ฉันจะทำการจู่โจมปลอมโดยอัตโนมัติได้อย่างไร


9

ฮาร์ดแวร์

  • Asus K8N4-E Deluxe Mobo
  • Sil 3114 การจู่โจมปลอมบนเครื่องบิน
  • 2 Seagate 250 gb hd, เป็นเจ้าภาพ / บ้านของฉัน
  • การสำรองข้อมูลบนฮาร์ดดิสก์ที่แยกต่างหากของ / home

สิ่งที่ฉันมีจนถึงตอนนี้

ฉันทำการจู่โจมโดยใช้เฟิร์มแวร์ Sil 3114 ฉันใช้การจู่โจมระดับ 1 ฉันมีสคริปทุบตีที่ฉันเรียกใช้ทันทีที่ได้รับพรอมต์:

dmraid -ay
mount /dev/mapper/sil*1 /home

ปัญหา

ฉันต้องเข้าสู่ระบบในฐานะ root และใช้สคริปต์ทุบตีโง่ทุกครั้งที่บูต Ubuntu ไม่เข้าใจปริมาณการโจมตีโดยอัตโนมัติ ฉันไม่ได้ใส่โวลุ่มการโจมตีfstabเพราะไม่มีอยู่ในการบู๊ต ฉันจะมี / home จาก fakeraid อัตโนมัติเมื่อบู๊ตได้อย่างไร

คำตอบ:


4

นี่คือขั้นตอนที่จำเป็นในการติดตั้ง fakeraid และรับพาร์ทิชันที่เกี่ยวข้องอัตโนมัติ:

  1. ติดตั้งแพ็คเกจ dmraid:

    sudo apt-get install dmraid
    
  2. รีบูต (เป็นเพราะ dmraid เพิ่มตัวเองลงใน initramfs)

  3. อุปกรณ์ที่ควรจะปรากฏขึ้นเช่น:

    $ ls /dev/mapper/*
    brw-rw---- 1 root disk 252,   0 Dec  6 16:21 /dev/mapper/isw_dhdhchcbaf_Dima
    brw------- 1 root root 252,   1 Dec  6 16:21 /dev/mapper/isw_dhdhchcbaf_Dima1
    crw------- 1 root root  10, 236 Dec  6 16:22 /dev/mapper/control
    

    ข้างต้น*Dimaเป็นอุปกรณ์ที่ได้รับการชำระเงินล่วงหน้าในขณะที่*Dima1เป็นพาร์ทิชัน หากคุณไม่มี * N คุณจะต้องสร้างตารางพาร์ติชันสร้างพาร์ติชันจัดรูปแบบ ot ด้วยระบบไฟล์และรีบูตอีกครั้ง

  4. ในอูบุนตูพาร์ติชันทั้งหมดจะถูกเมานต์โดย UUID โดยค่าเริ่มต้น ลองหา UUID:

    $ sudo blkid
    [sudo] password for xnox: 
    /dev/sda: TYPE="isw_raid_member" 
    /dev/sdb: TYPE="isw_raid_member" 
    /dev/mapper/isw_dhdhchcbaf_Dima1: UUID="92edd1fd-94c5-4617-b829-fa4a8378b7ae" TYPE="ext4" 
    /dev/sdc1: UUID="A904-D2E7" TYPE="vfat" 
    /dev/sdc2: UUID="6669d411-80c3-41cc-a629-ad84e1ee6854" TYPE="ext4" 
    /dev/sdc3: UUID="2bf263f1-753f-4b2e-92a6-b00381515e0c" TYPE="swap" 
    /dev/sdd1: UUID="C499-1A68" TYPE="vfat" 
    

    ดูว่าสิ่งที่ต้องการคือ UUID="92edd1fd-94c5-4617-b829-fa4a8378b7ae"

  5. ดังนั้น/etc/fstabรายการจะเป็น:

    UUID="92edd1fd-94c5-4617-b829-fa4a8378b7ae" /srv/dima ext4 defaults 0 0
    

1
คุณแก้ไขคำถามของฉันเป็นสิ่งที่แตกต่างและให้สิ่งที่ดูเหมือนคำตอบที่ถูกต้อง อย่างไรก็ตามสิ่งสำคัญสำหรับคำถามของฉันคือในการบูตอุปกรณ์จะไม่มีอยู่จนกระทั่งหลังจากdmraid -ayนั้น ฉันรู้สึกว่าการแก้ไขของคุณควรเลิกทำแล้วกลายเป็นคำถามใหม่ที่สมบูรณ์ซึ่งเป็นคำตอบที่ดี
djeikyb

กฎ udev รัน dmraid -ay
Dima

พวกเขาควรแต่ในเวลานั้นพวกเขาไม่ได้ (หรือล้มเหลวในระหว่างการพยายาม) ดังนั้นคำถาม
djeikyb

มีการรายงานข้อผิดพลาดใน launchpad.net
Dima

Dima, ping ฉันในการแชทถ้าคุณต้องการพูดคุยเกี่ยวกับเรื่องนี้ ฉันไม่รู้สึกว่าความคิดเห็นของเราสร้างสรรค์ที่นี่อีกต่อไป
djeikyb

3

นี่ควรจะทำงานได้เมื่อแพ็คเกจ dm กลัวติดตั้ง hooks ลงใน ramdisk เพื่อสอบสวนอุปกรณ์ตรวจจับปลอม ถ้านั่นไม่ได้ผลคุณก็จะมีบั๊กจริง หากต้องการกลับไปที่พื้นฐานที่มีสติกรุณาดำเนินการ:

sudo -s
apt-get install --reinstall dmraid
update-initramfs -u -k all
reboot

หากอุปกรณ์นั้นยังไม่ปรากฏขึ้นใน / dev / mapper โปรดแจ้งจุดบกพร่อง


หลังจากอัปเกรดจาก Ubuntu 16.04 (Xenial) เป็น 18.04 (Bionic Beaver) การdmraidหยุดทำงาน การแก้ปัญหาข้างต้นไม่สามารถแก้ปัญหาได้
Paweł Szczur

สิ่งนี้ใช้ได้สำหรับฉัน Bhagwan apka bhala kare!
ราหุล

3

ฉันเชื่อว่า @ppetraki ถูกต้องเกี่ยวกับเรื่องนี้เป็นข้อผิดพลาดในรุ่นของ Ubuntu นี้เป็นเรื่องเกี่ยวกับ วิธีแก้ปัญหาที่ดีคือ:

  1. เขียนบริการพุ่งพรวดที่ทำงานdmraid -ayเมื่อระบบบูท
  2. ใน fstab ให้ติดตั้งอุปกรณ์ด้วย UUID

1

ชื่อปริมาณของคุณมีช่องว่างหรือไม่

ฉันเจอปัญหาของคุณแล้วทำการค้นคว้าด้วยตัวเอง ในกรณีของฉันปริมาณถูกเรียกว่า "ปริมาณข้อมูลขนาดใหญ่" dmraid แมปนั้นเป็น / dev / mapper / isw_gdghjicjaBig% x20Data% x20Volume แต่ส่วนอื่น ๆ ของกระบวนการยังคงพยายามใช้ "/ dev / mapper / isw_gdghjicja_Big Data Volume" และล้มเหลว

ฉันกลับไปที่ Windows (ฉันคิดว่านั่นเป็นสาเหตุที่ทำให้คุณใช้ dmraid, เป็นดูอัลบูต Windows) และผู้จัดการหน่วยเก็บข้อมูล Matrix ของ Intel และเปลี่ยนชื่อเสียงเป็น Big_Data_Volume จากนั้น Linux ก็บู๊ตและติดตั้งไดรฟ์ข้อมูลมิเรอร์อย่างถูกต้องโดยที่ฉันไม่ต้องทำอะไรเลย


ไม่มันไม่มีที่ว่างเลย ดีใจที่คุณแก้ไขปัญหาของคุณ! หวังว่าจะช่วยคนที่มีปัญหา
djeikyb

0

ลองสิ่งนี้ใน fstab:

/dev/mapper/sil*1  /home  reiserfs  user,nosuid,exec,nodev  0  0 

จากนั้นทำsudo mount -aหรือรีบูท


1
ฉันค่อนข้างมั่นใจว่าคุณไม่สามารถใช้ไวด์การ์ดใน fstab ได้และเขาบอกว่าเขาไม่สามารถเพิ่มลงใน fstab ได้เพราะเขาต้องวิ่งdmraid -ayก่อน
psusi

0

คุณไม่ต้องทำอะไรตามปกติ มันเพิ่งออกมานอกกรอบ Ubuntu ทำงานdmraidเพื่อเปิดใช้งานไดรฟ์ข้อมูลทันทีที่ตรวจพบเว้นแต่ว่าคุณทำอะไรผิดปกติ แนวคิดที่อยู่ในใจคุณรวบรวมของคุณเองdmraidแทนที่จะติดตั้งผ่านผู้จัดการแพคเกจหรือคุณบูตด้วยอาร์กิวเมนต์เคอร์เนล nodmraid คุณอาจตรวจสอบและตรวจสอบให้แน่ใจว่าsudo blkidระบุดิสก์ที่อยู่ภายใต้เป็นส่วนประกอบของการโจมตีด้วย Sil

โดยวิธีการที่ fakeraid ไม่สนับสนุนเช่นเดียวกับmdadmการโจมตีดังนั้นนอกจากคุณจะบูตคู่กับหน้าต่างที่คุณควรทิ้ง fakeraid mdadmและไปด้วย

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.