Tek Kullanıcı Modunu Devre Dışı Bırak
Raspberry Pi'm için şifremi unutursam, tek kullanıcı modunu kullanarak tekrar erişebilirim (işte alternatif bir bağlantı ). Baş eğer ki ben şifremi bilmiyorum, ben erişebilir. Olumsuz yanı, şifremi bilmeyen birinin erişim sağlayabilmesidir.
Tek kullanıcı modu ile yetkisiz erişimi önlemek mümkün müdür?
Araştırdığım kadarıyla cevap hayır . Ben de bu soruyu sormak için yazıyorum:
- Bana hatalı olduğumu ve tek kullanıcı modunu devre dışı bırakmanın mümkün olduğunu gösterebilirsiniz; veya
- Raspberry Pi'me fiziksel erişim sağlayan hain aktörler sudo erişimi elde edebilecek olsa da, son hedefime (kullanıcı verilerimin güvenliği) başka yollarla da ulaşabilirim.
Yanıtlar
Korumaya çalıştığınız verileri ayrı bir bölüme koyun ve şifreleyin. Tipik kullanıcılar şifrelemek isteyecektir /home. Ayrıca kök bölümün kendisini de şifreleyebilirsiniz, ancak bunun kurulması ve bakımı daha zor olacaktır .
Şifreli bir makinede, fiziksel erişim sağlayan kişi yalnızca şifrelenmemiş verileri görebilir. Kök bölüm şifrelemesi durumunda, tek kullanıcı modundan görebilecekleri tek şey initramfs.
Fiziksel erişimle verilerinizi imha etmenin yine de mümkün olacağını unutmayın. Bunun bir yolu yok: En kötü durum, Pi'nizi her zaman bir çekiçle parçalayabilir.
Bu imkansız.
Başkalarının sisteme fiziksel erişimi varsa, erişimi engellemek için yapabileceğiniz hiçbir şey yoktur.
Bu hemen hemen tüm bilgisayar sistemleri için geçerlidir.
Erişim (daha yaygın olarak kök kabuk olarak adlandırılır), her şeye erişim sağlar (şifrelenmemişse).
Diğerleri, örneğin SD Kartı Pi'ye yapıştırmak gibi aşırı önlemlere başvurdu - bu, Pi'nin başarısız olması durumunda erişilemez olduğu anlamına gelir.