Bezpecnost Linuxu pomoci RO partisny

Jiri Kulhan jiri.kulhan na creatix.cz
Pondělí Květen 24 18:57:40 CEST 1999


Pavel Kankovsky wrote:
> 
> On Mon, 24 May 1999, Oto Buchta wrote:
> 
> > Potrebuju postavit hodne bezpecnou masinu, na kterou nebudu mit moc casu na
> > spravu a tak jsem uvazoval, jak by se dal RedHat nebo Debian rozjet na stroji,
> > kde by vetsina veci byla RO. Predstavoval bych si to asi takto:
> 
> Nechci rypat, ale "mount -o remount,rw /..." neni zrovna narocna akce. :)
> 
> RO mount (pokud neni podporen nejakym dalsim opatrenim, napr. fyzickym) u
> lokalnich fs ma smysl spis jako "airbag" proti neumyslne modifikaci. 

Pokud ovsem filesystem neni vypalen na CD nebo write-locked diskete.
Vim, vim, je to pakarna pro admina, ale na masinach slouzicich jako
router ci firewall se zase tolik zmen nedela....


Jiri Kulhan


Další informace o konferenci Linux