انجمن‌های فارسی اوبونتو

لطفاً به انجمن‌ها وارد شده و یا جهت ورود ثبت‌نام نمائید

لطفاً جهت ورود نام کاربری و رمز عبورتان را وارد نمائید

نویسنده موضوع: یک مشکل امنیتی بزرگ در آرچ لینوکس  (دفعات بازدید: 6721 بار)

0 کاربر و 3 مهمان درحال مشاهده موضوع.

آفلاین masoudrko

  • Full Member
  • *
  • ارسال: 210
  • جنسیت : پسر
  • Knowing is not enough; we must apply.
یک مشکل امنیتی بزرگ در آرچ لینوکس
« : 01 آبان 1393، 12:25 ق‌ظ »
سلام من جدیدا ارچا در کنار ویندوز هفت نصب کردم ولی نمیدونم چرا بعد از نصب گراب ویندوز ۷ شناسایی نمیشه (اگه راه حلی داره بگید)
خلاصه یه مدته که مجبورم وقتی با ویندوز کاردارم سی دی ویندوز را میزارم و دوباره بوت لودر ویندوز را نصب میکنم
و وقتی هم با ارچ کار دارم با سی دی ارچ بوت میکنم و گراب را نصب میکنم
مشکل اینجاست که من وقتی درایوی را که ارچ روش نصبه را مونت میکنم و arch-chroot /mnt را میزنم بدون اینکه پسورد کاربر روت را بخاد وارد روت میشه و من عملا میتونم همه کاری به عنوان کاربر روت انجام بدم داستان چیه؟؟؟ ;)
در نامه ای به فرزند آینده ام خواهم نوشت در طول زندگی ات
اگر لااقل ده کتاب که بر خلاف عقیده ی توست نخواندی،
هرگز بر درستی عقایدِخودت پافشاری نکن...

آفلاین محمد فدوی

  • Sr. Member
  • *
  • ارسال: 485
  • جنسیت : پسر
  • آغاز آزادی از رایانهٔ شخصی
    • آغاز آزادی از رایانهٔ شخصی
پاسخ : یک مشکل امنیتی بزرگ در آرچ لینوکس
« پاسخ #1 : 01 آبان 1393، 01:26 ق‌ظ »
این یه مشکل نیست. توی Ubuntu و حتی Android و بقیه‌ی سیستم‌عامل‌های لینوکسی اینکار قابل انجامه.
اما اینکه آیا مشکل امنیتی هم داره یا نه رو نمی‌دونم. ولی شاید یه راهایی برای جلوگیری ازش باشه. باید دوستان باتجربه بش پاسخ بدن.
اگر به بهداشت و فرهنگ رفتار با حیوانات علاقه دارید، از vetMD.ir دیدن کنید.
وبلاگ شخصی من: http://fadavi.net

آفلاین abedzadeh

  • High Hero Member
  • *
  • ارسال: 1597
  • جنسیت : پسر
  • aliila
پاسخ : یک مشکل امنیتی بزرگ در آرچ لینوکس
« پاسخ #2 : 01 آبان 1393، 09:10 ق‌ظ »
منظورتون اینه که وقتی سیستم از روی سی دی آرچ بوت شده ، رمز نمیپرسه ؟
اگه آره ، باید بگگم که این مشکل امنیتی خاصی نیست
امنیت بحثی نسبیه ">> تا وقتی که <<" دسترسی فیزیکی به سیستم نباشه
اگه کسی بتونه به سیستم شما دسترسی فیزیکی داشته باشه ، امنیت بی معنا میشه
امیدوارم که بد توضیح نداده باشم  :)
به گروه کاربران اوبونتوی ایرانی در جامعه ی استیم بپیوندید
http://steamcommunity.com/groups/Ubuntu-Iran
بازی های تحت پوشش : Dota2

آفلاین Ma3X

  • عضو کاربران ایرانی اوبونتو
  • *
  • ارسال: 877
  • جنسیت : پسر
  • It is Matrix
    • ماتریکس. آی آر
پاسخ : یک مشکل امنیتی بزرگ در آرچ لینوکس
« پاسخ #3 : 01 آبان 1393، 02:23 ب‌ظ »
برای این‌که ویندوز به مدخل گراب اضافه بشه، بسته os-prober رو توی آرچ نصب کن و گراب رو دوباره کانفیگ کن.

آفلاین AAAAAAAAAAAAAAAAAAAA

  • High Sr. Member
  • *
  • ارسال: 506
  • :(
پاسخ : یک مشکل امنیتی بزرگ در آرچ لینوکس
« پاسخ #4 : 01 آبان 1393، 05:09 ب‌ظ »
اوبونتو مگه وقتی sudo su میزنی پسوورد نمیخواد؟؟؟؟؟؟؟؟

آفلاین abedzadeh

  • High Hero Member
  • *
  • ارسال: 1597
  • جنسیت : پسر
  • aliila
پاسخ : یک مشکل امنیتی بزرگ در آرچ لینوکس
« پاسخ #5 : 01 آبان 1393، 05:55 ب‌ظ »
اوبونتو مگه وقتی sudo su میزنی پسوورد نمیخواد؟؟؟؟؟؟؟؟
میخواد ولی نه در حالت دیسک زنده
به گروه کاربران اوبونتوی ایرانی در جامعه ی استیم بپیوندید
http://steamcommunity.com/groups/Ubuntu-Iran
بازی های تحت پوشش : Dota2

آفلاین masoudrko

  • Full Member
  • *
  • ارسال: 210
  • جنسیت : پسر
  • Knowing is not enough; we must apply.
پاسخ : یک مشکل امنیتی بزرگ در آرچ لینوکس
« پاسخ #6 : 02 آبان 1393، 11:30 ب‌ظ »
من که دیگه دارم شاخ در میارم امن ترین سیستم عمل جهانه به ادعای خودش حالا به یه سی دی قابل بوت هک بشه؟؟؟؟؟ :
o :o :o :o :o :o

os-prober را نصب کردم دوباره کانفیگ کنم یعنی چی؟دوباره اپدیت کنم یعنی؟؟؟/
در نامه ای به فرزند آینده ام خواهم نوشت در طول زندگی ات
اگر لااقل ده کتاب که بر خلاف عقیده ی توست نخواندی،
هرگز بر درستی عقایدِخودت پافشاری نکن...

آفلاین abedzadeh

  • High Hero Member
  • *
  • ارسال: 1597
  • جنسیت : پسر
  • aliila
پاسخ : یک مشکل امنیتی بزرگ در آرچ لینوکس
« پاسخ #7 : 02 آبان 1393، 11:37 ب‌ظ »
من که دیگه دارم شاخ در میارم امن ترین سیستم عمل جهانه به ادعای خودش حالا به یه سی دی قابل بوت هک بشه؟؟؟؟؟ :
دسترسی فیزیکی یعنی نبود امنیت
شما هزارم که امن سازی کنید ، با دسترسی فیزیکی سیستم در خطره
برای بوجود آورن امنیت بیشتر هم میتونید اطلاعاتتون رو رمزنگاری کنید  :)
به گروه کاربران اوبونتوی ایرانی در جامعه ی استیم بپیوندید
http://steamcommunity.com/groups/Ubuntu-Iran
بازی های تحت پوشش : Dota2

آفلاین masoudrko

  • Full Member
  • *
  • ارسال: 210
  • جنسیت : پسر
  • Knowing is not enough; we must apply.
پاسخ : یک مشکل امنیتی بزرگ در آرچ لینوکس
« پاسخ #8 : 02 آبان 1393، 11:48 ب‌ظ »
اخه این که نشد حرف دسترسی فیزیکی هم که باشه همه که کارمند اینتلیجن سرویس نیستن ورد بخونن قفل سیستم باز بشه به اطلاعات دسترسی پیدا کنن ولی الن من با وجود تازه کار بودنم میتونم ارچا هک کنم
در نامه ای به فرزند آینده ام خواهم نوشت در طول زندگی ات
اگر لااقل ده کتاب که بر خلاف عقیده ی توست نخواندی،
هرگز بر درستی عقایدِخودت پافشاری نکن...

آفلاین محمد فدوی

  • Sr. Member
  • *
  • ارسال: 485
  • جنسیت : پسر
  • آغاز آزادی از رایانهٔ شخصی
    • آغاز آزادی از رایانهٔ شخصی
پاسخ : یک مشکل امنیتی بزرگ در آرچ لینوکس
« پاسخ #9 : 03 آبان 1393، 01:00 ق‌ظ »
در این مورد سیستم‌عامل ویندوز خیلی خیلی بهتر و قابل دسترس تره ها! کافیه DVD ویندوز رو بذارید تا ببینید چکارا که نمیشه کرد.
منم موافقم. امنیت سایبری در کنار دسترسی فیزیکی معنی نمیده. در مقابل دسترسی فیزیکی فقط امنیت فیزیکی وجود داره! قفل و زنجیر یه نمونه از این امنیته! ;D
اگر به بهداشت و فرهنگ رفتار با حیوانات علاقه دارید، از vetMD.ir دیدن کنید.
وبلاگ شخصی من: http://fadavi.net

آفلاین abedzadeh

  • High Hero Member
  • *
  • ارسال: 1597
  • جنسیت : پسر
  • aliila
پاسخ : یک مشکل امنیتی بزرگ در آرچ لینوکس
« پاسخ #10 : 03 آبان 1393، 01:05 ب‌ظ »
اخه این که نشد حرف دسترسی فیزیکی هم که باشه همه که کارمند اینتلیجن سرویس نیستن ورد بخونن قفل سیستم باز بشه به اطلاعات دسترسی پیدا کنن ولی الن من با وجود تازه کار بودنم میتونم ارچا هک کنم
شما میتونید اطلاعاتتون رو رمز نگاری کنید تا در مقابل دسترسی فیزیکی امن تر باشه
ولی همون طور که گفتم ، امنیت با دسترسی فیزیکی خیلی پایینه ( ولی قابل دست یافتنه )
به گروه کاربران اوبونتوی ایرانی در جامعه ی استیم بپیوندید
http://steamcommunity.com/groups/Ubuntu-Iran
بازی های تحت پوشش : Dota2

آفلاین AAAAAAAAAAAAAAAAAAAA

  • High Sr. Member
  • *
  • ارسال: 506
  • :(
پاسخ : یک مشکل امنیتی بزرگ در آرچ لینوکس
« پاسخ #11 : 03 آبان 1393، 03:35 ب‌ظ »
قفل و زنجیر رو بسیار تایید میکنم
مشکل رمزنگاری سیستم اینه که یادت بره مجبوری همه چیزو پاک کنی.

آفلاین Masoud92m

  • High Hero Member
  • *
  • ارسال: 1349
  • جنسیت : پسر
پاسخ : یک مشکل امنیتی بزرگ در آرچ لینوکس
« پاسخ #12 : 03 آبان 1393، 03:47 ب‌ظ »
اخه این که نشد حرف دسترسی فیزیکی هم که باشه همه که کارمند اینتلیجن سرویس نیستن ورد بخونن قفل سیستم باز بشه به اطلاعات دسترسی پیدا کنن ولی الن من با وجود تازه کار بودنم میتونم ارچا هک کنم

با وجود دسترسی فیزیکی امنیت به شدت کاهش پیدا میکنه، اگه براتون مهمه بوت از روی هارد و فلش رو از بایوس غیر فعال کنید و روی بایوس رمز بذارید !
اما باز با دسترسی فیزیکی هرکاری میشه کرد، تحش هم اینه که هارد رو میشه درآورد و به سیستم دیگه وصل کرد ;)
منتظر نباش که مرگ تو کی میاد / آزاد باش مثل من مثل خیلی ها
حتی اگه کسی سمت تو نمیاد / آزاد باش مثل من مثل خیلی ها
حتی اگه میبینی که کسی حرفتو نمیخواد / آزاد باش مثل من مثل خیلی ها
مثل من مثل خیلی ها ..... آزاد باش مثل من مثل خیلی ها

آفلاین alireza.crs

  • Sr. Member
  • *
  • ارسال: 491
  • جنسیت : پسر
پاسخ : یک مشکل امنیتی بزرگ در آرچ لینوکس
« پاسخ #13 : 03 آبان 1393، 06:04 ب‌ظ »
نقل‌قول
مشکل اینجاست که من وقتی درایوی را که ارچ روش نصبه را مونت میکنم و arch-chroot /mnt را میزنم بدون اینکه پسورد کاربر روت را بخاد وارد روت میشه و من عملا میتونم همه کاری به عنوان کاربر روت انجام بدم داستان چیه؟؟؟

مرد حسابی وقتی پارتیشن روت همین جوری بدون سرپناه ول کردی و فایلهای سیستم عامل بازه میشه هرکاری کرد.اگه بتونی با نرم افزار های خاص فایل سیستم ext4 رو به ویندوز بشناسونی شاید بشه از ویندوز به ارچ chroot کرد!!
امنیت سیستم عامل ها طوری در نظر گرفته شدن که وقتی سیستم عامل بازه تو اون سیستم عامل نشه خرابکاری کرد وگرنه وقتی دسترسی فیزیکی باشه این امنیتش برمیگرده به خودتون
میتونین همون طور که مسعود اقا گفتن بایوس رو طوری تنظیم کنین که فقط همین درایو بوت بشن.
میتونین کل دیسکتون(یا فقط پارتیشن /) رو کد گذاری کنین.
موفق باشین.

آفلاین محمودی فرد

  • Sr. Member
  • *
  • ارسال: 253
  • جنسیت : پسر
پاسخ : یک مشکل امنیتی بزرگ در آرچ لینوکس
« پاسخ #14 : 03 آبان 1393، 06:28 ب‌ظ »
برای مقابله با دسترسی فیزیکی :
1-می توانید هنگام نصب ubuntu هارد دیسک را رمز نگاری کنید .
2- از برنامه هایی  مثل  https://truecrypt.ch/     یا  ecryptfs-utils   برای رمز گذاری استفاده کنید .
3- یک چاشنی (حساس به بازکردن کیس و دارای کنترل از راه دور ) و مقداری مواد اشتعال زا (  توانایی ایجاد دمای حدود 1500 c )  تهیه کنید  و در صورت وجود هرگونه خطر به سرعت هارد دیسک خود را ذوب کنید !  ;D
دانا کسی است که قدر خود را بشناسد ، و در نادانی انسان این بس که ارزش خویش نداند .