De titel zal enige verklaring nodig hebben denk ik
Wat ik wil, maar lastig te verwoorden vind, is het volgende.
Ik wil een vps met een minimale bootconfig die een dump van het ram inleest en van daaraf verder gaat. (Zoals de unsuspend functie van een vps).
Binnen die 'ramdump' moet weer een encrypte ramdisk zitten waarop de main data staat.
Dus, stel: ik boot een kaal vps en log in.
Ik mount handmatig een ramdisk.
Ik maak vervolgens daarop een truecrypt bestand aan en mount dat ook (password klop ik gewoon in maar sla ik nergens op).
Daarbinnen knal ik een website oid.
Dan kopieer ik de httpd/mysql onderdelen naar die ramdisk en start deze.
Dan heb ik dus alles behalve de kale-boot bestanden in ram zitten.
Op dat moment zou ik een memory dump willen kunnen maken naar het bestand dat als parameter aan de kernel werd meegegeven (in het begin).
Het idee hierachter is dus om een vps te hebben waarvan de data niet via extern mounten bekeken/decrypted kan worden, maar dat wel kan booten zonder het moeten invoeren of opslaan van de encryptie key.
Iemand als eens zoiets gedaan of een pointer in de goede richting?

Likes:



Quote