Здравствуйте!
У меня Mandriva Free. Я записал iso-образ GParted Magic.Cделал загрузочную Flash.
Загружаюсь с Flash-ки и чо я вижу, что все устойства примонтированы и под ROOT,
это конечно хорошо, можно решать некоторые проблемы. Но это значит другой
пользователь в мое отсутствие может делать с моим компом, что угодно.
Это делают и другие Live CD. Как запретить доступ средствами Mandriva?
(Без использования BIOS, BIOS известным способом можно скинуть).
Безопасность в Mandriva
Модератор: Bizdelnick
-
mvt
- Сообщения: 734
Re: Безопасность в Mandriva
Лучший вариант - запирать системный блок в сейф. Другие методы - неэффективны
-
Bizdelnick
- Модератор
- Сообщения: 21439
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Безопасность в Mandriva
Шифровать разделы. Но если что - данные восстановить будет практически нереально.
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
vlad111
- Сообщения: 50
- ОС: Mandriva
Re: Безопасность в Mandriva
Неужели так все запущено?
-
Bizdelnick
- Модератор
- Сообщения: 21439
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Безопасность в Mandriva
А Вы себе чисто теоретически можете представить другой вариант? Если бы он был, его бы давно уже реализовали.
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
eddy
- Сообщения: 3321
- Статус: Красный глаз тролля
- ОС: ArchLinux
Re: Безопасность в Mandriva
Неужели так все запущено?
Кстати, не думайте, что в мастдае лучше: когда мне "по наследству" на работе достался компьютер с лицензионным мастдаем, пароль рута был неизвестен. После установки линукса пароль рута в мастдае был сброшен при помощи chntpw за пару секунд
P.S. Если у кого-то есть физический доступ к компьютеру, защитить данные от него практически невозможно (при помощи "социальной инженерии" можно узнать пароль и на шифрованные разделы).
RTFM
-------
KOI8-R - патриотичная кодировка
-------
KOI8-R - патриотичная кодировка
-
gluk47
- Сообщения: 297
- Статус: Любитель гвоздей и микроскопов
- ОС: Kubuntu 17.10
Re: Безопасность в Mandriva
У вас есть жёсткий диск, и есть операционная система, которая имеет доступ к этому устройству. В такой ситуации невозможно запретить чтение данных, но можно сделать их неинтерпретируемыми: представить в непонятной файловой системе, разбить через байт на два жёстких диска и один носить с собой. Защитить данные паролем независимо от операционки (не важно какой) можно, только если этот пароль будем ключом для расшифровки данных.
Если вы переустановите систему и создадите пользователя с тем же uid, что был в старой системе, новый пользователь будет обладать теми же правами доступа к файлам. И вообще говоря, какое-либо ограничение доступа в соответствии с разрешениями ugo–rwx — поведение совершенно добровольное, потому что так договорились, файловая система прекрасно работает без этого. Например, драйвер ext2fsd для windows не ограничивает доступ к файлам, прекрасно всё показывая.
А ответ на ваш вопрос — шифрование данных и какой-нибудь комплект защиты от ректотермального криптоанализа.
[gluk47@gluk47-desktop ~]$ ензу куищще
куищще is aliased to `reboot'
куищще is aliased to `reboot'
-
vlad111
- Сообщения: 50
- ОС: Mandriva
Re: Безопасность в Mandriva
Да, есть чему поучиться. Ну а насчет паяльного анализа это вы батенька загнули.