Rescue: различия между версиями

Материал из ALT Linux Wiki
м (→‎Состав: +android-tools (и минус дубль))
м (ИБ-режим)
Строка 25: Строка 25:
* оптимизации использования файловой системы
* оптимизации использования файловой системы
* '''зачистки''' остаточной информации на разделах и дисках<ref>...во избежание восстановления</ref>
* '''зачистки''' остаточной информации на разделах и дисках<ref>...во избежание восстановления</ref>
<!-- ждём 20131106
* доступа к Android-устройствам, сброса паролей Windows и т.п.
* доступа к Android-устройствам, сброса паролей Windows и т.п.
-->
* расследования случаев '''несанкционированного доступа'''/нарушения безопасности информационных систем


Всё это упаковано в удобный '''гибридный ISO'''-образ, записываемый как на CD/DVD, так и на USB-флэшку<ref>при помощи {{cmd|dd(8)}} или [http://sourceforge.net/projects/win32diskimager/files/Archive/win32diskimager-v0.9-binary.zip/download win32diskimager]</ref>.
Всё это упаковано в удобный '''гибридный ISO'''-образ, записываемый как на CD/DVD, так и на USB-флэшку<ref>при помощи {{cmd|dd(8)}} или [http://sourceforge.net/projects/win32diskimager/files/Archive/win32diskimager-v0.9-binary.zip/download win32diskimager]</ref>.
Строка 53: Строка 52:
= Состав =
= Состав =


Это LiveCD на основе GNU/*/Linux, поэтому все программы запускаются под управлением '''ядра Linux'''<ref>при этом версия ядра обычно или текущая, или [http://nightly.altlinux.org/sisyphus/ChangeLog достаточно свежая]</ref>.  Кстати, содержимое можно расширять во время работы, здесь работает '''apt-get'''!
Это LiveCD на основе GNU/*/Linux, поэтому все программы запускаются под управлением '''ядра Linux'''<ref>при этом версия ядра обычно или текущая, или [http://nightly.altlinux.org/sisyphus/ChangeLog достаточно свежая]</ref>.  Содержимое можно расширять во время работы: '''dhcpcd; apt-get update''' и вперёд.


Вот некоторые из вошедших в состав пакетов в качестве примера:
Вот некоторые из вошедших в состав пакетов в качестве примера:
Строка 63: Строка 62:


Всего включено более сотни специализированных программ и множество других доступно в репозитории ALT Linux [[Sisyphus]], который является основой этих спасательных образов.  Возможно и [[m-p|пересобрать]] себе образ с теми инструментами, которые требуются.
Всего включено более сотни специализированных программ и множество других доступно в репозитории ALT Linux [[Sisyphus]], который является основой этих спасательных образов.  Возможно и [[m-p|пересобрать]] себе образ с теми инструментами, которые требуются.
Загрузка в '''Forensic mode''' предназначена для минимизации воздействия на носители информации: не подключаются swap-разделы, не активируются программные RAID и LVM, не монтируются ФС, {{cmd|mount-system}} переключается в readonly-режим с использованием loopback-устройств.  При необходимости такой загрузки под UEFI на данный момент требуется нажать F2, F2 и вручную добавить <tt>forensic</tt> в конец списка параметров ядра.


= Примечания =
= Примечания =

Версия от 21:27, 15 апреля 2014

Слайды

Что это

ALT Linux Rescue — спасательный LiveCD-дистрибутив умеренного размера[1], предназначенный в помощь сисадмину при исправлении и починке многих видов проблем с системами, за которые те несут или чувствуют ответственность; поэтому в него включены инструменты для:

  • диагностики аппаратного обеспечения
  • изменения размера разделов
  • исправления загрузчиков, разделов, файловых систем
  • восстановления разделов и файлов, удалённых по неосторожности
  • резервного копирования на сетевые серверы и восстановления с них
  • работы с оптическими, ленточными и файловыми архивами
  • оптимизации использования файловой системы
  • зачистки остаточной информации на разделах и дисках[2]
  • доступа к Android-устройствам, сброса паролей Windows и т.п.
  • расследования случаев несанкционированного доступа/нарушения безопасности информационных систем

Всё это упаковано в удобный гибридный ISO-образ, записываемый как на CD/DVD, так и на USB-флэшку[3].

Получившийся носитель должен загружаться на большинстве x86-компьютеров:

  • 32-битный — примерно от Intel Pentium II/128M или в эквиваленте,
  • 64-битный — на любом AMD64-совместимом оборудовании с BIOS или UEFI[4].

Но главное — не поддавайтесь панике, мы все ошибаемся!

Скачать

Gnome-media-optical.svg Регулярная сборка

Эти образы автоматически собираются каждую неделю[5], вот прямые ссылки на загрузку файлов, которые уже были проверены на базовую работоспособность:

Это свободное ПО, вы тоже можете его использовать, распространять и улучшать!

Состав

Это LiveCD на основе GNU/*/Linux, поэтому все программы запускаются под управлением ядра Linux[6]. Содержимое можно расширять во время работы: dhcpcd; apt-get update и вперёд.

Вот некоторые из вошедших в состав пакетов в качестве примера:

  • refind, чтобы справиться с недостачей менеджера загрузки EFI
  • smartmontools для SMART-мониторинга HDD/SSD
  • testdisk/photorec для восстановления разделов и файлов данных
  • memtest86 для UEFI[7] и memtest86+ для BIOS
  • android-tools, bonnie++, chntpw, cpuburn, ddrescue, exfat-utils, gpart, hdparm, ipmitool, lft, netcat, parted, rsync, scalpel, uudeview, whdd, wipefreespace...

Всего включено более сотни специализированных программ и множество других доступно в репозитории ALT Linux Sisyphus, который является основой этих спасательных образов. Возможно и пересобрать себе образ с теми инструментами, которые требуются.

Загрузка в Forensic mode предназначена для минимизации воздействия на носители информации: не подключаются swap-разделы, не активируются программные RAID и LVM, не монтируются ФС, mount-system переключается в readonly-режим с использованием loopback-устройств. При необходимости такой загрузки под UEFI на данный момент требуется нажать F2, F2 и вручную добавить forensic в конец списка параметров ядра.

Примечания

  1. около 300 Мб в 64-битном варианте
  2. ...во избежание восстановления
  3. при помощи dd(8) или win32diskimager
  4. однако может быть предпочтительно отключить SecureBoot
  5. существуют ежеквартальные стартовые наборы, включая аналогичный спасательный образ; собираются из стабильной ветки
  6. при этом версия ядра обычно или текущая, или достаточно свежая
  7. с разрешения PassMark