Tengo un servidor que tiene seguridad física 'suelta' (algo fácil para que todo el servidor sea robado).
Por el bien de la pregunta, supongamos que cualquiera puede acceder al servidor físicamente, ¿qué precauciones debo tomar para mantener los datos seguros?
Mi pensamiento inicial sería mantener todos los registros, bases de datos, contenido del usuario, etc. en un contenedor cifrado de TrueCrypt. Esto significa que si el disco duro / servidor es robado, no podrán acceder a los datos privados. Sin embargo, ¿qué pasa si alguien conecta una pantalla y un teclado en el servidor? Si actualmente estoy conectado a través de SSH, ¿eso deja al servidor vulnerable localmente? ¿Puedo confiar en el mensaje estándar de "ingresar contraseña" de Linux o puedo omitirlo fácilmente?
Me gustaría poder iniciar y acceder a mi servidor de forma remota sin tener que ingresar una contraseña localmente (por ejemplo, si el sistema operativo estaba encriptado)
Gracias por tu ayuda