URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 97946
[ Назад ]

Исходное сообщение
"Как можно создать образ с ПО и временно подключить его к rootfs"

Отправлено dukavoka , 09-Апр-24 16:38 
Добрый вечер.
Возникла такая задача, буду рад получить совет хоть как к ней подступиться, так как идеи мои что-то кончились.
Есть работающая серверная система, в нее вносить изменения нельзя (она может быть либо повреждена, либо смонтирована в "только чтение" либо другие вводные, которые не позволяют что-то в систему внести). Известно только то, что это будет Линукс х64, ну и если нужно - с поддержкой overlayfs, если необходимо.
Нужно провести анализ такой системы, тестирование и прочее. Утилиты нужно принести с собой, на внешнем носителе или еще как-то и как-то подключить к rootfs исходной системы, не затрагивая ее состояние (то есть не меняя файлы, ничего не копируя и пр. При этом некоторые утилиты я контролирую (то есть могу собрать их так, чтобы они настройки хранили рядом, были статически собраны и пр.), а некоторые - проприентарные, то есть не могу про них ничего сказать заранее, нужно обеспечить им расположение данных в нужных каталогах и конфиги в дереве исходной системы (то есть той, в которой будет запуск).

То есть проблема вырисовывается такая: нужно смонтировать внешний носитель с ремонтными программами так, чтобы он "внедрился" в rootfs целевой системы, утилиты заработали, можно было бы выполнить нужные действия, а в конце - без следов и главное - без изменения исходной системы (кроме того, что было выполнено утилитами - но это ладно, главное чтобы образ с ними ничего не убил) можно было бы извлечь и продолжить работать.

Посоветуйте, пожалуйста, в каком направлении копать.
Спасибо.


Содержание

Сообщения в этом обсуждении
"Как можно создать образ с ПО и временно подключить его к rootfs"
Отправлено DeerFriend , 09-Апр-24 17:02 
Звучит, как если бы какой-то мамкин хакер вдруг заимел физический доступ к папкиному серверу. И не хочет, чтобы папаня узнал, что его коллекция порна досталась наследнику сильно раньше, чем положено.

"Как можно создать образ с ПО и временно подключить его к rootfs"
Отправлено dukavoka , 09-Апр-24 17:06 
> Звучит, как если бы какой-то мамкин хакер вдруг заимел физический доступ к
> папкиному серверу. И не хочет, чтобы папаня узнал, что его коллекция
> порна досталась наследнику сильно раньше, чем положено.

Именно.) Если более предметно - есть сертифицированная Астра Линукс, в которую ничего нельзя вносить. И тут да, порна не должно остаться.) Но лечить ее нужно, ломается она часто. Это если как пример) И таких клиентов - тьма)


"Как можно создать образ с ПО и временно подключить его к rootfs"
Отправлено Аноним , 12-Апр-24 11:09 
>> Звучит, как если бы какой-то мамкин хакер вдруг заимел физический доступ к
>> папкиному серверу. И не хочет, чтобы папаня узнал, что его коллекция
>> порна досталась наследнику сильно раньше, чем положено.
> Именно.) Если более предметно - есть сертифицированная Астра Линукс, в которую ничего
> нельзя вносить. И тут да, порна не должно остаться.) Но лечить
> ее нужно, ломается она часто. Это если как пример) И таких
> клиентов - тьма)

Лечить надо не астру, а того, кто приказал её ставить.


"Как можно создать образ с ПО и временно подключить его к rootfs"
Отправлено нейм , 13-Апр-24 08:32 
> Именно.) Если более предметно - есть сертифицированная Астра Линукс, в которую ничего
> нельзя вносить. И тут да, порна не должно остаться.) Но лечить
> ее нужно, ломается она часто. Это если как пример) И таких
> клиентов - тьма)

Если Астра сертифицирована и клиентов тьма, то почему бы не отбить бабки за эту астру и не доеться до поддержки? Или там лицензия не включает саппорт?


"Как можно создать образ с ПО и временно подключить его к rootfs"
Отправлено pavel_simple. , 10-Апр-24 08:04 
>[оверквотинг удален]
> расположение данных в нужных каталогах и конфиги в дереве исходной системы
> (то есть той, в которой будет запуск).
> То есть проблема вырисовывается такая: нужно смонтировать внешний носитель с ремонтными
> программами так, чтобы он "внедрился" в rootfs целевой системы, утилиты заработали,
> можно было бы выполнить нужные действия, а в конце - без
> следов и главное - без изменения исходной системы (кроме того, что
> было выполнено утилитами - но это ладно, главное чтобы образ с
> ними ничего не убил) можно было бы извлечь и продолжить работать.
> Посоветуйте, пожалуйста, в каком направлении копать.
> Спасибо.

debian live, загружаешься, ремонтируешь. Если нельзя юзать утилиты типа fsck из debian -- бери из астры. Если нельзя менять диск совсем, делай копию или блок оверлей и ремонтируй. А что у Астры нет лив? Или астра не загружается для установки себя любимой?