[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Aprile 2002 ml@sikurezza.org
Soggetto: Backup "sicuro"
Mittente: Francesco Aruta
Data: 19 Apr 2002 11:51:18 -0000
Salve a tutti,
prima di tutto scusatemi se nella ml si è già affrontato un
argomento simile (ho già cercato all'interno dell'archivio
ma non ho trovato molto...)
Vi espongo il problema che sto affrontando:
sto preparando un sistema di backup di un archivio che
contiene dati molto confidenziali, per il momento il tutto
è gestito in questo modo: all'avvio del server
(la macchina ha installato Win2000 server) si copia in un
RamDisk l'archivio salvato il giorno prima e il server diviene
operativo, alla chiusura si fa, ovviamente, l'opposto: si salva
l'archivio aggiornato su zip e si spegne il computer. In questo
modo sull'hd non dovrebbe rimanere alcuna traccia e anche
se questo venisse, che so, rubato, al dilà del danno economico
i dati sarebbero al sicuro.
A questo punto però dovrei organizzare un sistema di backup
dell archivio. Avevo pensato ad un banalissimo script schedulato
ogni tot ore e salvare la copia in una cartella criptata (utilizzando
la funzione di Win2000) Qui però ho alcuni dubbi:
supponiamo che il computer venga letteralmente rubato e che
il ladro sia interessato ai dati contenuti nel computer: ovviamente
se non si fa l'accesso come l'utente che ha il certificato valido per
accedere ai dati, al limite potrebbe vedere la cartella, ma non copiare i
file...
Quindi utilizzando una password ragionevolmente lunga dovrei risolvere
il problema del Brute-forcing... Esistono però programmi
che "semplicemente" permettono di sovrascrivere la password di un
qualsiasi utente con un'altra... In questo caso il certificato rilasciato
per l'accesso alla cartella criptata è ancora valido? Se così fosse
come potrei risolvere il problema? (PGP?)
Perdonate il "poema" :) Ma ho realmente bisogno di qualche
consiglio in merito :)
Grazie,
Francesco



________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005