[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Fwd: Re: Protéger la modification du mot de passe root



pourquoi ne pas utiliser une partition cryptée avec un passhrase différent du root.

même avec un init=/bin/bash impossible de booter sans le passphrase...:)
Et tu fais comment sur un serveur hébergé à 500 km de chez toi ??
Bon d'accord, un serveur n'est pas censé rebooter tous les jours, mais quand même: les mises à jour noyau existent (et les pannes électriques aussi) ;-)

Les machines DELL proposent la carte DRAC (Dell Remote Access Card):

http://www.dell.com/content/topics/global.aspx/power/en/ps2q02_bell

Parmi les fonctionnalités :

- redémarrage d'une machine sans passer par le système d'exploitation, utile si ce dernier est complètement bloqué

- redirection de la sortie vidéo, il est ainsi possible d'accéder à distance au bios par exemple où aux premières lignes du boot de l'OS, utile si la machine ne boote pas

Nous avons des serveurs équipés de cette carte mais je n'ai jamais pratiqué, je suppose que cela permet par exemple d'accéder au menu grub et permet de saisir les mots de passes pour les partitions cryptées.

Autre supposition, ce système doit être sécurisé.

Mickaël


Reply to: