[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: root passwort



Hugo Wau <hugowau@gmx.net> wrote:
> On 25.08.2012 13:28, Sven Hartge wrote:
>> Stefan Baur<newsgroups.mail2@stefanbaur.de>  wrote:
>>> Am 25.08.2012 09:18, schrieb Marino Salvalaggio:

>>>> Die andere Frage, wie kann ich meinen Debian-Server am besten
>>>> schützen, wenn ich nicht kontrollieren kann was meine Jungs, bei
>>>> meiner Abwesenheit, an der Kiste treiben ist mir aber schon
>>>> wichtig.  Es ist halt schon so, wenn der Papa in diesem Metier
>>>> tätig ist, ist der Anreiz doppelt und das Wissen "leider" auch.
>>>>        
>>    
>>> Wer Zugang zur Hardware hat, "besitzt" das Gerät. Finde Dich damit
>>> ab.
>>>      
>> Zum Schutze der Daten hilft dann nur eine Vollverschlüsselung der
>> Festplatte. Und vor jedem Eintippen des Passwortes die Untersuchung
>> des PCs, ob irgendwo ein Hardware-Keylogger vorhanden ist.

> Und wie macht man das (nach einem keylogger suchen bevor man das
> Passwort eintippt)?

Man baut den Rechner auseinander und schaut, ob irgendwo komische
Bauteile vorhanden sind. Danach versiegelt man den Rechner wieder und
tippt sein Kennwort ein, welches die Verschlüsselung öffnet.

Sinnigerweise hat man einen Rechner mit UEFI-Secure-Boot und einer
durchsignierten Bootloader-Kernel-Kette, so dass es für einen
potentiellen Angreifer schwerer wird, hier Schadcode einzupflanzen.

S°

-- 
Sigmentation fault. Core dumped.


Reply to: