セキュリティの階層 | セキュリティの構造 | |||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
|
コンソールハイジャックについて
GRUB2補足 - (旧)GRUB捕捉
この方法でコンソールを使用すると、端末の初期化が行われないため、改行などがうまく作動しない。
以下のコマンドで設定できる。
# stty echo または # tset端末の初期化は、OS起動後に systemd が systemd-logind を呼び出すことで行われる。
# file /boot/initramfs-3.10.0-862.6.3.el7.x86_64.img /boot/initramfs-3.10.0-862.6.3.el7.x86_64.img: gzip compressed data, from Unix, last modified: Wed Jan 8 16:40:36 2020, max compression # zcat /boot/initramfs-3.10.0-862.6.3.el7.x86_64.img | cpio -t | head . tmp usr usr/bin usr/bin/bash usr/bin/sh usr/bin/setfont :
iptables はルールの追加・削除しかできず、更新がない。
その為、登録順によって挙動が変わることがあり、設定を確実に行うには
毎回全てのルールを削除し、設定をし直すスクリプトを用意することが
望ましい。
設定スクリプト 例
(参考) ☞FTP の転送モード