Sichere Mail-/Surfstation durch Weglassen diverser Kernelmodule?
Florian Schwarz
floh at linland.de
Thu May 12 14:56:21 CEST 2005
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Achim Dreyer schrieb:
>>>Er sollte auch nicht in der Lage sein, vorhandene Daten
>>>auf der Festplatte auszuspähen.
>>
>>Wenn kein Treiber da ist wuerde ich das mal als gegeben abhaken :)
>
> .. das würde ich nicht per se ausschliessen!
>
> Root auf Kiste,
> System & Kernel-version feststellen
> Auf eigener (virtueller) Maschine System, Kernel, Kernel-Source nachstellen
> Kopieren der Kernel-Treiber auf deine Maschine, laden der Module
> -> Zugriff auf alle physikalisch erreichbare Hardware möglich!
> Falls lokale Kernel/Compiler vorhanden evtl. auch einfach auf der Maschine neue Module kompilieren
Aber lad ma nen Modul, wenn der Kernel keinen Support dafür hat:
peter.voigt1 at gmx.net schrieb:
> Ich denke daran, einen Kernel einzusetzen, bei dem sowohl
> die Unterst?tzung f?r das Nachladen von Kernelmodulen als
> auch die Unterst?tzung f?r Harddisks ausgeschaltet ist.
Bye,
Floh
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.0 (MingW32)
iD8DBQFCg1J1Xjxa2WdNOpMRAkAhAJoDanzefqM9OHJb16Hpj4lvnpkLPACfdDJ8
2PRUIeK7YBmiojvi8S5Q6qk=
=pY4N
-----END PGP SIGNATURE-----
More information about the Linux
mailing list