Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 10/06/2012, à 13:52

kde4 fan

securiter des os (le disque dur)

Bonjour
peut on installer n'importe qu’elle os sur un disque dur en lecture seul ?
ou certain si prête t il mieux que d'autre pour ce type d'installation
merci

Dernière modification par kde4 fan (Le 12/06/2012, à 13:29)


-------------------------------------------------------------------BONJOUR ET MERCI-----------------------------------------------------------
kubuntu 64 12.04 et Linux-Mint Maya 64 (MATE)
Bureau Animer Dreamnux : http://forum.ubuntu-fr.org/viewtopic.php?id=325865
Bureau Animer kreamnux : http://forum.kubuntu-fr.org/viewtopic.php?pid=8916691

Hors ligne

#2 Le 10/06/2012, à 14:03

cledesol

Re : securiter des os (le disque dur)

Si le disque dur est en lecture seule, on ne peut rien installer dessus !
De plus, un OS crée des fichiers temporaires (/tmp, /var/logs, ... et j'en oubli sûrement d'autres).
cela veut dire qu'il faudrait déporter ces répertoires sur un autre système de fichier, inscriptible celui-la.


Bon, eh bien je vais partir en Théorie parce qu'en Théorie, tout se passe bien ....

Hors ligne

#3 Le 10/06/2012, à 14:22

kde4 fan

Re : securiter des os (le disque dur)

Si le disque dur est en lecture seule, on ne peut rien installer dessus !

cela semble logique donc après installation

De plus, un OS crée des fichiers temporaires (/tmp, /var/logs, ... et j'en oubli sûrement d'autres).
cela veut dire qu'il faudrait déporter ces répertoires sur un autre système de fichier, inscriptible celui-la.

complètement ok
donc la procédure pas a pas serait ?


-------------------------------------------------------------------BONJOUR ET MERCI-----------------------------------------------------------
kubuntu 64 12.04 et Linux-Mint Maya 64 (MATE)
Bureau Animer Dreamnux : http://forum.ubuntu-fr.org/viewtopic.php?id=325865
Bureau Animer kreamnux : http://forum.kubuntu-fr.org/viewtopic.php?pid=8916691

Hors ligne

#4 Le 10/06/2012, à 15:36

Bousky

Re : securiter des os (le disque dur)

/tmp est généralement stocké dans la ram donc ça ne pause pas trop de problèmes. Pour /var, il est possible de le mettre sur un autre partition. Pour avoir un système non modifiable tout en gardant une certaine souplesse d'utilisation, il est possible d'utiliser un système de fichier union (unionfs, aufs, …) : les changements sont écrits sur une autre partition, éventuellement un ramdisk.

Dernière modification par Bousky (Le 10/06/2012, à 16:26)


Linux qui plante complètement ? Plus rien ne répond ? On peut toujours le redémarrer proprement :
Alt + SysRq + REISUB (Retourne En Islande Sur Un Bateau !)

Hors ligne

#5 Le 11/06/2012, à 21:37

kde4 fan

Re : securiter des os (le disque dur)

donc les prérequis sont
1: choisir une distribution linux
2: l'installer
3: /var  le mettre sur un autre partition
3: utiliser un système de fichier union (unionfs, aufs, …) dans un ramdisk

je recherche des info pour un petit tuto si vous connaissez d'autre astuce
hésiter pas poster ici

merci

Dernière modification par kde4 fan (Le 11/06/2012, à 21:38)


-------------------------------------------------------------------BONJOUR ET MERCI-----------------------------------------------------------
kubuntu 64 12.04 et Linux-Mint Maya 64 (MATE)
Bureau Animer Dreamnux : http://forum.ubuntu-fr.org/viewtopic.php?id=325865
Bureau Animer kreamnux : http://forum.kubuntu-fr.org/viewtopic.php?pid=8916691

Hors ligne

#6 Le 12/06/2012, à 09:45

Hoper

Re : securiter des os (le disque dur)

Utiliser un live CD, (ou une clef usb) ça te ne convient pas comme solution ?
A mon avis, tu trouvera plus de tuto sur "comment personnaliser son live CD" que sur comment réaliser ton propre OS en "lecture seul" mais... je peux me tromper smile

Dernière modification par Hoper (Le 12/06/2012, à 09:46)


Mes tutos et coups de gueule :
http://hoper.dnsalias.net/atdc/
Mastodon: @hoper@framapiaf.org

Hors ligne

#7 Le 12/06/2012, à 10:05

Pacifick_FR42

Re : securiter des os (le disque dur)

Bonjour smile (c'est une coutume par ici, d'autant, que c'est une habitude chez toi... hmm )
Si tu tante de "geler" ton OS, tu ne pourra rien installer, faire aucune mise à jour...
Les anti-rootckit permettent de vérifier les fichiers sensibles, mais pour faire simple, quels sont tes craintes exactement ?

Dernière modification par Pacifick_FR42 (Le 12/06/2012, à 10:07)

Hors ligne

#8 Le 12/06/2012, à 13:34

kde4 fan

Re : securiter des os (le disque dur)

Bonjour smile (c'est une coutume par ici, d'autant, que c'est une habitude chez toi... hmm )

je rajoute dans la signature comme ca on en parle plus

Si tu tante de "geler" ton OS, tu ne pourra rien installer, faire aucune mise à jour...
Les anti-rootckit permettent de vérifier les fichiers sensibles, mais pour faire simple, quels sont tes craintes exactement ?

expérimenter une autre façon d'aborder une installation
et pourquoi pas faire un petit script si cela est possible


-------------------------------------------------------------------BONJOUR ET MERCI-----------------------------------------------------------
kubuntu 64 12.04 et Linux-Mint Maya 64 (MATE)
Bureau Animer Dreamnux : http://forum.ubuntu-fr.org/viewtopic.php?id=325865
Bureau Animer kreamnux : http://forum.kubuntu-fr.org/viewtopic.php?pid=8916691

Hors ligne

#9 Le 13/06/2012, à 21:19

Pacifick_FR42

Re : securiter des os (le disque dur)

Un script pourquoi ?

Hors ligne

#10 Le 14/06/2012, à 19:01

kde4 fan

Re : securiter des os (le disque dur)

Un script pourquoi ?

automatiser la procédure si possible

Dernière modification par kde4 fan (Le 14/06/2012, à 19:02)


-------------------------------------------------------------------BONJOUR ET MERCI-----------------------------------------------------------
kubuntu 64 12.04 et Linux-Mint Maya 64 (MATE)
Bureau Animer Dreamnux : http://forum.ubuntu-fr.org/viewtopic.php?id=325865
Bureau Animer kreamnux : http://forum.kubuntu-fr.org/viewtopic.php?pid=8916691

Hors ligne

#11 Le 17/06/2012, à 10:54

julienplee

Re : securiter des os (le disque dur)

Bonjour,
Il n'existe pas de mode "lecture seule" sur les disques durs. Enfin je crois qu'il fût un temps, oui, mais aujourd'hui non, chez aucun constructeur. Le mieux qu'on puisse faire, c'est forcer le point de montage en lecture seule.
De là, donc, il est éventuellement possible de créer des partitions en lecture/écriture pour ce qu'on souhaite décharger de la RAM (et qui ne s'expliquerait que si le support de stockage était bloqué en lecture seule, ou si on souhaitait un gain de vitesse d'accès).
À moins que vous ne considériez par disque dur tout type d'unité de stockage ?

Hors ligne

#12 Le 18/06/2012, à 00:06

kde4 fan

Re : securiter des os (le disque dur)

Il n'existe pas de mode "lecture seule" sur les disques durs. Enfin je crois qu'il fût un temps, oui, mais aujourd'hui non, chez aucun constructeur

plus pratique pour les "virus" lol
il reste surrement des options dans le bios des hdd (lecture écriture)

À moins que vous ne considériez par disque dur tout type d'unité de stockage ?

non chaque type est distinct pour moi

l’idéal serait pour tous ce qui peux être en lecture seul le fixer sur le hdd ou la partition et
le reste le monter en mémoire puis pour les donner en écriture les envoyer sur une partition
prévu a cette effet

Dernière modification par kde4 fan (Le 18/06/2012, à 00:07)


-------------------------------------------------------------------BONJOUR ET MERCI-----------------------------------------------------------
kubuntu 64 12.04 et Linux-Mint Maya 64 (MATE)
Bureau Animer Dreamnux : http://forum.ubuntu-fr.org/viewtopic.php?id=325865
Bureau Animer kreamnux : http://forum.kubuntu-fr.org/viewtopic.php?pid=8916691

Hors ligne

#13 Le 18/06/2012, à 01:17

Pacifick_FR42

Re : securiter des os (le disque dur)

Je... vois toujours pas l'intérêt...

Hors ligne

#14 Le 18/06/2012, à 21:15

Bousky

Re : securiter des os (le disque dur)

Ça peut être pratique sur des postes en accès libre.


Linux qui plante complètement ? Plus rien ne répond ? On peut toujours le redémarrer proprement :
Alt + SysRq + REISUB (Retourne En Islande Sur Un Bateau !)

Hors ligne

#15 Le 18/06/2012, à 22:04

Hoper

Re : securiter des os (le disque dur)

Intérêt par rapport à un live CD construit sur mesure (et à priori plus facile à réaliser) ? La seule bonne réponse que je vois c'est "parce que c'est possible ! sous entendu, pour apprendre. Mais dans l'absolu, je vois pas non plus vraiment l’intérêt.


Mes tutos et coups de gueule :
http://hoper.dnsalias.net/atdc/
Mastodon: @hoper@framapiaf.org

Hors ligne

#16 Le 20/06/2012, à 00:24

rmy

Re : securiter des os (le disque dur)

Oui, ça peut avoir un intérêt. Par exemple, dans une salle de classe, où les postes sont en usages libres et où il n'est pas envisageable d'avoir une maintenance quotidienne. Le fait de pouvoir installer, en plus du live CD, et de manière permanente exclut l'usage d'un liveCD. En plus, dans une salle de classe, un liveCD, c'est très volatile...

Ceci dit, à la manière d'une FUR, il est possible de faire un disque dur "live" qui présente du coup l'avantage d'être interne (éviter les disparitions ou la casse) mais transportable d'un ordi à l'autre. Les données personnelles sont alors stockées dans un fichier casper-rw, les installations peuvent se faire dans un autre. On peut même imaginer que le casper-data soit remis à zéro à chaque boot.

Ceci dit, si le disque doit rester à demeure dans l'ordi, il vaut mieux installer un système normal et gérer correctement les droits utilisateurs.

Note en passant : un disque, c'est lecture+écriture. C'est le système de fichier qui peut n'être monté qu'avec des droits de lecture, ou l'utilisateur qui peut être restreint dans ces droits. Il existe toutefois des bloqueurs numériques qui s'intercallent au niveau de la connectique et empêchent toute écriture sur le disque.

Hors ligne

#17 Le 20/06/2012, à 19:15

Hoper

Re : securiter des os (le disque dur)

Ceci dit, si le disque doit rester à demeure dans l'ordi, il vaut mieux installer un système normal et gérer correctement les droits utilisateurs

Autrement dis... on est d'accord tongue


Mes tutos et coups de gueule :
http://hoper.dnsalias.net/atdc/
Mastodon: @hoper@framapiaf.org

Hors ligne

#18 Le 20/06/2012, à 19:27

dev/random

Re : securiter des os (le disque dur)

rmy a écrit :

Note en passant : un disque, c'est lecture+écriture. C'est le système de fichier qui peut n'être monté qu'avec des droits de lecture, ou l'utilisateur qui peut être restreint dans ces droits. Il existe toutefois des bloqueurs numériques qui s'intercallent au niveau de la connectique et empêchent toute écriture sur le disque.

Il y a une commande pour mettre un disque read-only:

# hdparm -r 1 /dev/sdX # Get/set device readonly flag (DANGEROUS to set)

Comme dit la doc', c'est dangereux et vivement déconseillé..


667, the neighbour of the beast..

Hors ligne

#19 Le 20/06/2012, à 21:23

cep

Re : securiter des os (le disque dur)

dev/random a écrit :

Il y a une commande pour mettre un disque read-only:

# hdparm -r 1 /dev/sdX # Get/set device readonly flag (DANGEROUS to set)

Comme dit la doc', c'est dangereux et vivement déconseillé..

cette commande ne touche pas au matériel mais avec ioctl et le noyau pour interférer sur les blocs.
Le -r1 peut se mettre sur un système de fichiers et non le disque entier.
Voir ensuite comment va se comporter le fs dans le temps si on ne joue pas avec les options de mount et autres flags.

Le cdrom et autres images c'est bien aussi smile

Hors ligne

#20 Le 20/06/2012, à 22:01

dev/random

Re : securiter des os (le disque dur)

http://doc.ubuntu-fr.org/hdparm a écrit :

hdparm est un utilitaire logiciel pour obtenir ou positionner les paramètres de disque dur.

Il n'a que faire des partitions et autres systèmes de fichiers -- on peut préciser /dev/sdaX, mais seul le majeur sera prit en compte (/dev/sda). Il communique avec le noyau (par ioctl(), en effet) pour lire/positionner des paramètres du contrôleur disk. Directement. Ce qui le rend dangereux à manipuler..


667, the neighbour of the beast..

Hors ligne

#21 Le 21/06/2012, à 06:30

cep

Re : securiter des os (le disque dur)

root@sinbad:~:# hdparm -r1 /dev/sdb2

/dev/sdb2:
setting readonly to 1 (on)
readonly      =  1 (on)

root@sinbad:~# hdparm -r /dev/sdb3

/dev/sdb3:
readonly      =  0 (off)

root@sinbad:~# hdparm -r /dev/sdb2

/dev/sdb2:
readonly      =  1 (on)
root@sinbad:~# hdparm -r0 /dev/sdb2

/dev/sdb2:
setting readonly to 0 (off)
readonly      =  0 (off)

Hors ligne

#22 Le 21/06/2012, à 12:03

dev/random

Re : securiter des os (le disque dur)

Ah ouais.. En effet.
Et ça marche aussi avec  -S   Set standby (spindown) timeout ?


667, the neighbour of the beast..

Hors ligne

#23 Le 21/06/2012, à 13:13

cep

Re : securiter des os (le disque dur)

Pour -S je ne l'ai jamais utilisé, ayant tous les fs journalisés, mais je suis presque persuadé (à vérifier) que la commande est à passer sur le disque puisqu'on "arrête" le moteur. Plusieurs fs sur le même disque, et si aucun des fs ne bouge on arrête le disque. Du moins je pense.

Dans le presque même ordre d'idée voir ce qui est d'ailleurs fait pour -B ( voir pour cela par exemple  /usr/lib/pm-utils/power.d/95hdparm-apm ).

Dernière modification par cep (Le 21/06/2012, à 13:23)

Hors ligne

#24 Le 22/06/2012, à 22:41

rmy

Re : securiter des os (le disque dur)

waou, cool...
Je n'avais jamais vu passer cette option de read-only.

Hors ligne

#25 Le 23/06/2012, à 11:11

cep

Re : securiter des os (le disque dur)

Salut rmy smile
La forme ? tout roule ? beaucoup de badblocks ?

Hors ligne