Idea básica

Idea básica

Supongamos que tengo una máquina virtual y no tengo acceso al hipervisor de ninguna manera. Además, no puedo cambiar ningún parámetro del sistema, como configurar el arranque protegido con contraseña con LUKS ni nada por el estilo. Sin embargo, puedo instalar cualquier herramienta que desee y tener acceso completo a la raíz. El uso de dd para escribir ceros o datos aleatorios en el dispositivo eventualmente fallará y no dejará el sistema vacío. ¿Tiene alguna sugerencia sobre cómo resolver eso? ¿Quizás algún script que pueda ejecutar al inicio cuando reinicio el sistema?

Respuesta1

Idea básica

  1. Haga un disco ram - o tmpfs
  2. Instale Busybox, vinculado estáticamente, en el disco RAM.
  3. Cree nodos de desarrollo para sus discos y /dev/null y similares en el disco RAM.
  4. pivot_rootal disco ram.
  5. execun caparazón de caja ocupada.
  6. killcualquier otra cosa que se esté ejecutando en la máquina y que impida el siguiente paso. Es posible que también deba colocar un servidor ssh en el disco RAM o usar algo como busybox nc -l -l -p1234 -e busybox shpara brindarle un acceso alternativo.
  7. Desmonta los discos "reales".
  8. Utilice Busybox ddpara borrar los discos "reales".

Tenga en cuenta que esa línea de Busybox no le proporciona una "terminal", solo un shell, por lo que muchas cosas son raras. Y si acostumbras telnetconectarte a él, se vuelve más extraño. Específicamente, obtienes retornos de carro antes de cada avance de línea, por lo que pwdfalla la escritura, pero agregar un espacio después funciona. Recomiendo usar nco busybox nccomo cliente.

Problema

En realidad, no puedes matar a init y salirte con la tuya. Es posible que pueda o no desmontar los discos eliminando las cosas que comenzaron desde ese disco.

Creo que hay dos alternativas.

  1. Cambie los scripts de arranque para configurar el túnel o para borrar el disco por usted. Hay kits de herramientas de limpieza de disco que pueden tener una versión que podría combinarse con los módulos de su kernel para hacer lo siguiente.
  2. Intente borrar los discos sin desmontarlos. Si haces esto, asegúrate de poweroff -fn...

información relacionada