Saya mencoba memikirkan cara untuk mengamankan server Linux yang terkena akses fisik. Platform spesifik saya adalah server Linux faktor bentuk kecil pada papan induk merek PC Engines alix2d13 . Ukurannya yang kecil menghadirkan risiko tambahan dikeluarkan dari tempat oleh penyerang.
Dengan asumsi ada akses fisik ke server:
1) ROOT-PASSWORD: Anda menghubungkan kabel konsol ke server dan Anda mendapatkan prompt untuk kata sandi. Jika Anda tidak tahu kata sandi, Anda dapat menghidupkan ulang mesin dalam mode satu pengguna dan mengatur ulang kata sandi. Voa, Anda mendapatkan akses root.
Untuk mengamankan hal di atas, Anda memasukkan kata sandi pada menu GRUB sehingga ketika server dihidupkan ulang untuk masuk ke mode pengguna tunggal, Anda harus memberikan kata sandi GRUB.
2) GRUB_PASSWORD. Jika Anda mematikan mesin, keluarkan hard drive dan pasang di workstation lain, Anda akan dapat menelusuri /boot
direktori yang berisi file grub.cfg di dalamnya Anda dapat menemukan kata sandi GRUB. Anda dapat mengubah kata sandi GRUB atau menghapusnya.
Jelas ketika kita berbicara tentang mesin produksi besar kemungkinan besar tidak akan ada akses fisik dan selain itu, bahkan jika seseorang mendapatkan akses fisik ke server dia tidak akan mematikannya.
Apa solusi yang mungkin untuk mencegah pencurian data pada server yang secara fisik mudah dicuri?
Cara saya melihatnya, satu atau lain cara akses ke data yang terkandung dapat diperoleh.