在没有内核模块的虚拟 Linux 系统上加密容器内的文件

在没有内核模块的虚拟 Linux 系统上加密容器内的文件

我有一个虚拟化的 Linux 系统 (vserver),它赋予我除操作内核模块之外的所有 root 权限。现在我希望有一个类似于 TrueCrypt 的解决方案,我可以创建一个可以作为驱动器安装的加密容器。不幸的是,TrueCrypt 要求我加载内核模块,而我无法做到这一点(FUSE 也不是一个选项)。

我有哪些替代方案可以在具有一些标准内核模块且没有更多动态加载手段的系统上加密容器?

答案1

所有解决方案都需要内核模块或提供内核配置参数。因此您需要确定您的内核是否包含代码。

那么至少有两个好的解决方案,例如dm-隐窝加密文件系统。两者都加密整个文件系统,但结合循环设备,您可以将文件系统放在容器中。

相关内容