Como proteger o CentOS e o FreeBSD desabilitando as portas USB e a saída VGA no local?

1

É possível desativar portas USB e saída CDRom e VGA no Dell R310 do CentOS ou FreeBSD (sem BIOS)?

Um servidor de demonstração está sendo executado em um laboratório de testes do cliente, onde eles podem simplesmente entrar conectando um monitor e um teclado e mouse USB, o que eu não quero.

Existe alguma maneira CentOS / FreeBSD para bloquear todas as portas USB e saída VGA? E só manter aberto a porta serial do console / ethernet para manter e usar?

    
por YumYumYum 26.06.2011 / 22:57

1 resposta

3

Eu não sei como desativar o vídeo, mas há algumas maneiras de desativar o USB.

  1. Edite o grub.conf, anexe 'nousb' e reinicialize. ( via )
  2. Módulos do kernel usb da Lista Negra usando instruções no wiki do CentOS . Eles são escritos para armazenamento usb você precisa modificá-los para coisas na lista negra como um teclado USB.

Se o servidor já estiver em execução, você pode tentar remover os módulos usb durante a execução. Você pode desabilitar os terminais virtuais usuais em alt + f1 e assim por diante, comentando suas linhas em / etc / inittab e kill -HUP 1 , então não há uma maneira 'óbvia' de se logar, mas sempre há ssh com o qual se preocupar. / p>

Com isso dito, como o Gilles disse, isso não vai proteger o seu sistema. Qualquer pessoa pode retirar as unidades do seu servidor e copiar os dados, desde que não estejam criptografados.

Se seu objetivo é impedir que as pessoas mexam com ele, não roubar os dados das unidades, há algumas opções, já que você mencionou que tem um Dell R310. Talvez isso não seja aplicável agora, pois parece que o servidor já está implantado, mas pode ser útil no futuro:

  • Coloque uma senha no BIOS
  • Use o painel frontal para desativar acesso aos discos rígidos, DVD-ROM, portas USB frontais e porta de vídeo frontal. Eu acho que há uma configuração do BIOS para desativar o vídeo traseiro e portas USB, mas não pode encontrá-lo em seus documentos. A lógica é a única maneira de atender a máquina é através das portas frontais que exigem uma chave que só você tem. No pior dos casos, você poderia tornar as portas traseiras fisicamente inoperáveis.
  • O R310 oferece alerta de intrusão.
  • O R310 pode inicializar a partir de uma chave interna do usb .
  • O R310 lista várias outras coisas em seu manual sobre segurança física que pode ser aplicável.

Com o OpenManage da Dell, acredito que você possa alterar algumas configurações do BIOS do sistema operacional, supondo que você tenha instalado as ferramentas para Linux , então você pode fazer alguns desses agora.

    
por 27.06.2011 / 05:31