гость kvm ОС, не доступная после системной перезагрузки

Вы не имеете никакого контроля над тем, что происходит с памятью, которая содержала конфиденциальное содержание. Например, возможно, что содержание было выгружено затем обратно в в другом физическом адресе, ведя к нескольким копиям в физической памяти, а также в области подкачки.

Риск является очень низким: это взяло бы корневой процесс или физический доступ для извлечения пароля (плюс некоторая удача). Корневой доступ позволяет взломщику прививать необнаруживаемое вредоносное программное обеспечение так или иначе. Таким образом, единственное опасное нападение является извлечением через дамп области подкачки (решение: зашифруйте свою подкачку), или атака с холодной загрузкой на содержании RAM.

Можно удалить это (очень маленький, не стоящий волнения о том, если у Вас нет совершенно особых потребностей), риск путем выполнения процесса, который выделяет всю виртуальную память, которую это может получить (предположение, что это может получить все, что это доступно — в 32-разрядной системе, Вам, возможно, понадобятся несколько таких процессов). Таким образом, виртуальная память будет очищена.

2
04.10.2014, 21:22
2 ответа

Начните с изменения

to

Показать остальную часть domxml и оригинальную конфигурацию ВМ при установке, если это не работает.

1
27.01.2020, 22:05

Убедитесь, что команду файл сообщает, что файл имеет соответствующий доступный загрузчик. Вы можете сделать это так:

$ sudo file /path/to/image.img
/path/to.img: x86 boot sector; GRand Unified Bootloader, stage1 version 0x3, boot drive 0x80, 1st sector stage2 0x1b441; partition 1: ID=0x83, active, starthead 1, startsector 63, 208782 sectors; partition 2: ID=0x8e, starthead 0, startsector 208845, 20755980 sectors, code offset 0x48

Вы также можете работать с файлом, используя FDISK , например:

$ sudo fdisk -l /path/to/image.img 
You must set cylinders.
You can do this from the extra functions menu.

Disk /path/to/image.img: 0 MB, 0 bytes
255 heads, 63 sectors/track, 0 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disk identifier: 0x000dac08

            Device Boot      Start         End      Blocks   Id  System
/path/to/image.img1   *           1          13      104391   83  Linux
/path/to/image.img2              14        1305    10377990   8e  Linux LVM
Partition 2 has different physical/logical endings:
     phys=(1023, 254, 63) logical=(1304, 254, 63)

Этот последний всегда бросает людей, которые вы можете использовать инструменты разделения на файл, но помните То, что этот файл особенный, это файл изображения диска, поэтому эти инструменты тоже будут работать там.

2
27.01.2020, 22:05

Теги

Похожие вопросы