[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Res: [shell-script] Proteger instalação do HD
From: |
Eduardo Amaral Moreira |
Subject: |
Res: [shell-script] Proteger instalação do HD |
Date: |
Tue, 24 Jul 2007 07:02:05 -0700 (PDT) |
Flavio, valeu sua dica.
O primeiro passo é resolver o problema do código para atender o objetivo, ou
seja, impedir que o sistema seja bootado em outro hd que não for o original.
Feito isso surgirão outras formas de burlar o sistema, aí me viro usando
recursos do inittab por exemplo, concordo com vc que é simples burlar, mas isso
é outra historia. Você e todos nós sabemos que não existe sistema seguro 100%.
Obrigado, mas preciso de um código que verifique o serial do hd, e teste essa
numeração, algo como:
se (SERIAL=$(hdparm -i /dev/hda | grep SerialNo= | sed 's/.*SerialNo=
\(.*\)/\1/ ') = SERIALORIG) então o sistema inicializa
senão entra em desligamento.
Esse teste deve ser feito logo no boot.
É isso galera, quem tiver uma idéia boa....
----- Mensagem original ----
De: Flavio Junior <address@hidden>
Para: address@hidden
Enviadas: Segunda-feira, 23 de Julho de 2007 20:41:26
Assunto: Re: [shell-script] Proteger instalação do HD
Eu acho essa soluçao meio boba demais..
Qualquer macaco que perceber que o sistema esta desligando em um determinado
ponto vai iniciar em modo rescue ( ou init=/bin/bash ) e descobrir o que
esta sendo feito e desativar..
Isso teria que ser algo NO MINIMO a nivel de kernel (leia: initrd)...
Massssssssss. .. falando em shell:
# hdparm -i /dev/hda | grep SerialNo= | sed 's/.*SerialNo= \(.*\)/\1/ '
Deve ajudar..
Flavio do Carmo Junior
On 7/23/07, do_eduardo <do_eduardo@yahoo. com.br> wrote:
>
> Pessoal, estou precisando proteger a instalação de um hd, ou seja,
> instalei o linux, totalmente customizado, num cliente, e este cara
> vai repassar a instalação. No entanto, ele não quer de jeito nenhum
> correr o risco deste hd ser clonado.
> Pensei no seguinte;;;
> Usar o utilitario hdparm que me fornece o número de série do hd, e
> durante o boot verificar este numero, caso seja o número correto,
> continua o boot, senão desliga o pc.
> Alguém poderia me ajudar com este script, que na verdade é um desafio
> novo e interessante? ?
> É preciso filtrar apenas o número de série da saída do comando
> abaixo, e verificar este valor.
>
> O comando usado com o hdparm é;
> # hdparm -i /dev/hda
> /dev/hda:
>
> Model=ST340014A, FwRev=3.54, SerialNo=3JV89GLK
> Config={ HardSect NotMFM HdSw>15uSec Fixed DTR>10Mbs
> RotSpdTol>.5% }
> RawCHS=16383/ 16/63, TrkSize=0, SectSize=0, ECCbytes=4
> BuffType=unknown, BuffSize=2048kB, MaxMultSect= 16,
> MultSect=off
> CurCHS=16383/ 16/63, CurSects=16514064, LBA=yes,
> LBAsects=78165360
> IORDY=on/off, tPIO={min:240, w/IORDY:120} ,
> tDMA={min:120, rec:120}
> PIO modes: pio0 pio1 pio2 pio3 pio4
> DMA modes: mdma0 mdma1 mdma2
> UDMA modes: udma0 udma1 udma2 udma3 udma4 *udma5
> AdvancedPM=no WriteCache=enabled
> Drive conforms to: ATA/ATAPI-6 T13 1410D revision 2:
>
> * signifies the current active mode
>
>
>
[As partes desta mensagem que não continham texto foram removidas]
Flickr agora em português. Você cria, todo mundo vê.
http://www.flickr.com.br/
[As partes desta mensagem que não continham texto foram removidas]
- Res: [shell-script] Proteger instalação do HD,
Eduardo Amaral Moreira <=