OVH Cloud OVH Cloud

Knoppix et securite d'utilisation ?

4 réponses
Avatar
Stephane Bremant
Cest un troisième envoi suite à aux conseils sympas de Stéphane Catteau qui
m'a donné quelques conseils pour être le plus possible dans la charte. J'ai
donc modifié ce qui'l fallait ;-)
***************************************************

Bonjour,

Il semblerait d'après certains que Knoppix créé un fichier swap quand bien
même il devrait être entièrement "virtuel" et ne s'appuyer que sur la Ram et
le cédérom, ce qui assurerait la sécuriét de son utilisation.

Ceci est-il exact et cela dépend-il de la taille de la RAM dispo ; et à
partir de quelle taille est-on
tranquille ?

Sinon comment éviter ceci si c'est possible ?

La version MIB de Knoppix chiffre-t-elle ce swap (s'il existe !) ou
l'évite-t-elle ?

Merci pour vos retours à ce propos.

SB

4 réponses

Avatar
Rakotomandimby Mihamina
Stephane Bremant wrote:

Bonjour,


Bonjour,

Il semblerait d'après certains que Knoppix créé un fichier swap quand bien
même il devrait être entièrement "virtuel" et ne s'appuyer que sur la Ram et
le cédérom,


Mettre la swap uniquement en RAM. C'est ça?
Ben si tout tenait dans la RAM, y aurait pas besoin de swap, que je
sache. Ou alors juste une présence symbolique, pour la
"compatibilité"... au pire.

Ceci est-il exact et cela dépend-il de la taille de la RAM dispo ; et à
partir de quelle taille est-on
tranquille ?


Tout dépend des application que tu lances: Mets un CD de Knoppix, lances
les applications que tu comptais lancer, fais joujou avec, regarde
combien de swap est utilisée, fais la somme avec ta RAM, et tu aura la
quantité minimale (à la louche) de RAM qu'il faut pour que ça swap pas.

Sinon comment éviter ceci si c'est possible ?


Mettre un max de RAM. Cela dit, dans la mesure ou Linux fait aussi dans
l'écriture asynchrone des disques, il faudrait aussi penser à protéger
les données qui stationnent en RAM... Je ne sais pas comment on fait ça.

Merci pour vos retours à ce propos.


Je t'en prie.


--
Miroir de logiciels libres http://www.etud-orleans.fr

Avatar
laurent
On Mon, 04 Jul 2005 19:27:18 +0000, Stephane Bremant wrote:

Cest un troisième envoi suite à aux conseils sympas de Stéphane Catteau qui
m'a donné quelques conseils pour être le plus possible dans la charte. J'ai
donc modifié ce qui'l fallait ;-)
***************************************************

Bonjour,
Bonjour,


La version MIB de Knoppix chiffre-t-elle ce swap (s'il existe !) ou
l'évite-t-elle ?

Merci pour vos retours à ce propos.

SB


Oui, la version MIB chiffre la swap. Après, je ne sais pas pour le reste.

Avatar
TiChou
Dans le message <news:42c95093$0$1249$,
*Stephane Bremant* tapota sur f.c.securite :

Bonjour,


Bonjour,

Il semblerait d'après certains que Knoppix créé un fichier swap quand bien
même il devrait être entièrement "virtuel" et ne s'appuyer que sur la Ram
et le cédérom, ce qui assurerait la sécuriét de son utilisation.

Ceci est-il exact


C'est faux.

D'une manière générale, la Knoppix ne créera jamais de fichiers sur les
périphériques de masse sans en avertir l'utilisateur et encore moins de
façon automatique lors de la séquence de démarrage.

Par contre, durant la séquence de démarrage, la Knoppix procède par défaut à
un scan des partitions et si elle trouve la présence de partitions swap ou
de fichiers knoppix.swp, alors elle les utilisera en tant que zone
d'échange.

et cela dépend-il de la taille de la RAM dispo ; et à partir de quelle
taille est-on tranquille ?


Aucun de ces critères n'entre en jeu dans la décision du montage ou non des
zones d'échange.

Sinon comment éviter ceci si c'est possible ?


Il suffit d'utiliser le paramètre de démarrage noswap, à placer à l'invite
du gestionnaire de démarrage.

La liste des paramètres de démarrage se trouve ici :

http://download.linuxtag.org/knoppix/knoppix-cheatcodes.txt

Par ailleurs, pour plus de sûreté je vous recommande, en plus du CD Knoppix,
l'utilisation d'une clé USB pour y stocker vos paramètres et données
personnels.

Merci pour vos retours à ce propos.


Avec plaisir.

--
TiChou

Avatar
Pascal
laurent wrote:
On Mon, 04 Jul 2005 19:27:18 +0000, Stephane Bremant wrote:


(...)

La version MIB de Knoppix chiffre-t-elle ce swap (s'il existe !) ou
l'évite-t-elle ?

Merci pour vos retours à ce propos.

SB



Oui, la version MIB chiffre la swap. Après, je ne sais pas pour le reste.


ouaip, et si je me souviens bien, si il estime que la RAM dispos n'est
pas suffisante pour tourner sans swap, il demande confirmation avant de
s'autoriser a creer une swap chiffree sur le disque (a... confirmer
quand meme.)

Pascal