Chặn truy cập bảng điều khiển vật lý


1

Tôi muốn chặn truy cập bàn điều khiển vật lý vào linux của tôi. Tôi muốn tìm, mô-đun nào chịu trách nhiệm cho đầu vào bàn phím (ps / 2, usb, ...) và đầu ra vga (chỉ vật lý), vì vậy tôi có thể xóa chúng khỏi kernel của mình (biên dịch lại) và sau đó chỉ có quyền truy cập thông qua nối tiếp hoặc thông qua ssh.


Bạn cũng có thể muốn tắt nối tiếp, vì điều đó cũng cho phép truy cập vật lý từ xa
phoops

Câu trả lời:


1

Một khi ai đó có quyền truy cập vật lý vào hệ thống, có rất ít bạn có thể làm. Đặt cược tốt nhất của bạn sẽ là một cái gì đó giống như TrueCrypt trên tất cả các ổ đĩa cứng của bạn, và vì chúng tôi sẽ loại bỏ CD và ổ đĩa mềm như đã nêu trong câu trả lời ở trên, dán keo nóng lên các đầu nối SATA / IDE để ngăn chặn mọi người cắm ổ đĩa CD vào. Đặt mật khẩu thực sự tốt trên BIOS / UEFI và bật phát hiện giả mạo nếu máy tính của bạn hỗ trợ. Keo nóng các chân cắm thiết lập lại bios và keo nóng hoặc giải nén các đầu nối USB và PS / 2. Dán keo trong RAM và / hoặc cáp nguồn để ngăn chặn các cuộc tấn công khởi động lạnh, sau đó keo nóng, hàn hoặc hàn vỏ máy.

Sau này, phần mềm sẽ không thành vấn đề.


0

Làm thế nào hoàn toàn bạn muốn chặn truy cập giao diện điều khiển? Nếu nó chỉ dành cho khi hệ thống hoạt động và chạy thì bạn có thể vô hiệu hóa getty khỏi chạy. Nhìn vào /etc/init/console.conf và /etc/init/tty?.conf. Nếu bạn muốn đảm bảo rằng không ai khởi động lại vào một đĩa CD trực tiếp thì cách tốt nhất của bạn là epoxy các cổng USB và loại bỏ ổ đĩa cd khỏi hệ thống.


Mục tiêu của tôi là chặn mọi quyền truy cập vào linux của tôi bắt đầu từ điểm khởi động kernel. Vì vậy, điều cuối cùng, tôi muốn thấy trên màn hình của tôi là bootmanager.
Artur Szymczak

1
@ArturSzymczak Hãy xem xét bất kỳ HƯỚNG DẪN nào khi thiết lập bảng điều khiển nối tiếp. Nếu bạn nói với grub và kernel rằng giao diện điều khiển chỉ nối tiếp thì sẽ không có gì chuyển sang giao diện điều khiển VGA. Tôi nghĩ bạn cũng có thể sử dụng cùng một tài liệu để thiết lập grub cho cả truy cập bảng điều khiển nối tiếp và vga và chỉ cần có kernel redirect / dev / console đến cổng nối tiếp.
doneal24

Câu trả lời của bạn là hoàn hảo cho câu hỏi của tôi. CẢM ƠN BẠN!
Artur Szymczak
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.