fstab a start systemu
Dan Lukes
dan at obluda.cz
Mon Feb 3 16:15:01 CET 2003
Vladimir Mencl wrote:
> On Mon, 3 Feb 2003, Zbyněk Burget wrote:
>
>
>>Jak nabootovat odjinud?
>
>
> Z boot managera... nastavit root na jiny disk, natahnout jine jadro -
> myslim, ze by slo bootovat i jadro ktere lezi v /tmp nebo nekomu v HOME.
V /tmp obvykle ano, v HOME obvykle ne. Bootovat lze pouze z "root"
slice a v defaultni konfiguraci systemu je HOME na /usr svazku.
>>...ale kdyz uz jsme u toho - co vsechno by bylo potreba pro zabezpeceni
>>systemu s fyzickym pristupem?
Takova ochrana pro system se schopnosti automatickeho bootu v zasade
neexistuje.
U systemu, kde se schopnost "nabootovat automaticky" nevyzaduje by
napriklad bylo mozne obsah disku sifrovat s tim, ze klic pro desifrovani
by se zadaval pri startu. Pokud ale ma system nastartovat sam, znamena
to, ze ma k dispozici vsechny potrebne informace k tomu, aby se dostal k
datum - a to znamena, ze ten, kdo ma fyzicky pristup k tomu pocitaci ma
tato data take - nekdy jednoduseji, nekdy sloziteji - ale ma je take.
Ackoliv te to asi nepotesi - zakladem zabezpeceni duleziteho stroje je
prave zajisteni fyzicke ochrany ...
Dan
--
Dan Lukes tel: +420 2 21914205, fax: +420 2 21914206
root of FIONet, KolejNET, webmaster of www.freebsd.cz
AKA: dan at obluda.cz, dan at freebsd.cz, dan at kolej.mff.cuni.cz
More information about the Users-l
mailing list