Sichere Mail-/Surfstation durch Weglassen diverser Kernelmodule?

Florian Schwarz floh at linland.de
Thu May 12 14:56:21 CEST 2005


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Achim Dreyer schrieb:

>>>Er sollte auch nicht in der Lage sein, vorhandene Daten
>>>auf der Festplatte auszuspähen.
>>
>>Wenn kein Treiber da ist wuerde ich das mal als gegeben abhaken :)
> 
> .. das würde ich nicht per se ausschliessen!
> 
> Root auf Kiste,
>   System & Kernel-version feststellen
>   Auf eigener (virtueller) Maschine System, Kernel, Kernel-Source nachstellen
>   Kopieren der Kernel-Treiber auf deine Maschine, laden der Module
> -> Zugriff auf alle physikalisch erreichbare Hardware möglich!
>   Falls lokale Kernel/Compiler vorhanden evtl. auch einfach auf der Maschine neue Module kompilieren

Aber lad ma nen Modul, wenn der Kernel keinen Support dafür hat:

peter.voigt1 at gmx.net schrieb:

> Ich denke daran, einen Kernel einzusetzen, bei dem sowohl
> die Unterst?tzung f?r das Nachladen von Kernelmodulen als
> auch die Unterst?tzung f?r Harddisks ausgeschaltet ist.

Bye,
Floh
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.0 (MingW32)

iD8DBQFCg1J1Xjxa2WdNOpMRAkAhAJoDanzefqM9OHJb16Hpj4lvnpkLPACfdDJ8
2PRUIeK7YBmiojvi8S5Q6qk=
=pY4N
-----END PGP SIGNATURE-----



More information about the Linux mailing list