防止linux被替换

前端之家收集整理的这篇文章主要介绍了防止linux被替换前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
这与物理安全漏洞有些关联.

考虑一个Linux服务器,其中运行所有防火墙和其他安全资料.但是,如果有人获得对服务器的物理访问权限,他可以简单地清除机器中的现有Linux(使用OS CD / DVD格式化系统或在该位置安装新的操作系统).

通过良好地保护服务器机器可以防止这种情况.但是,我的问题是,Linux作为一种软件可以阻止这样的事情吗?例如,我通常希望有一些参数(由admin设置)来阻止操作系统更换.为了实际替换操作系统,管理员必须取消设置该参数.

编辑

根据@David Schwartz的评论,关于环境的简要描述:

>这不是一个类似战争的情况,有人用锤子,锯子和其他危险的工具移动:)
>机器无法进行物理更换
>可以打开机器的底盘并完成所有这些工作 – 但这也不太可能

正在谈论的环境是当有人意外地进入机器的物理距离很短的时间,并试图消灭操作系统.是的,那里有CD / DVD ROM.

此外,我不关心是否有备份,或者该人是否可以阅读我的内容.我唯一担心的是他可能会中断我的服务.

最后的评论

感谢所有答案(和幽默).目的是要知道这种机制是否存在或可能存在.我认为答案是否定的.不确定这可能是未来的研究问题.

解决方法

您可以修改BIOS配置,将引导顺序设置为仅HDD,使用密码保护BIOS(但攻击者可以通过更换BIOS电池来重置它),在Linux中,您可以使用密码保护GRUB.但是每次重启系统时都必须输入密码(如果你有KVM over IP,这是可能的).

但事实是,如果有人可以物理访问您的机器,他们可以使用锤子,C4,电锯等…来破坏您的数据和计算机.即使您使用BIOS密码保护它,也可以更换硬盘.

总之,如果有人可以物理访问某台机器,他们可以随心所欲地使用它.

原文链接:https://www.f2er.com/linux/397983.html

猜你在找的Linux相关文章