Arcanix by Arcabit

dodano 23 kwietnia 2009 o 19:27:44 | kategoria: linux, security

Wizyta na SEConference poskutkowałą zdobyciem płytki z systemem Arcanix rozdawanym w czasie konferencji. Arcanix jest obciętą wersją Linuksa, oprócz przeskanowania komputera pod kątem obecności złośliwego oprogramowania mamy możliwość skorzystania z menedżera plików mc. Podobną możliwość ( live-cd ze skanerem ) dostarcza F-Secure.




Debian - katalog root na LVM - własny initrd

dodano 20 kwietnia 2009 o 12:24:36 | kategoria: linux

Jednym z problemów jakie napotkałem ostatnio przy dopracowywaniu instalacji Debian Lenny na serwerze jest wystartowanie własnego jądra na z katalogiem root na LVM. Jak wiadomo za boot'owanie Linuksa odpowiedzialny jest GRUB, w którym podaje się parametr root= określający lokalizację katalogu / na urządzeniu.

Całość działa dobrze do czasu gdy przyjdzie nam ochota na własne jądro. Pół biedy gdy przygotowujemy je "debian-way", z racji na specyficzne potrzeby ( RSBAC ) potrzebowałem skorzystać z klasycznego sposobu na kompilację jądra. Bez użycia initrd spotykał mnie nieodwołalnie kernel panic

Aby uzyskać startujący system konieczne jest użycie wspomnianego initrd, którego Debian standardowo używa. Aby rozpakować initrd używamy:
$ zcat /boot/initrd.img-2.6.18-3-686 | cpio -i ( co spowoduje rozpakowanie w bieżącym katalogu ) Po naniesieniu żądanych poprawek możemy przygotować nowy obraz gotowy do dołączenia do jądra:
$ find . | cpio -H newc -o | gzip > initramfs.gz ( w katalogu gdzie przygotowaliśmy sobie naszą wersję ). Dodatkowe informacje o całym procesie można znaleźć tu i tu.




@SEConference

dodano 18 kwietnia 2009 o 11:46:06 | kategoria: security, tripy

uczestnik SEConferenceWczoraj miałem ogromną przyjemność uczestniczyć w SEConference. Bardzo duże brawa dla organizatorów za pomysł i realizację. IMHO bardzo ciekawie było, mało marketingu a dużo merytorycznej zawartości. Oby tak dalej !




(c) 2006, Powered by JoggerPL.