Mais ce CD est en fait une distribution firewal/VPN basé sur FreeBSD. Il contient un système de fichiers FreeBSD avec un ensemble de fonctionnalités de sécurité possibles et activées.
Avec ce CD il devient possible de transformer "une station de travail médiocre" en une passerelle VPN ou en un firewall ou les deux en même temps sans toucher au disque dur.
Pourquoi me demandez vous?
L'article vous le dira ;)
NdR: je vous conseille le 3eme lien qui référence les distribution Linux sur disquettes/CD par thème d'utilisation... Une mine d'information!
Aller plus loin
- L'article sur BSDToday (7 clics)
- Une démarche similaire sous Linux: Sentry Firewall CD (8 clics)
- Floppy/CD Linux Distributions (3 clics)
# eeeeh.....ça tue !!
Posté par Schneider Dark . Évalué à -4.
"Comme on dit chez les terriens : ALLER HOOOP DANS L'CUUUUUUL !!! "
ID4
[^] # Re: eeeeh.....ça tue !!
Posté par gilles renault (site web personnel, Mastodon) . Évalué à -4.
ok ok ok ok je sors!
[^] # Re: eeeeh.....ça tue !!
Posté par matiasf . Évalué à 10.
De plus, il y a une commande hdparm qui permet de mettre un disque en read-only.
Question securite, le CD-ROM n'apporte rien ...
[^] # Re: eeeeh.....ça tue !!
Posté par Yann Hirou . Évalué à 10.
Ca empêche juste au pirate d'installer des backdoors durable, puisqu'en cas de reboot tout redeviendra propre (mais avec les mêmes failles).
Donc à moins de rebooter régulièrement, il n'y a pas de réelle sécurité additionnelle.
(et puis faut se regraver un CD à chaque patch, c'est lourd).
[^] # Re: eeeeh.....ça tue !!
Posté par matiasf . Évalué à 10.
Et la t'es un pare-feu hyper protege (mais comme sur un pare-feu il y a rien d'interessant (doc confidentiel, etc...) ...).
[^] # Re: eeeeh.....ça tue !!
Posté par Rossel Olivier . Évalué à 10.
Ensuite si tu veux reutiliser les outils pour modifier quoi que ce soit, tu remontes le CD.
Tout ca, tout ca grace a un ash.static dans un coin, et un executable de mount linke en statique lui aussi.
[^] # sans aller jusque là...
Posté par B. franck . Évalué à 10.
quand j'ai l'imprudence de travailler en tant que root,
j'utilise le jeu de commandes assez utile:
chattr
lsattr
le premier permet de positionner (notamment)
le drapeau 'i' (pour immuable) sur n'importe quel
inode (euh... je n'ai pas essayé les devices)
lsattr liste ces drapeaux
# chattr +i /bin /sbin /etc
empêche déjà pas mal de casse...
[^] # Re: sans aller jusque là...
Posté par zeDek . Évalué à 10.
[^] # Re: sans aller jusque là...
Posté par Miod in the middle . Évalué à 10.
Par exemple, dans le cas des systèmes de fichier ffs sous *BSD, il s'agit de chflags(1).
[^] # Re: eeeeh.....ça tue !!
Posté par Blackknight (site web personnel, Mastodon) . Évalué à 10.
Du coup, je vous file même le lien :
http://people.freebsd.org/~picobsd/(...)
Comme quoi, des fois, on fait beaucoup de bruit pour pas grand chose. Certes, la configuration n'est pas des plus aisées mais bon, ça se fait. En plus, c'est extensible à soit grâce aux fichiers de conf du crunchgen.
Voilà, c'est tout ce que j'ai à dire.
[^] # Re: eeeeh.....ça tue !!
Posté par Blackknight (site web personnel, Mastodon) . Évalué à 10.
Petit ajout tout de même :
La page PicoBSD précise qu'il s'agit d'un FB 3.0 ou 2.5. En fait, à chaque release du noyau, on trouve dans les sources du système, tout ce qu'il faut pour fabriquer un Pico donc la version n'est absolument pas figée en 2.5.
# il faut a rajouter a la liste qui n'a pas l'air exhaustive sur le 3eme liens
Posté par blackshack . Évalué à 7.
[^] # SUSE SU>< C'EST MEME PAS GPL
Posté par twolife . Évalué à -3.
[jesorsetjeretournesurlatribuneencourant] -1
[^] # Re: il faut a rajouter a la liste qui n'a pas l'air exhaustive sur le 3eme liens
Posté par Guillaume POIRIER . Évalué à 10.
Rien de sert donc de trop s'emporter là-dessus.
L'avantage d'avoir comme base un système BSD est que le soucis de sécurité pris en compte dès le dévellopement alors que Linux est plus dévellopé dans le but d'être toujours le plus à jour, et de permettre au plus grand nombre de technologies d'être suportées.
(De toutes façons, en matière d'OS, c'est comme pour la musique, y'en a pour tous les gouts, et il vaut mieux dire "j'aime ou pas" plutôt que "c'est nul")
;-)
# Knoppix
Posté par Rossel Olivier . Évalué à 10.
C'est une sorte de Demolinux (base sur Debian donc) utilisant un 2.4.17, et incluant iptables.
Ca le fait bien.
[^] # Re: Knoppix
Posté par zeDek . Évalué à 6.
Tu peux m'aider please ?
[^] # Re: Knoppix
Posté par poil oq . Évalué à 5.
http://www.smoothwall.org(...)
[^] # Re: Knoppix
Posté par poil oq . Évalué à 10.
http://www.vianova.at/index.php?product_gibraltar_overview_eng(...)
[^] # Re: Knoppix
Posté par cliklik . Évalué à 0.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.