
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Aprile 2002 ml@sikurezza.org Soggetto: Backup "sicuro" Mittente: Francesco Aruta Data: 19 Apr 2002 11:51:18 -0000
Salve a tutti, prima di tutto scusatemi se nella ml si è già affrontato un argomento simile (ho già cercato all'interno dell'archivio ma non ho trovato molto...) Vi espongo il problema che sto affrontando: sto preparando un sistema di backup di un archivio che contiene dati molto confidenziali, per il momento il tutto è gestito in questo modo: all'avvio del server (la macchina ha installato Win2000 server) si copia in un RamDisk l'archivio salvato il giorno prima e il server diviene operativo, alla chiusura si fa, ovviamente, l'opposto: si salva l'archivio aggiornato su zip e si spegne il computer. In questo modo sull'hd non dovrebbe rimanere alcuna traccia e anche se questo venisse, che so, rubato, al dilà del danno economico i dati sarebbero al sicuro. A questo punto però dovrei organizzare un sistema di backup dell archivio. Avevo pensato ad un banalissimo script schedulato ogni tot ore e salvare la copia in una cartella criptata (utilizzando la funzione di Win2000) Qui però ho alcuni dubbi: supponiamo che il computer venga letteralmente rubato e che il ladro sia interessato ai dati contenuti nel computer: ovviamente se non si fa l'accesso come l'utente che ha il certificato valido per accedere ai dati, al limite potrebbe vedere la cartella, ma non copiare i file... Quindi utilizzando una password ragionevolmente lunga dovrei risolvere il problema del Brute-forcing... Esistono però programmi che "semplicemente" permettono di sovrascrivere la password di un qualsiasi utente con un'altra... In questo caso il certificato rilasciato per l'accesso alla cartella criptata è ancora valido? Se così fosse come potrei risolvere il problema? (PGP?) Perdonate il "poema" :) Ma ho realmente bisogno di qualche consiglio in merito :) Grazie, Francesco ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005