EQVPS

د کوډ شوي ذخیرې لپاره VPS (LUKS، د محدودیتونو په اړه ریښتینی)

په VPS کې د ډیټا والیوم باندې د LUKS سره کوډ شوې ذخیره وچلوئ، بې له KYC نوم لیکنه او په کریپټو تادیه. سیده دا چې په VPS کې کوډ کول له څه ساتنه کوي او له څه نه — او ولې warrant canary د بازارموندنې له وعدې څخه ډیر مهم دی.

"کوډ شوی VPS" یو جمله ده چې ډیری کوربه یې پرته له دې چې ووایي له څه ساتنه کوي، غورځوي. موږ غوره ګڼو چې سیده اوسو، ځکه هغه کسان چې دا ورته مهم دی، دقت ورته مهم دی. تاسو کولی شئ په VPS کې کوډ شوې ذخیره وچلوئ — د LUKS سره کوډ شوی ډیټا والیوم چې د پاسفریز سره یې خلاصوئ — او دا واقعیا ستاسو ډیټا په آرام حالت کې ساتي. هغه څه چې نه کوي دا دی چې یو روان سرور د هغه چا لپاره ناڅرګند کړي چې فزیکي هارډویر کنټرولوي. دا یې ریښتینی بڼه ده، او څنګه یې تنظیم کړئ.

په VPS کې کوډ کول څه کوي — او څه نه کوي

هغه څه چې ریښتیني دي: د LUKS والیوم کله چې تړل شوی وي ciphertext دی. سرور بند کړئ، یا په ساده ډول والیوم مه خلاصوئ، او فایلونه ستاسو د پاسفریز پرته نالوستل کیدونکي دي. یو ډیسک چې پخوانی شوی، سوړ ایمیج شوی، یا په بند حالت کې نیول شوی، هیڅ لوستل کیدونکی نه سپاري. دا یو ریښتینی، ارزښتمن ساتنه ده — او دا د ډیرو خلکو لپاره عام ګواښ دی (پخوانی ډیسک، سوړ snapshot، تصادفي لاسرسی).

هغه څه چې نه دي: تر څو والیوم mount وي او سرور روان وي، د کوډ کولو کیلي په RAM کې ده، او چمتوکوونکی ستاسو د VM لاندې هایپروایزر چلوي. په هر VPS کې د بشپړ ډیسک کوډ کول — زموږ یا د هرچا — یو روان، خلاص والیوم د فزیکي ماشین د هوډمن چلوونکي څخه نه شي ساتلی. هر کوربه چې بل ډول وعده کوي له حده زیات پلوري. موږ به یې ونه کړو.

نو: په آرام حالت کې ریښتیني ساتنه، په چلیدو کې ریښتیني محدودیتونه. دا بدله د یوې خصوصي ډیټا ذخیرې لپاره ارزښت لري چې د بیکارۍ پر مهال یې نالوستل کیدونکې ساتئ — د بې له KYC نوم لیکنې سره یوځای تر څو ذخیره له پیل څخه ستاسو هویت سره ونه تړل شي.

د LUKS سره کوډ شوی والیوم تنظیم کړئ (Ubuntu 24.04)

# encrypt a data file/volume with LUKS; keep the passphrase OFF the server
apt update && apt install -y cryptsetup

# create a 20 GB encrypted container (or point at a raw data disk)
fallocate -l 20G /srv/secure.img
cryptsetup luksFormat /srv/secure.img        # sets your passphrase
cryptsetup luksOpen  /srv/secure.img secure  # unlock → /dev/mapper/secure
mkfs.ext4 /dev/mapper/secure
mkdir -p /mnt/secure && mount /dev/mapper/secure /mnt/secure
# your files live in /mnt/secure — ciphertext once closed

له بیا پیل وروسته والیوم تړلی پاتې کیږي تر څو یې پخپله خلاص نه کړئ:

cryptsetup luksOpen /srv/secure.img secure   # enter passphrase over SSH
mount /dev/mapper/secure /mnt/secure

پاسفریز هیڅکله په سرور کې ذخیره مه کوئ. په لاسي یې خلاص کړئ (یا د خپل SSH ناستې له لارې یې pipe کړئ) تر څو کیلي یوازې هغه وخت په حافظه کې وي کله چې یې کاروئ. دا په boot سکریپټ کې مه ږدئ — دا موخه له منځه وړي.

ریښتینی ساحه، یو ځل بیا

که ستاسو د ګواښ ماډل د غلا شوي ډیسک پرځای قانوني فشار وي، نو ډیر بامعنی سیګنال زموږ warrant canary دی — یو نیټه لرونکی بیان چې موږ هیڅ پټ امرونه یا د امنیت د کمزوري کولو غوښتنې نه درلودې، تازه ساتل شوی. هغه canary چې تاسو یې څارلی شئ د هغه کوډ کولو نښان څخه غوره دی چې تاسو یې تصدیقولی نشئ. همدارنګه د ګمنام VPS ریښتینی تحلیل وګورئ چې بې له KYC تاسو ته څه درکوي او څه نه.

د کوډ شوې ذخیرې لپاره ولې EQVPS

ګمنام VPS، بې له KYC — ریښتینی نسخه → · Vaultwarden پخپله کوربه کړئ (کوډ شوی vault) →

د ځای پرځای کولو لپاره چمتو یاست؟ په crypto تادیه، بې KYC — شاوخوا یوه دقیقه کې چمتو.

اوس ځای پرځای کړئ →

پوښتنې

ایا VPS واقعیا ما ته کوډ شوې ذخیره راکولی شي؟

تاسو کولی شئ د ډیټا والیوم د LUKS سره کوډ کړئ او یوازې د خپل پاسفریز سره یې mount کړئ، نو په آرام حالت کې — بند، یا د خلاصولو دمخه — ډیټا ciphertext وي. دا ریښتینی دی او د کولو ارزښت لري. خو روښانه اوسئ: تر څو والیوم mount وي او سرور روان وي، کیلي په RAM کې اوسیږي، او کوربه یې لاندې هایپروایزر چلوي. په VPS کې کوډ کول د غلا شوي/پخوانی شوي ډیسک او تصادفي لاسرسي څخه ساتنه کوي، د فزیکي ماشین د هوډمن چلوونکي څخه نه.

نو دا واقعیا د څه لپاره ښه دی؟

د ډیټا په آرام حالت کې د ciphertext په توګه ساتلو لپاره، نو یو ډیسک چې پخوانی شوی، سوړ snapshot شوی، یا په بند حالت کې نیول شوی، لوستل کیدونکي فایلونه ونه سپاري. د بې له KYC نوم لیکنې او د کریپټو تادیې سره یوځای، دا د ډیټا ذخیره ستاسو له هویت لرې او کله چې نه چلیږي نالوستل کیدونکې ساتي. دا وعده نه ده چې د فزیکي کنټرول لرونکی هیڅوک به هیڅکله یو روان، خلاص والیوم ته لاسرسی ونه شي کولی — څوک چې دا ادعا کوي هغه له حده زیات پلوري.

زه دا څنګه تنظیم کړم؟

په ډیټا لاره کې د LUKS کانټینر جوړ کړئ، فارمټ او mount یې کړئ، خپل فایلونه هلته کیږدئ، او له هر بیا پیل وروسته یې په لاسي (یا د SSH له لارې) خلاص کړئ تر څو پاسفریز هیڅکله په ماشین کې ذخیره نشي. مرحلې لاندې دي. پاسفریز په بشپړه توګه له سرور بهر وساتئ.

ولې warrant canary دلته مهم دی؟

ځکه د قانوني فشار په اړه ریښتینولي اصلي سیګنال دی، د کوډ کولو نښان نه. زموږ د /canary پاڼه یو نیټه لرونکی بیان دی چې موږ هیڅ پټ قانوني امرونه، د خاموشۍ امرونه، یا د امنیت د کمزوري کولو غوښتنې نه دي ترلاسه کړي — او دا تازه ساتل کیږي. هغه canary چې تاسو یې څارلی شئ د هغه ادعا څخه ډیر ارزښت لري چې تاسو یې تصدیقولی نشئ.

ایا تاسو پیژندپاڼه یا کارت غواړئ؟

نه. د نوم لیکنې لپاره یو بریښنالیک، په USDC یا USDT کې تادیه. هیڅ سند نشته، هیڅ کارت نشته — د یوې خصوصي ډیټا ذخیرې لپاره مناسب.

تبصرې

لا تبصرې نشته. لومړی اوسئ.

یوه تبصره پریږدئ

تبصرې د ښکاره کیدو مخکې اعتدال کیږي.