[Tech] Impedire il caricamento automatico dei moduli

Leandro Noferini lnoferin@cybervalley.org
Mer 19 Dic 2007 18:20:52 CET


Gianfranco Ciotti scriveva:

> > ho  un   computer  sul  quale  vorrei  impedire   che  vengano  caricati
> > automaticamente i  moduli (va benissimo  anche _tutti_ i moduli)  ma che
> > sia necessario lavorare di modprobe per aggiungerli: come posso fare?
> 
> mv /lib/modules/`uname -r` /lib/modules/`uname -r`_bk && init 6
> # siamo sicuri che poi il sistema riparta correttamente?!? mmm
> 
> se e' un modulo particolare quello che non vuoi far partire, magari sei
> fortunato e lo trovi in /etc/modules.
> 
> tu fai cose strane... ;)

Davvero?

Lo scopo della cosa è quella di dare la possibilità di usare perferiche (in
particolare quelle di memorizzazione) solo a chi può fare modprobe.

Della serie, evitare che il primo "addetto alla sorveglianza civile" vada lì con
una chiavetta usb e si prenda la chiave privata di chissà cosa con una password
altrimenti ottenuta.

Una volta era semplice perché bastava mettere i moduli in questione in un
qualche file di configurazione. Ora c'è udev che fa il trucco del caricamento
automatico, no?

-- 
Ciao
leandro
Un esteso e "normale" uso della crittografia è il sistema più forte
per rivendicare il diritto alla privacy nelle comunicazioni
telematiche: come tutti i diritti e come i muscoli se non viene
esercitato costantemente si atrofizza e va perso.

-------------- parte successiva --------------
Un allegato non testuale è stato rimosso....
Nome:        non disponibile
Tipo:        application/pgp-signature
Dimensione:  189 bytes
Descrizione: Digital signature
URL:         <http://lists.linux.it/pipermail/flug-tech/attachments/20071219/3b478228/attachment.pgp>


Maggiori informazioni sulla lista flug-tech