Chaospott Wiki (Alt)

Altes wiki. Hilf doch beim Migrieren mit! https://wiki.chaospott.de

Benutzer-Werkzeuge

Webseiten-Werkzeuge


projekte:pam_panic:start

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung Beide Seiten der Revision
projekte:pam_panic:start [07.07.2019 23:06]
Bandie [Idee]
projekte:pam_panic:start [07.07.2019 23:15]
Bandie
Zeile 84: Zeile 84:
 Nachdem man dieses hinzugefügt hat, ist pam_panic sofort aktiv. Nachdem man dieses hinzugefügt hat, ist pam_panic sofort aktiv.
 In der obigen Beispiel-Konfiguration bedeutet das, dass xscreensaver zu erst nach dem pam_panic USB-Gerät oder Passwort fragen wird, bevor es das normale Benutzerpasswort verlangt. In der obigen Beispiel-Konfiguration bedeutet das, dass xscreensaver zu erst nach dem pam_panic USB-Gerät oder Passwort fragen wird, bevor es das normale Benutzerpasswort verlangt.
 +
 +
 +
 +===== Tipp: Zusätzliche Sicherheit durch Memory-Poisoning =====
 +
 +Man kann den Kernel anweisen bei einem Herunterfahren bzw. Neustart den Speicher mit random-Daten zu überschreiben.
 +Dazu fügt man in ''/etc/default/grub'' dem Parameter ''GRUB_CMDLINE_LINUX'' folgendes an:
 +<code>
 +GRUB_CMDLINE_LINUX="[...] page_poison=on slub_debug=P"
 +</code>
 +
 +Anschließend sollte die Config von GRUB neu erzeugt werden: 
 +<code bash>
 +sudo grub-mkconfig -o /boot/grub/grub.cfg
 +</code>
 +
projekte/pam_panic/start.txt · Zuletzt geändert: 06.08.2019 21:08 von Bandie