7.4. 启用属性加密后的一般注意事项
在为已在数据库中的数据启用了加密后,请考虑以下点:
未加密的数据可以保留在服务器的数据库页面池后备文件中。删除此数据:
停止实例:
dsctl instance_name stop
# dsctl instance_name stopCopy to Clipboard Copied! Toggle word wrap Toggle overflow 删除
/var/lib/dirsrv/slapd-instance_name/db/guardian文件:**rm /var/lib/dirsrv/slapd-instance_name/db/guardian``
# **rm /var/lib/dirsrv/slapd-instance_name/db/guardian``Copy to Clipboard Copied! Toggle word wrap Toggle overflow 启动实例:
dsctl instance_name start
# dsctl instance_name startCopy to Clipboard Copied! Toggle word wrap Toggle overflow
- 启用加密并成功导入数据后,使用未加密的数据删除 LDIF 文件。
- 目录服务器不加密复制日志文件。要保护此数据,请将复制日志存储在加密的磁盘上。
- 服务器内存(RAM)中的数据未加密,并可暂时存储在交换分区中。要保护这些数据,请配置加密的交换空间。
重要
即使您删除包含未加密数据的文件,但在某些情况下可以恢复这些数据。