#1 Le 10/06/2012, à 13:52
- kde4 fan
securiter des os (le disque dur)
Bonjour
peut on installer n'importe qu’elle os sur un disque dur en lecture seul ?
ou certain si prête t il mieux que d'autre pour ce type d'installation
merci
Dernière modification par kde4 fan (Le 12/06/2012, à 13:29)
-------------------------------------------------------------------BONJOUR ET MERCI-----------------------------------------------------------
kubuntu 64 12.04 et Linux-Mint Maya 64 (MATE)
Bureau Animer Dreamnux : http://forum.ubuntu-fr.org/viewtopic.php?id=325865
Bureau Animer kreamnux : http://forum.kubuntu-fr.org/viewtopic.php?pid=8916691
Hors ligne
#2 Le 10/06/2012, à 14:03
- cledesol
Re : securiter des os (le disque dur)
Si le disque dur est en lecture seule, on ne peut rien installer dessus !
De plus, un OS crée des fichiers temporaires (/tmp, /var/logs, ... et j'en oubli sûrement d'autres).
cela veut dire qu'il faudrait déporter ces répertoires sur un autre système de fichier, inscriptible celui-la.
Bon, eh bien je vais partir en Théorie parce qu'en Théorie, tout se passe bien ....
Hors ligne
#3 Le 10/06/2012, à 14:22
- kde4 fan
Re : securiter des os (le disque dur)
Si le disque dur est en lecture seule, on ne peut rien installer dessus !
cela semble logique donc après installation
De plus, un OS crée des fichiers temporaires (/tmp, /var/logs, ... et j'en oubli sûrement d'autres).
cela veut dire qu'il faudrait déporter ces répertoires sur un autre système de fichier, inscriptible celui-la.
complètement ok
donc la procédure pas a pas serait ?
-------------------------------------------------------------------BONJOUR ET MERCI-----------------------------------------------------------
kubuntu 64 12.04 et Linux-Mint Maya 64 (MATE)
Bureau Animer Dreamnux : http://forum.ubuntu-fr.org/viewtopic.php?id=325865
Bureau Animer kreamnux : http://forum.kubuntu-fr.org/viewtopic.php?pid=8916691
Hors ligne
#4 Le 10/06/2012, à 15:36
- Bousky
Re : securiter des os (le disque dur)
/tmp est généralement stocké dans la ram donc ça ne pause pas trop de problèmes. Pour /var, il est possible de le mettre sur un autre partition. Pour avoir un système non modifiable tout en gardant une certaine souplesse d'utilisation, il est possible d'utiliser un système de fichier union (unionfs, aufs, …) : les changements sont écrits sur une autre partition, éventuellement un ramdisk.
Dernière modification par Bousky (Le 10/06/2012, à 16:26)
Linux qui plante complètement ? Plus rien ne répond ? On peut toujours le redémarrer proprement :
Alt + SysRq + REISUB (Retourne En Islande Sur Un Bateau !)
Hors ligne
#5 Le 11/06/2012, à 21:37
- kde4 fan
Re : securiter des os (le disque dur)
donc les prérequis sont
1: choisir une distribution linux
2: l'installer
3: /var le mettre sur un autre partition
3: utiliser un système de fichier union (unionfs, aufs, …) dans un ramdisk
je recherche des info pour un petit tuto si vous connaissez d'autre astuce
hésiter pas poster ici
merci
Dernière modification par kde4 fan (Le 11/06/2012, à 21:38)
-------------------------------------------------------------------BONJOUR ET MERCI-----------------------------------------------------------
kubuntu 64 12.04 et Linux-Mint Maya 64 (MATE)
Bureau Animer Dreamnux : http://forum.ubuntu-fr.org/viewtopic.php?id=325865
Bureau Animer kreamnux : http://forum.kubuntu-fr.org/viewtopic.php?pid=8916691
Hors ligne
#6 Le 12/06/2012, à 09:45
- Hoper
Re : securiter des os (le disque dur)
Utiliser un live CD, (ou une clef usb) ça te ne convient pas comme solution ?
A mon avis, tu trouvera plus de tuto sur "comment personnaliser son live CD" que sur comment réaliser ton propre OS en "lecture seul" mais... je peux me tromper
Dernière modification par Hoper (Le 12/06/2012, à 09:46)
Mes tutos et coups de gueule :
http://hoper.dnsalias.net/atdc/
Mastodon: @hoper@framapiaf.org
Hors ligne
#7 Le 12/06/2012, à 10:05
- Pacifick_FR42
Re : securiter des os (le disque dur)
Bonjour (c'est une coutume par ici, d'autant, que c'est une habitude chez toi... )
Si tu tante de "geler" ton OS, tu ne pourra rien installer, faire aucune mise à jour...
Les anti-rootckit permettent de vérifier les fichiers sensibles, mais pour faire simple, quels sont tes craintes exactement ?
Dernière modification par Pacifick_FR42 (Le 12/06/2012, à 10:07)
Hors ligne
#8 Le 12/06/2012, à 13:34
- kde4 fan
Re : securiter des os (le disque dur)
Bonjour smile (c'est une coutume par ici, d'autant, que c'est une habitude chez toi... hmm )
je rajoute dans la signature comme ca on en parle plus
Si tu tante de "geler" ton OS, tu ne pourra rien installer, faire aucune mise à jour...
Les anti-rootckit permettent de vérifier les fichiers sensibles, mais pour faire simple, quels sont tes craintes exactement ?
expérimenter une autre façon d'aborder une installation
et pourquoi pas faire un petit script si cela est possible
-------------------------------------------------------------------BONJOUR ET MERCI-----------------------------------------------------------
kubuntu 64 12.04 et Linux-Mint Maya 64 (MATE)
Bureau Animer Dreamnux : http://forum.ubuntu-fr.org/viewtopic.php?id=325865
Bureau Animer kreamnux : http://forum.kubuntu-fr.org/viewtopic.php?pid=8916691
Hors ligne
#9 Le 13/06/2012, à 21:19
- Pacifick_FR42
Re : securiter des os (le disque dur)
Un script pourquoi ?
Hors ligne
#10 Le 14/06/2012, à 19:01
- kde4 fan
Re : securiter des os (le disque dur)
Un script pourquoi ?
automatiser la procédure si possible
Dernière modification par kde4 fan (Le 14/06/2012, à 19:02)
-------------------------------------------------------------------BONJOUR ET MERCI-----------------------------------------------------------
kubuntu 64 12.04 et Linux-Mint Maya 64 (MATE)
Bureau Animer Dreamnux : http://forum.ubuntu-fr.org/viewtopic.php?id=325865
Bureau Animer kreamnux : http://forum.kubuntu-fr.org/viewtopic.php?pid=8916691
Hors ligne
#11 Le 17/06/2012, à 10:54
- julienplee
Re : securiter des os (le disque dur)
Bonjour,
Il n'existe pas de mode "lecture seule" sur les disques durs. Enfin je crois qu'il fût un temps, oui, mais aujourd'hui non, chez aucun constructeur. Le mieux qu'on puisse faire, c'est forcer le point de montage en lecture seule.
De là, donc, il est éventuellement possible de créer des partitions en lecture/écriture pour ce qu'on souhaite décharger de la RAM (et qui ne s'expliquerait que si le support de stockage était bloqué en lecture seule, ou si on souhaitait un gain de vitesse d'accès).
À moins que vous ne considériez par disque dur tout type d'unité de stockage ?
Hors ligne
#12 Le 18/06/2012, à 00:06
- kde4 fan
Re : securiter des os (le disque dur)
Il n'existe pas de mode "lecture seule" sur les disques durs. Enfin je crois qu'il fût un temps, oui, mais aujourd'hui non, chez aucun constructeur
plus pratique pour les "virus"
il reste surrement des options dans le bios des hdd (lecture écriture)
À moins que vous ne considériez par disque dur tout type d'unité de stockage ?
non chaque type est distinct pour moi
l’idéal serait pour tous ce qui peux être en lecture seul le fixer sur le hdd ou la partition et
le reste le monter en mémoire puis pour les donner en écriture les envoyer sur une partition
prévu a cette effet
Dernière modification par kde4 fan (Le 18/06/2012, à 00:07)
-------------------------------------------------------------------BONJOUR ET MERCI-----------------------------------------------------------
kubuntu 64 12.04 et Linux-Mint Maya 64 (MATE)
Bureau Animer Dreamnux : http://forum.ubuntu-fr.org/viewtopic.php?id=325865
Bureau Animer kreamnux : http://forum.kubuntu-fr.org/viewtopic.php?pid=8916691
Hors ligne
#13 Le 18/06/2012, à 01:17
- Pacifick_FR42
Re : securiter des os (le disque dur)
Je... vois toujours pas l'intérêt...
Hors ligne
#14 Le 18/06/2012, à 21:15
- Bousky
Re : securiter des os (le disque dur)
Ça peut être pratique sur des postes en accès libre.
Linux qui plante complètement ? Plus rien ne répond ? On peut toujours le redémarrer proprement :
Alt + SysRq + REISUB (Retourne En Islande Sur Un Bateau !)
Hors ligne
#15 Le 18/06/2012, à 22:04
- Hoper
Re : securiter des os (le disque dur)
Intérêt par rapport à un live CD construit sur mesure (et à priori plus facile à réaliser) ? La seule bonne réponse que je vois c'est "parce que c'est possible ! sous entendu, pour apprendre. Mais dans l'absolu, je vois pas non plus vraiment l’intérêt.
Mes tutos et coups de gueule :
http://hoper.dnsalias.net/atdc/
Mastodon: @hoper@framapiaf.org
Hors ligne
#16 Le 20/06/2012, à 00:24
- rmy
Re : securiter des os (le disque dur)
Oui, ça peut avoir un intérêt. Par exemple, dans une salle de classe, où les postes sont en usages libres et où il n'est pas envisageable d'avoir une maintenance quotidienne. Le fait de pouvoir installer, en plus du live CD, et de manière permanente exclut l'usage d'un liveCD. En plus, dans une salle de classe, un liveCD, c'est très volatile...
Ceci dit, à la manière d'une FUR, il est possible de faire un disque dur "live" qui présente du coup l'avantage d'être interne (éviter les disparitions ou la casse) mais transportable d'un ordi à l'autre. Les données personnelles sont alors stockées dans un fichier casper-rw, les installations peuvent se faire dans un autre. On peut même imaginer que le casper-data soit remis à zéro à chaque boot.
Ceci dit, si le disque doit rester à demeure dans l'ordi, il vaut mieux installer un système normal et gérer correctement les droits utilisateurs.
Note en passant : un disque, c'est lecture+écriture. C'est le système de fichier qui peut n'être monté qu'avec des droits de lecture, ou l'utilisateur qui peut être restreint dans ces droits. Il existe toutefois des bloqueurs numériques qui s'intercallent au niveau de la connectique et empêchent toute écriture sur le disque.
récupération de données: vrac–topic unique–mon site pro pour les particuliers : www.diskcard.fr– Je recycle volontiers tous vos disques durs HS (ou pas).
Le site pro pour les pros, spécialiste recupération de données RAID, NAS et serveurs: www.vodata.fr
Hors ligne
#17 Le 20/06/2012, à 19:15
- Hoper
Re : securiter des os (le disque dur)
Ceci dit, si le disque doit rester à demeure dans l'ordi, il vaut mieux installer un système normal et gérer correctement les droits utilisateurs
Autrement dis... on est d'accord
Mes tutos et coups de gueule :
http://hoper.dnsalias.net/atdc/
Mastodon: @hoper@framapiaf.org
Hors ligne
#18 Le 20/06/2012, à 19:27
- dev/random
Re : securiter des os (le disque dur)
Note en passant : un disque, c'est lecture+écriture. C'est le système de fichier qui peut n'être monté qu'avec des droits de lecture, ou l'utilisateur qui peut être restreint dans ces droits. Il existe toutefois des bloqueurs numériques qui s'intercallent au niveau de la connectique et empêchent toute écriture sur le disque.
Il y a une commande pour mettre un disque read-only:
# hdparm -r 1 /dev/sdX # Get/set device readonly flag (DANGEROUS to set)
Comme dit la doc', c'est dangereux et vivement déconseillé..
667, the neighbour of the beast..
Hors ligne
#19 Le 20/06/2012, à 21:23
- cep
Re : securiter des os (le disque dur)
Il y a une commande pour mettre un disque read-only:
# hdparm -r 1 /dev/sdX # Get/set device readonly flag (DANGEROUS to set)
Comme dit la doc', c'est dangereux et vivement déconseillé..
cette commande ne touche pas au matériel mais avec ioctl et le noyau pour interférer sur les blocs.
Le -r1 peut se mettre sur un système de fichiers et non le disque entier.
Voir ensuite comment va se comporter le fs dans le temps si on ne joue pas avec les options de mount et autres flags.
Le cdrom et autres images c'est bien aussi
Hors ligne
#20 Le 20/06/2012, à 22:01
- dev/random
Re : securiter des os (le disque dur)
hdparm est un utilitaire logiciel pour obtenir ou positionner les paramètres de disque dur.
Il n'a que faire des partitions et autres systèmes de fichiers -- on peut préciser /dev/sdaX, mais seul le majeur sera prit en compte (/dev/sda). Il communique avec le noyau (par ioctl(), en effet) pour lire/positionner des paramètres du contrôleur disk. Directement. Ce qui le rend dangereux à manipuler..
667, the neighbour of the beast..
Hors ligne
#21 Le 21/06/2012, à 06:30
- cep
Re : securiter des os (le disque dur)
root@sinbad:~:# hdparm -r1 /dev/sdb2
/dev/sdb2:
setting readonly to 1 (on)
readonly = 1 (on)
root@sinbad:~# hdparm -r /dev/sdb3
/dev/sdb3:
readonly = 0 (off)
root@sinbad:~# hdparm -r /dev/sdb2
/dev/sdb2:
readonly = 1 (on)
root@sinbad:~# hdparm -r0 /dev/sdb2
/dev/sdb2:
setting readonly to 0 (off)
readonly = 0 (off)
Hors ligne
#22 Le 21/06/2012, à 12:03
- dev/random
Re : securiter des os (le disque dur)
Ah ouais.. En effet.
Et ça marche aussi avec -S Set standby (spindown) timeout ?
667, the neighbour of the beast..
Hors ligne
#23 Le 21/06/2012, à 13:13
- cep
Re : securiter des os (le disque dur)
Pour -S je ne l'ai jamais utilisé, ayant tous les fs journalisés, mais je suis presque persuadé (à vérifier) que la commande est à passer sur le disque puisqu'on "arrête" le moteur. Plusieurs fs sur le même disque, et si aucun des fs ne bouge on arrête le disque. Du moins je pense.
Dans le presque même ordre d'idée voir ce qui est d'ailleurs fait pour -B ( voir pour cela par exemple /usr/lib/pm-utils/power.d/95hdparm-apm ).
Dernière modification par cep (Le 21/06/2012, à 13:23)
Hors ligne
#24 Le 22/06/2012, à 22:41
- rmy
Re : securiter des os (le disque dur)
waou, cool...
Je n'avais jamais vu passer cette option de read-only.
récupération de données: vrac–topic unique–mon site pro pour les particuliers : www.diskcard.fr– Je recycle volontiers tous vos disques durs HS (ou pas).
Le site pro pour les pros, spécialiste recupération de données RAID, NAS et serveurs: www.vodata.fr
Hors ligne
#25 Le 23/06/2012, à 11:11
- cep
Re : securiter des os (le disque dur)
Salut rmy
La forme ? tout roule ? beaucoup de badblocks ?
Hors ligne