물리적 액세스에 노출 된 Linux 서버를 보호하는 방법을 생각하고 있습니다. 내 특정 플랫폼은 PC Engines 브랜드 alix2d13 마더 보드의 소형 폼 팩터 Linux 서버입니다 . 크기가 작 으면 공격자가 구내에서 제거 할 위험이 추가로 발생합니다.
서버에 물리적으로 액세스한다고 가정합니다.
1) 루트 암호 : 콘솔 케이블을 서버에 연결하면 암호를 묻는 메시지가 나타납니다. 비밀번호를 모르면 단일 사용자 모드에서 기기를 다시 시작하고 비밀번호를 재설정 할 수 있습니다. Voilà, 당신은 루트 액세스 권한을 얻습니다.
위의 내용을 보호하기 위해 GRUB 메뉴 에 암호를 삽입하여 단일 사용자 모드로 들어가기 위해 서버를 다시 시작할 때 GRUB 암호를 제공해야합니다.
2) GRUB_PASSWORD. 머신을 종료하고 하드 드라이브를 꺼내 다른 워크 스테이션에 마운트 /boot
하면 GRUB 암호를 찾을 수있는 grub.cfg 파일이 들어있는 디렉토리 를 찾아 볼 수 있습니다. GRUB 비밀번호를 변경하거나 삭제할 수 있습니다.
분명히 우리가 큰 생산 기계에 대해 이야기 할 때 아마도 물리적 액세스가 없을 것입니다. 다른 사람이 서버에 물리적으로 액세스하더라도 서버를 종료하지 않을 것입니다.
물리적으로 도용하기 쉬운 서버에서 데이터 도난을 방지 할 수있는 솔루션은 무엇입니까?
내가 보는 방식으로 포함 된 데이터에 대한 한 가지 방법 또는 다른 방법으로 액세스 할 수 있습니다.