Bezpecnost Linuxu pomoci RO partisny
Jiri Kulhan
jiri.kulhan na creatix.cz
Pondělí Květen 24 18:57:40 CEST 1999
Pavel Kankovsky wrote:
>
> On Mon, 24 May 1999, Oto Buchta wrote:
>
> > Potrebuju postavit hodne bezpecnou masinu, na kterou nebudu mit moc casu na
> > spravu a tak jsem uvazoval, jak by se dal RedHat nebo Debian rozjet na stroji,
> > kde by vetsina veci byla RO. Predstavoval bych si to asi takto:
>
> Nechci rypat, ale "mount -o remount,rw /..." neni zrovna narocna akce. :)
>
> RO mount (pokud neni podporen nejakym dalsim opatrenim, napr. fyzickym) u
> lokalnich fs ma smysl spis jako "airbag" proti neumyslne modifikaci.
Pokud ovsem filesystem neni vypalen na CD nebo write-locked diskete.
Vim, vim, je to pakarna pro admina, ale na masinach slouzicich jako
router ci firewall se zase tolik zmen nedela....
Jiri Kulhan
Další informace o konferenci Linux