AIX 6 加密文件系统(Encrypted File System),第 6 部分:备份与恢复
2008-09-06 08:19:58 来源:WEB开发网显示在这个场景中所使用的两个文件中所包含的信息。
使用 efskeymgr -c ksh 命令卸载当前 Shell 的密钥。
user1 尝试使用 ls file*|backup -ivZf /tmp/tmp_archive 命令,在名为 tmp_archive 的存档文件(位于未加密的文件系统 /tmp 中)中对这两个文件进行存档。该命令无法成功地打开经过加密的文件。
然而,该操作创建了存档文件。使用 cat /tmp/tmp_archive 命令在存档文件的内容中进行搜索,将发现文件 file_in_clear 的名称以及该文件的内容。
user1 尝试使用 ls file*|backup -ivZf /efs/tmp_archive 命令,在名为 efs_archive 的存档文件(位于经过加密的文件系统 /efs 中)中对这两个文件进行存档。该命令失败,并且没有创建存档文件。
user1 必须将密钥存储库的内容加载到当前 Shell 中。
user1 尝试使用 ls file*|backup -ivZf /efs/tmp_archive 命令,在名为 efs_archive 的存档文件(位于经过加密的文件系统 /efs 中)中对这两个文件进行存档。该命令成功地完成,并且创建了存档文件。该存档文件本身就是一个经过加密的文件。
user1 尝试使用 ls file*|backup -ivZf /tmp/tmp_archive 命令,在名为 tmp_archive 的存档文件(位于未加密的文件系统 /tmp 中)中对这两个文件进行存档。该命令成功地完成,并且创建了存档文件。然而,该存档文件本身并不是一个经过加密的文件。
user2 登录。它可以访问 /efs 文件系统,但是不能访问文件 efs_archive。
user2 可以访问 /tmp 文件系统以及文件 tmp_archive。
对该文件的内容进行搜索,将发现文件 file_in_clear 的名称以及该文件的内容。没有泄露加密文件的内容。
示例 1 文件备份
更多精彩
赞助商链接