OVH Cloud OVH Cloud

Sécuriser un ordino privé de floppy

6 réponses
Avatar
JFR
Bonjour,

Sur un vieux PC dépourvu de floppy (et pas possible d'en mettre un), que
feriez-vous pour sécuriser l'engin ?

Il suffirait que Command.com ou un des deux fichiers sys nécéssaires au
démarrage disparaissent pour que le DD ne soit plus accessible... et rien
d'autre pour booter !

Créer une partition de secours me semble ne servir à rien : comment swapper
?

Peut-on booter avec un floppy (ou un CD) sur port parallèle ?

Sur un portable, je crois qu'on peut booter avec une Flash PCMCIA mais... si
les drivers PCMCIA ne sont plus accessibles pour cause de disque
non-système, quelle est l'astuce ?

Merci pour votre aide

Amicalement

JF

6 réponses

Avatar
Coordonnateur Pédagogique
Bjr,

Et une solution matérielle ?
J'explique : le HDD étant déclaré en maitre grâce à un jumper, pourquoi ne
pas relier les 2 broches du jumper à un petit interrupteur discret (une
super solution que j'ai déjà utilisée, c'est de le relier à l'interrupteur
"turbo" qui existe sur de nombreux vieux PC) ainsi lorsque cet interrupteur
est ON, la config du HDD est reconnue, OFF => erreur (ou le contraire !!),
un petit mot de passe sur le bios, et hop, impossible de booter sans
connaître cette astuce !!!

En espérant que cela serve...

A+

"JFR" a écrit dans le message news:
427bae49$0$842$
Bonjour,

Sur un vieux PC dépourvu de floppy (et pas possible d'en mettre un), que
feriez-vous pour sécuriser l'engin ?

Il suffirait que Command.com ou un des deux fichiers sys nécéssaires au
démarrage disparaissent pour que le DD ne soit plus accessible... et rien
d'autre pour booter !

Créer une partition de secours me semble ne servir à rien : comment


swapper
?

Peut-on booter avec un floppy (ou un CD) sur port parallèle ?

Sur un portable, je crois qu'on peut booter avec une Flash PCMCIA mais...


si
les drivers PCMCIA ne sont plus accessibles pour cause de disque
non-système, quelle est l'astuce ?

Merci pour votre aide

Amicalement

JF


Avatar
JFR
Bonjour,

Et une solution matérielle ?
J'explique : le HDD étant déclaré en maitre grâce à un jumper, pourquoi ne
pas relier les 2 broches du jumper à un petit interrupteur discret (une
super solution que j'ai déjà utilisée, c'est de le relier à l'interrupteur
"turbo" qui existe sur de nombreux vieux PC) ainsi lorsque cet


interrupteur
est ON, la config du HDD est reconnue, OFF => erreur (ou le contraire !!),
un petit mot de passe sur le bios, et hop, impossible de booter sans
connaître cette astuce !!!



Pas mal, oui, mais il s'agit là de sécuriser contre une intervention
malveillante (ou trop curieuse). Je recherche de mon côté seulement une
solution pour booter et réparer le système de fichiers en cas de souci sur
le disque (destruction de fichiers de démarrage par exemple). Très simple
lorsqu'un floppy, une connection réseau, un port PCMCIA ou un CD est
présent, délicat lorsque rien de tout cela n'existe.

Très amicalement

Jean-François
Avatar
Sébastien LE COCGUEN
JFR a écrit :
Bonjour,


Et une solution matérielle ?
J'explique : le HDD étant déclaré en maitre grâce à un jumper, pourquoi ne
pas relier les 2 broches du jumper à un petit interrupteur discret (une
super solution que j'ai déjà utilisée, c'est de le relier à l'interrupteur
"turbo" qui existe sur de nombreux vieux PC) ainsi lorsque cet



interrupteur

est ON, la config du HDD est reconnue, OFF => erreur (ou le contraire !!),
un petit mot de passe sur le bios, et hop, impossible de booter sans
connaître cette astuce !!!




Pas mal, oui, mais il s'agit là de sécuriser contre une intervention
malveillante (ou trop curieuse). Je recherche de mon côté seulement une
solution pour booter et réparer le système de fichiers en cas de souci sur
le disque (destruction de fichiers de démarrage par exemple). Très simple
lorsqu'un floppy, une connection réseau, un port PCMCIA ou un CD est
présent, délicat lorsque rien de tout cela n'existe.



Alors tu met ton DD en slave, et tu mets un second DD en master qui
s'allume avec le bouton turbo. Tu parametre ensuite le bios pour booter
sur le master, puis le slave si il ne trouve pas de master.

J'avais fait la meme chose, mais sans bouton turbo : c'était la clef
d'un rack extractible qui faisait on/off sur un des disques.


--
== Sébastien LE COCGUEN = Conception de site Internet & PAO = ====== http://www.arkrea.com = http://www.artisan72.com ===== ==============================================================
Avatar
bsch
JFR prétend nous faire croire
(news:42812de5$0$11691$) :

Bonjour,

...

Je recherche de mon
côté seulement une solution pour booter et réparer le système de
fichiers en cas de souci sur le disque (destruction de fichiers de
démarrage par exemple).



Un mini-multiboot, avec une partition Dos + Ghost + une image de la
partition de boot principale, suffisante pour redémarrer ?
Tant que le MBR/EMBR n'est pas touché, ça devrait marcher.
Si les apps sont sur une partition secondaire, tout devrait repartir
immédiatement, et l'image ghost ne devrait pas être trop grosse.
Et ça permet également de maintenir l'image ghost à jour.

--
Amicalement

Bernard
Avatar
JFR
Bonjour Sébastien,

Alors tu met ton DD en slave, et tu mets un second DD en master qui
s'allume avec le bouton turbo. Tu parametre ensuite le bios pour booter
sur le master, puis le slave si il ne trouve pas de master.



Oui, solution parfaite si ce n'est que mettre un second DD va être copieux :
nappe en CI souple, un seul connecteur, propriétaire. En fait, c'est du ESDI
modifié, la quasi-totalité du contrôleur est avec le disque, le port qui
suit est déjà du MCA.

Mais... solution trouvée avec le multiboot !!!

Merci !

Très amicalement

Jean-François
Avatar
JFR
Bonjour,

Un mini-multiboot, avec une partition Dos + Ghost + une image de la
partition de boot principale, suffisante pour redémarrer ?



Ben voilà, essayée une partie de la nuit, c'est la solution ! Ca fonctionne
parfaitement, et en cas de gros soucis, il reste Interlink qui peut encore
permettre d'accéder au disque.

Tant que le MBR/EMBR n'est pas touché, ça devrait marcher.



Tout à fait, et une copie du MBR sous forme d'un fichier BIN + MBRTool dans
la sauvegarde solidifie encore le truc.

Si les apps sont sur une partition secondaire, tout devrait repartir
immédiatement, et l'image ghost ne devrait pas être trop grosse.



2 Mo pour l'image de Ghost, les utilitaires disque compris :-)

Et ça permet également de maintenir l'image ghost à jour.



Et c'est assez élégant :-)

Merci !!!

Très amicalement

Jean-François