Estoy tratando de pensar en una forma de proteger los servidores Linux que están expuestos al acceso físico. Mi plataforma específica son servidores Linux de factor de forma pequeño en una placa madre alix2d13 de PC Engines . El tamaño pequeño presenta un riesgo adicional de ser removido de las instalaciones por un atacante.
Suponiendo que haya acceso físico al servidor:
1) CONTRASEÑA RAÍZ: conecta un cable de consola al servidor y recibe una solicitud de contraseña. Si no conoce la contraseña, puede reiniciar la máquina en modo de usuario único y restablecer la contraseña. Voilà, obtienes acceso de root.
Para asegurar lo anterior, inserte una contraseña en el menú de GRUB , de modo que cuando se reinicie el servidor para ingresar al modo de usuario único, debe proporcionar la contraseña de GRUB.
2) GRUB_PASSWORD. Si apaga la máquina, saque el disco duro y móntelo en otra estación de trabajo, podrá explorar el /bootdirectorio que contiene el archivo grub.cfg dentro del cual puede encontrar la contraseña de GRUB. Puede cambiar la contraseña de GRUB o eliminarla.
Obviamente, cuando hablamos de grandes máquinas de producción, probablemente no habrá ningún acceso físico y, aparte de eso, incluso si alguien tiene acceso físico al servidor, no lo cerrará.
¿Cuáles son las posibles soluciones para evitar el robo de datos en servidores que son físicamente fáciles de robar?
A mi modo de ver, se puede obtener acceso de una forma u otra a los datos contenidos.