgZyLhy3aWRq/rDAz2H7ff1oDkr4jxDANOSWFg6TcLUPKQA5nUDwQYMW K4x+Bdi5GvXwb5/S4Icmbx8nrndHkxfBnLtDc=
- In-reply-to: <20100716162730.GA3263@esaurito.net>
- References: <bc0b56234ffcb5dfa73f3e67d020aeb5.squirrel@dtc.neutrino1.xteklabs.com> <20100716162730.GA3263@esaurito.net>
- Reply-to: riminilug-ltsp@xxxxxxxxxxxx
Il giorno ven, 16/07/2010 alle 17.27 +0100, Filippo Giunchedi ha
scritto:
> (sto in silenzio ma le liste le leggo!)
Ciao carissimo! piacere di risentire la tua voce... ehm penna... ehm
tastiera :)
>
> Ciao Giuseppe,
> complimenti anche da parte mia per l'acquisto del server!
> [...]
> > 2.
> > Esiste un modo per impedire l'accesso all'hard disk del server-lTSP con un
> > cd live, senza ricorrere al partizionamento in LVM cifrato?
>
> a mio avviso no, se il tuo scopo e' la sicurezza fisica c'e' poco da fare se
> non cifrare il disco, ma a quel punto ti serve mettere la password ogni volta
> che riavii ovviamente, cosa ti preoccupa dell'accesso fisico?
>
Temo anch'io non sia possibile. Sinceramente non ho idea neppure di
quali problemi (ammesso ci siano) di prestazioni potremmo avere
nell'usare la cifratura del file system
Direi che se il server può avere problemi di accesso indesiderati,
riavvi con live ecc, forse la cosa migliore sarebbe metterlo dentro un
quadro chiuso a chiave, come spesso si fa in ambienti di produzione. Ma
prima occorre capire se il contesto effettivamente lo richiede.