fstab a start systemu

Dan Lukes dan at obluda.cz
Mon Feb 3 16:15:01 CET 2003


Vladimir Mencl wrote:
> On Mon, 3 Feb 2003, Zbyněk Burget wrote:
> 
> 
>>Jak nabootovat odjinud?
> 
> 
> Z boot managera... nastavit root na jiny disk, natahnout jine jadro -
> myslim, ze by slo bootovat i jadro ktere lezi v /tmp nebo nekomu v HOME.

		V /tmp obvykle ano, v HOME obvykle ne. Bootovat lze pouze z "root" 
slice a v defaultni konfiguraci systemu je HOME na /usr svazku.

>>...ale kdyz uz jsme u toho - co vsechno by bylo potreba pro zabezpeceni
>>systemu s fyzickym pristupem?

	Takova ochrana pro system se schopnosti automatickeho bootu v zasade 
neexistuje.

	U systemu, kde se schopnost "nabootovat automaticky" nevyzaduje by 
napriklad bylo mozne obsah disku sifrovat s tim, ze klic pro desifrovani 
by se zadaval pri startu. Pokud ale ma system nastartovat sam, znamena 
to, ze ma k dispozici vsechny potrebne informace k tomu, aby se dostal k 
datum - a to znamena, ze ten, kdo ma fyzicky pristup k tomu pocitaci ma 
tato data take - nekdy jednoduseji, nekdy sloziteji - ale ma je take.

	Ackoliv te to asi nepotesi - zakladem zabezpeceni duleziteho stroje je 
prave zajisteni fyzicke ochrany ...


					Dan


-- 
Dan Lukes      tel: +420 2 21914205, fax: +420 2 21914206
root  of FIONet,  KolejNET,  webmaster  of www.freebsd.cz
AKA: dan at obluda.cz, dan at freebsd.cz, dan at kolej.mff.cuni.cz




More information about the Users-l mailing list