Toon posts:

[OSX] Hidden os in een os

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ter informatie ivm: je heb niet genoeg gedaan. Of RTFM ed.

1. Ja ik heb de zoek functie gebruikt.
2. Ja ik heb op google gezocht
3. Ja ik heb zelf geklooit

Momenteel ben ik bezig met mijn nieuwe server.
Nu ken ik iemand die het volgende voor elkaar heeft op een zwaar beveiligde bak.

ssh login : kernel 1
vanaf daar log je in op kernel 2 en in kernel 2 / os 2 draait al je software

kernel / os 1 is zeg maar alleen doorgeef functie.
Die forward porten, en daar moet je via inloggen als je iets wil doen.
Alles moet encrypted zijn met de beste encryptie die er is.

De bedoeling is dat als je inlogt op die bak, dat je niet eens weet dat die andere kernel/os er is.
Dus stel iemand neemt je hdd mee kom je in een leeg OS terecht.

Nu heb je in lilo / grub ed misschien een functie om dit te doen.

Probleem is dat ik dit allemaal in Mac OS wil.
Indien het niet kan mag het ook in debian.

Iemand enig idee hoe je een hidden systeem in een systeem kan maken?
Of tips

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Kan niet in OSX. Kan wel met UserMode Linux. Heeft trouwens niets met grub en lilo te maken.

[ Voor 36% gewijzigd door CyBeR op 14-08-2005 03:35 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Gerco
  • Registratie: Mei 2000
  • Laatst online: 04:22

Gerco

Professional Newbie

Je kan ook hier kijken: Linux VServer Project. Daarmee install je 1 base-os en een aantal server contexts daar bovenop. Elke server is apart te benaderen vanaf buiten, beetje zoals VMWare, maar dan zonder coole GUI :)

Je draait dus ook niet meerdere kernels, maar je deelt het OS op in meerdere security contexts die de harware delen, je gebruikt wel een apart filesystem voor al je virtual servers als je dat wilt.

[ Voor 31% gewijzigd door Gerco op 14-08-2005 14:12 ]

- "Als ik zou willen dat je het begreep, legde ik het wel beter uit!" | All number systems are base 10!


  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

Kijk ook eens naar FreeBSD jails. Een simpelere abstractie dan complete OS'en draaien binnen een OS zoals bij UML ed, maar wel met een positief effect op security.

Je scheidt processen en filesystem spaces van elkaar binnen 1 kernel-instantie. Een root-user in een jail kan dus geen processen buiten die jail zien of aanraken, en als je per jail een apart stukje filesystem space aanmaakt, ook geen files van andere jails wijzigen ed. Dmv devfs is device-toegang in jails af te schermen, zodat ook root-users in jails geen stoute dingen kunnen doen.

Verwijderd

serkoon schreef op zondag 14 augustus 2005 @ 13:14:
Kijk ook eens naar FreeBSD jails.
[...]
Die ga ik onthouden voor mijn starters *BSD avontuur :+