我有一个 VPS。我也许可以加密我的分区,但我还没有尝试过。我相信我的 VPS 公司可以重置我的 root 密码,尽管我看到的唯一 SSH 密钥是我自己的。我所有的数据都用encfs. 以防万一黑客获得某种访问权限,encfs只有在我的密码正确的情况下才能挂载驱动器(SSH 密钥不会挂载它,重置 root 密码不会挂载,因为新密码是不正确的密码)
我的问题是我的 VPS 主机可以闯入我的盒子吗?物理上的数据是加密的。我相信可以在不重置框的情况下更改 root 吗?如果是这样,那么他们可以访问我已经安装的文件系统吗?如果另一个没有权限的用户登录,该用户是否可以执行某些操作来访问 ram 并转储敏感数据?VPS 主机可以轻松读取我 RAM 的内容吗?
注意:这是假设。我在考虑如果我有大客户,我想知道我可以承诺多少安全性,这突然出现在我的脑海中。我宁愿不在家里放一个盒子,也不想有管道来支撑它。
我不确定这里有什么问题,但是在运行时fdisk -l我没有得到输出,而在运行时
fdisk /dev/sdb # I get this
fdisk: unable to open /dev/sdb: No such file or directory
Run Code Online (Sandbox Code Playgroud)
我正在运行 Ubuntu 12.10 Server
有人能告诉我我做错了什么吗?我想删除/dev/sdb2-3并且只有一个分区sdb
我在这台服务器的设置上所做的唯一不同的是使用 ext4 而不是 ext3,我认为 ext4 的额外速度会有所帮助,因为我现在使用的是 SSD
root@sb8:~# ll /dev/sd*
brw-rw---- 1 root disk 8, 1 Nov 23 14:58 /dev/sda1
brw-rw---- 1 root disk 8, 2 Nov 23 14:55 /dev/sda2
brw-rw---- 1 root disk 8, 17 Nov 23 19:20 /dev/sdb1
brw-rw---- 1 root disk 8, 18 Nov 23 15:45 /dev/sdb2
brw-rw---- 1 …Run Code Online (Sandbox Code Playgroud) 我想创建一个从不交换到磁盘的固定大小的 Linux ramdisk。请注意,我的问题不是“为什么”我要这样做(例如,它是出于教育目的或研究目的):问题是如何去做。
据我所知ramfs,不能限制大小,所以它不符合我对固定大小 ramdisk 的要求。
似乎tmpfs 也可以交换到磁盘。所以它不符合我从不交换到磁盘的要求。
如何创建一个从不交换到磁盘的固定大小的 Linux ramdisk?
例如,是否可以tmpfs在内部创建ramfs(这样的解决方案是否符合我的要求),如果可以,如何创建?
请注意,性能不是问题,ramdisk 已满并触发“磁盘已满”错误也不是问题。
有什么方法可以在 FreeBSD 10 上使用 ZFS 找到一些定期写入磁盘(根据 hdd led)的进程(也许将 ZFS 转换为详细日志记录模式)?
lsof 由于磁盘访问时间很短,其他即时聚合统计实用程序似乎无法捕获任何内容。
在我的系统 (Debian) 上,我可以看到UUID所有磁盘分区的标识符(即/dev/sda1, dev/sda2, ..)
ls /dev/disk/by-uuid/
Run Code Online (Sandbox Code Playgroud)
但是,我没有看到自己的UUID标识符/dev/sda。是否可以引用整个磁盘UUID?
我需要这个是因为我想引用一个特定的磁盘,我不能相信它会被调用/dev/sda。
@don_crissti 建议的解决方案很棒。但是,我希望相同型号/制造商的所有硬盘的 UUID 相同,而不是序列号唯一。
使用udevadm,我可以看到磁盘属性:
udevadm info -n /dev/sda -a
ATTRS{model}=="Samsung SSD 840 "
ATTRS{vendor}=="0x8086"
ATTRS{class}=="0x010700"
ATTRS{device}=="0x1d6b"
....
Run Code Online (Sandbox Code Playgroud)
如何UUID从这些属性生成 a ,以便相同的 Model/Manufacturer 磁盘将具有相同的UUID?
我有一个使用 GPT 分区的 3TB 驱动器:
$ sudo sgdisk -p /dev/sdg
Disk /dev/sdg: 5860533168 sectors, 2.7 TiB
Logical sector size: 512 bytes
Disk identifier (GUID): 2BC92531-AFE3-407F-AC81-ACB0CDF41295
Partition table holds up to 128 entries
First usable sector is 34, last usable sector is 5860533134
Partitions will be aligned on 2048-sector boundaries
Total free space is 2932 sectors (1.4 MiB)
Number Start (sector) End (sector) Size Code Name
1 2048 10239 4.0 MiB 8300
2 10240 5860532216 2.7 TiB 8300
Run Code Online (Sandbox Code Playgroud)
但是,当我通过 USB 适配器连接它时,它报告的逻辑扇区大小为 …
我有一个 USB 笔式驱动器,我想把它变成一个可启动的 MBR 设备。但是,在其历史上的某个时刻,该设备上有 GPT,我似乎无法摆脱它。即使我跑mklabel dos进去parted,grub-install仍然抱怨
Attempting to install GRUB to a disk with multiple partition labels. This is not supported yet..
Run Code Online (Sandbox Code Playgroud)
我不想保留任何数据。我只想清除以前 GTP 的所有痕迹,最好使用一些比 add if=/dev/zero of=…将整个驱动器清零更快的机制。我更喜欢基于终端(命令行或诅咒)的方法,但一些常见且免费的图形工具也可以。
fdisk -l 输出:
.
.
Disk label type: dos
Disk identifier: 0x0006a8bd
.
.
Run Code Online (Sandbox Code Playgroud)
什么是Disk label type和Disk identifier?
另外,除了手册之外,我还能在哪里找到有关磁盘管理/分区等的更多信息?
例如,如果我知道一个分区是/dev/sda1如何获得/dev/sda包含该分区的磁盘名称(在这种情况下)?
/dev/sda)。 今天我在设置新系统时注意到, 所代表的磁盘/dev/disk/by-id也有一个我不熟悉的 WWN 链接:

我的研究表明,这是一个“全球通用号码”或驱动器的某种唯一 ID。其用途是什么?何时适合使用它与驱动器的其他表示的 ID、序列号和 UUID(来自/dev/disk/by-uuid)。
此 WWN 标识符的文档链接也很有用。我在 Google 上得到了很多关于光纤通道内容的点击。这是一个相关的用例还是完全是别的什么?