Et tu n'as rien solutionné ! Si on installe un rootkit c'est pour pouvoir y revenir facilement/discretement. Si ta solution est de rebooter tu ne changes rien au probleme ! J'ai pu rentrer une fois, je rentrerais une deuxieme fois apres le reboot, c'est pas tres grave...
Bref certain pensaient avoir trouvé LA solution avec cette methode en mettant les FWs FreeBSD sur des CDs de ce type (que l'on se construit à la main très facilement). Ca apporte quelques avantages mais ce n'est pas la solution. De plus tu perds un CD a chaque fois que tu patchs, tu ne peux RIEN modifier et le tester avant mise en prod (ou tu as une bonne pile de CD).
L'approche BSD de pouvoir "totalement" verouiller le systeme est meilleure a mon avis, bien qu'encore un peu "faible"
[^] # Re: Securité
Posté par ckyl . En réponse à la dépêche Knoppix STD : un concentré de securité dans 1 CD. Évalué à 3.
Bref certain pensaient avoir trouvé LA solution avec cette methode en mettant les FWs FreeBSD sur des CDs de ce type (que l'on se construit à la main très facilement). Ca apporte quelques avantages mais ce n'est pas la solution. De plus tu perds un CD a chaque fois que tu patchs, tu ne peux RIEN modifier et le tester avant mise en prod (ou tu as une bonne pile de CD).
L'approche BSD de pouvoir "totalement" verouiller le systeme est meilleure a mon avis, bien qu'encore un peu "faible"
http://www.freebsd.org/cgi/man.cgi?query=init&apropos=0&sek(...)
en secrelevel 3 avec des jails un peu partout, et des flags bien positionnes sur les fichiers ce commence a devenir un peu sportif :-)
http://www.freebsd.org/cgi/man.cgi?query=chflags&apropos=0&(...)
Et non je connais pas les CD-RW :-)