Ich möchte eine Website auf einem Desktop-Computer hosten, auf dem Ubuntu mit einer virtuellen Windows-Maschine ausgeführt wird. Ich werde den Computer im Austausch für einige Monate Remote-Webhosting verschenken. Ich möchte eine Art Sperre (Hardware oder auf andere Weise) hinzufügen, damit die Endbenutzer im Widerspruch zum Vertrag Schwierigkeiten haben, Windows neu zu installieren und den Computer so zu verwenden, wie sie möchten.
Idealerweise möchte ich, dass der Computer abstirbt, wenn eine Neuinstallation des Betriebssystems versucht wird. Es nicht muss sein völlig unüberwindlich , aber es muss sein schwierig genug, um eine gelegentliche Neuinstallation zu verhindern . Möglicherweise kann das System beim Systemstart prüfen, ob bestimmte Dateien auf dem Computer vorhanden sind, und den Systemstart ablehnen, wenn dies nicht der Fall ist. Ich weiß nicht, ob dies möglich ist, aber möglicherweise ist das BIOS passwortgeschützt und sucht vor dem Booten nach Dateien. Die Dateien, nach denen gesucht wird, sind möglicherweise datumsabhängig, d. H. Sie müssen nach einem Zeitplan per Fernzugriff ersetzt werden.
Antworten:
Die einzigen Tools, die Sie haben, um die Installation eines neuen Betriebssystems auf Standard-PC-Hardware zu verhindern, sind folgende:
Schließe den Koffer ab. Verwenden Sie den Kensington-Steckplatz, falls vorhanden, andernfalls schließen Sie ihn physisch ab.
Konfigurieren Sie ein BIOS-Setup-Passwort.
Konfigurieren Sie das BIOS so, dass nur von der ersten Festplatte und nicht von einem externen USB-Gerät, LAN oder einer CD-ROM gebootet wird. Versenden Sie den Computer nach Möglichkeit ohne CD-ROM und / oder Diskette. Interne USB-Anschlüsse trennen oder epoxidieren.
Ich bin nicht sicher, ob Sie GRUB so konfigurieren können, dass es niemals von einem externen Laufwerk bootet. Wenn dies jedoch möglich ist, sollte GRUB auf diese Weise konfiguriert werden.
Wählen Sie gute Root- und Benutzerkennwörter.
Wenn sie das Gehäuse physisch öffnen, können Sie natürlich nicht viel tun, aber dies sollte eine gelegentliche Neuinstallation eines anderen Betriebssystems verhindern.
quelle
Wenn Sie jemandem physischen Zugriff auf eine Maschine gewähren, gibt es nichts dass Sie tun können, um sie zu stoppen.
quelle
Möglicherweise möchten Sie alle sichtbaren Schrauben durch Sicherheitstorx ersetzen, insbesondere die Schrauben, mit denen die Festplatte befestigt ist. Auf diese Weise können sie kein anderes Betriebssystem auf einer anderen Festplatte installieren, die Festplatte austauschen und dann von der neuen Festplatte booten. Jeder kann Sicherheitstorx-Treiber kaufen, aber das wird einen normalen Menschen, der wahrscheinlich keine in seiner Werkzeugkiste hat, verlangsamen.
quelle
Es gibt einige Dell-Computer, die ein Administratorkennwort benötigen, um von einer anderen Festplatte als der Festplatte zu starten. Der Nachteil ist, dass die zuvor festgelegten BIOS-Einstellungen umgangen werden können, wenn die CMOS-Batterie 30 Sekunden lang entfernt wird, da alle Einstellungen vollständig wiederhergestellt sind. Das sind aber nur meine 2 Cent. Wenn die Person, die Sie hiermit beauftragen, nicht wirklich genau weiß, wie man das BIOS zurücksetzt, um nur Windows zu installieren, geben Sie ihnen keinen Computer. Andernfalls kann dies eine gelegentliche Installation verhindern.
quelle
Machen Sie das, was die meisten Unternehmen tun, und lassen Sie sie einen Vertrag unterzeichnen, in dem steht, dass Sie die Unterstützung verweigern, wenn sie das Betriebssystem ändern.
quelle
Zur Frage aus den Kommentaren:
Ja, möglich, aber nur gelegentlich und anfällig für Netzwerkprobleme.
Sie können ein Skript in den Abschnitt init-script einfügen, der den Internetzugriff überprüft, und a
shutdown
wenn es keinen zugang gibt.Ausgefeiltere Skripte können je nach Datum in ein Protokoll geschrieben oder auf eine Website zugegriffen werden.
Wenn der Benutzer über Superuser-Berechtigungen verfügt, kann er das Skript erkennen, entfernen, deaktivieren und auf alle Arten bearbeiten.
Daher müssen Sie den 'Rescue'-Modus in Grub deaktivieren und die Möglichkeit deaktivieren, Grub durch Unterbrechung beim Booten zu ändern.
Wenn der Benutzer auf zufällige Netzwerkprobleme stößt, wird der Computer möglicherweise unbeabsichtigt heruntergefahren.
quelle
Dies sollte Ihnen die Sicherheitsstufe geben, nach der Sie zu suchen scheinen.
quelle
Als Hardware-Option bietet sich ein sicheres Computergehäuse an. ich kaufte dieser Fall vor Ewigkeiten (es ist nicht mehr verfügbar, gibt Ihnen aber eine Vorstellung davon, wonach Sie suchen). Es hat eine abschließbare Vordertür und eine abschließbare Seitenwand (die andere Seitenwand ist angenietet und löst sich nicht). Wenn alles gesperrt ist, haben Sie nur Zugriff auf die rückseitigen Anschlüsse und einige Anschlüsse auf der Vorderseite (zwei USB-Anschlüsse, ein Firewire400-Anschluss). Es besteht kein Zugriff auf die Laufwerke, den Netzschalter oder den Rücksetzschalter. Die eigentliche Verriegelungslasche besteht nur aus Kunststoff. Ich bin mir also sicher, dass sie mit ausreichender Kraft zerbrochen werden kann, aber Sie suchen hier keine Sicherheit nach CIA-Standard. Es sollte genug sein, um sie zu entmutigen.
quelle