Tôi đang cố gắng nghĩ cách để bảo mật các máy chủ Linux tiếp xúc với truy cập vật lý. Nền tảng cụ thể của tôi là các máy chủ Linux có hệ số dạng nhỏ trên bo mạch chủ alix2d13 của PC Engines . Kích thước nhỏ thể hiện nguy cơ bị loại bỏ khỏi cơ sở bởi kẻ tấn công.
Giả sử có quyền truy cập vật lý vào máy chủ:
1) ROOT-PASSWORD: Bạn kết nối cáp điều khiển với máy chủ và bạn nhận được lời nhắc nhập mật khẩu. Nếu bạn không biết mật khẩu, bạn có thể khởi động lại máy ở chế độ một người dùng và đặt lại mật khẩu. Voilà, bạn có quyền truy cập root.
Để đảm bảo an toàn ở trên, bạn chèn mật khẩu trên menu GRUB để khi máy chủ được khởi động lại để vào chế độ người dùng, bạn phải cung cấp mật khẩu GRUB.
2) GRUB_PASSWORD. Nếu bạn tắt máy, lấy ổ cứng ra và gắn nó vào một máy trạm khác, bạn sẽ có thể duyệt /boot
thư mục chứa tệp grub.cfg bên trong mà bạn có thể tìm thấy mật khẩu GRUB. Bạn có thể thay đổi mật khẩu GRUB hoặc xóa nó.
Rõ ràng khi chúng ta nói về các máy sản xuất lớn, rất có thể sẽ không có bất kỳ quyền truy cập vật lý nào và ngoài điều đó, ngay cả khi ai đó có quyền truy cập vật lý vào máy chủ, anh ta sẽ không tắt nó.
Các giải pháp khả thi để ngăn chặn hành vi trộm cắp dữ liệu trên các máy chủ dễ bị đánh cắp là gì?
Cách tôi nhìn thấy nó, bằng cách này hay cách khác truy cập vào dữ liệu có thể được lấy.