Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - Как сделать Linux в системе режим чтения

Ответить
Настройки темы
Debian/Ubuntu - Как сделать Linux в системе режим чтения

Аватара для Костя_Лу@vk

Ветеран


Сообщения: 1101
Благодарности: 71


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Вопрос такой-как сделать в системе режим чтения диски/систему?
Пояняю: Чтобы это было как live cd -только чтение. после перезагрузки все изменения сбрасывались?
также была возможность включать-отключать 1 кликом или командой
типа проактивной защиты.
не предлагать live CD, Live, DVD, Live флешки и гостевые режимы.
Линукс минт 18.2x64

Отправлено: 20:33, 12-11-2017

 

Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


Цитата Kost757:
изменеий тупых юзеров, которые ставят программы »
У них что, права root есть или они входят в группу wheel?

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 10:06, 22-11-2017 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Костя_Лу@vk

Ветеран


Сообщения: 1101
Благодарности: 71

Профиль | Сайт | Отправить PM | Цитировать


да есть. но это не важно. нужно чтобы после ребута все было чисто

Отправлено: 13:39, 22-11-2017 | #12


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Костя_Лу@vk:
да есть. но это не важно. »
Важно.
Уберите у них эти права, и все проблемы уйдут сами собой.

А способ восстановления папки профиля пользователя я вам изложил в первом же сообщении.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 00:56, 24-11-2017 | #13


Новый участник


Сообщения: 17
Благодарности: 1

Профиль | Отправить PM | Цитировать


Уже существующие программы требуют рут. напримет синпатик и тп.
Еще раз говорю что права это не выход из ситуации и не давать рут права пользователю тоже.

Отправлено: 06:19, 24-11-2017 | #14


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Kost757:
Уже существующие программы требуют рут. напримет синпатик и тп. »
Нахрена вашим пользователям права администраторов?
Нахрена вашим пользователям запускать менеджер установки/удаления программ? Это обязанность администратора.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 07:53, 24-11-2017 | #15


Новый участник


Сообщения: 17
Благодарности: 1

Профиль | Отправить PM | Цитировать


Какая разница кто чем работает, вопрос тему-как сделать чтобы изменеия не писались на диск. даже root

Отправлено: 10:57, 24-11-2017 | #16


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Если мне не изменяет склероз, железный способ отключить запись на диски на юниксах был только в *BSD. Называется securelevel.
Цитата:
The kernel runs with five different security levels. Any super-user
process can raise the level, but no process can lower it. The security
levels are:

-1 Permanently insecure mode - always run the system in insecure mode.
This is the default initial value.

0 Insecure mode - immutable and append-only flags may be turned off.
All devices may be read or written subject to their permissions.

1 Secure mode - the system immutable and system append-only flags may
not be turned off; disks for mounted file systems, /dev/mem and
/dev/kmem may not be opened for writing; /dev/io (if your platform
has it) may not be opened at all; kernel modules (see kld(4)) may
not be loaded or unloaded. The kernel debugger may not be entered
using the debug.kdb.enter sysctl. A panic or trap cannot be forced
using the debug.kdb.panic and other sysctl's.

2 Highly secure mode - same as secure mode, plus disks may not be
opened for writing (except by mount(2)) whether mounted or not.
This level precludes tampering with file systems by unmounting
them, but also inhibits running newfs(8) while the system is multi-
user.

In addition, kernel time changes are restricted to less than or
equal to one second. Attempts to change the time by more than this
will log the message ``Time adjustment clamped to +1 second''.

3 Network secure mode - same as highly secure mode, plus IP packet
filter rules (see ipfw(8), ipfirewall(4) and pfctl(8)) cannot be
changed and dummynet(4) or pf(4) configuration cannot be adjusted.

Отправлено: 23:39, 25-11-2017 | #17


Новый участник


Сообщения: 24
Благодарности: 7

Профиль | Цитировать


Для Debian и debian-подобных есть такие программы - Lethe, fsprotect, bilibop-lockfs. "Замораживают" раздел - он будет доступен только для чтения. Все изменения пишутся в RAM. Если что-то надо обязательно сохранить - то записывать на незамороженый раздел или флешку.

При установке Lethe grub.cfg будет изменен автоматически: в меню будет 3 пункта - обычный старт (без заморозки), с заморозкой (RAM поделена пополам - для обычного использования и для файла изменений) и обычное восстановление системы.

В fsprotect и bilibop-lockfs помимо режима auto (RAM поделена пополам) можно задать нужный размер для файла изменений. Файл /boot/grub/grub.cfg надо изменить вручную (от root).

После перезагрузки системы все изменения на "замороженном" разделе исчезают. Т.е. имеем управляемый "день сурка".
Надо обновить систему - загрузиться в обычном режиме.
Надо включить "день сурка" - загрузиться в "замороженном" режиме.

Ссылки:
https://sourceforge.net/projects/lethe/
https://sourceforge.net/projects/let...l.deb/download
Install Lethe on Ubuntu 14.04 LTS and Debian 8 Jessie
https://sourceforge.net/p/lethe/disc...?limit=25#1db8
Руководство по установке Lethe - официальный сайт Lihuen
http://lihuen.linti.unlp.edu.ar/inde...3%B3n_de_Lethe

https://sourceforge.net/projects/fsprotect/
https://packages.ubuntu.com/artful/a...otect/download
/boot/grub/grub.cfg
fsprotect=auto fsprotect=4G fsprotect=12G

lock filesystems and write changes into RAM
https://packages.ubuntu.com/ru/zesty/bilibop-lockfs
/boot/grub/grub.cfg
lockfs=auto lockfs=4G lockfs=12G

P.S. Lethe и fsprotect нормально работали с Debian 6-7 и Ubuntu 10.04-12.04, а также с первыми редакциям Debian 8.
Но пару лет назад после очередного обновления ядра Debian 8 перестал с ними работать.
Для сегодняшних версий Debian/Ubuntu надо использовать bilibop-lockfs.

Последний раз редактировалось barten, 27-11-2017 в 12:48.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:32, 27-11-2017 | #18



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - Как сделать Linux в системе режим чтения

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - как сделать в системе режим чтения диски/систему Костя_Лу@vk Microsoft Windows 10 13 21-11-2017 13:49
Разное - Диск в 5-ом порту, в системе первый - как сделать 2м или 3м ? Sandjuro Металлолом 1 25-09-2014 15:43
Как сделать флешку на NTFS только для чтения. DemonXT Защита компьютерных систем 7 28-10-2011 14:49
Загрузка - как сделать чтобы при выключении пошел в спящий режим gulpit Microsoft Windows 2000/XP 4 05-03-2010 00:10
Интерфейс - Как сделать черно-белый режим интерфейса XP, как при выключении ? 9073 Microsoft Windows 2000/XP 1 30-07-2009 18:19




 
Переход