Änderungen von Dokument RangeeOS - Sicherheitsguide
Zuletzt geändert von Tobias Wintrich am 2023/11/24 10:01
Von Version 22.1
bearbeitet von Tobias Wintrich
am 2023/11/24 08:53
am 2023/11/24 08:53
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Auf Version 18.1
bearbeitet von Tobias Wintrich
am 2022/10/28 10:35
am 2022/10/28 10:35
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (1 geändert, 0 hinzugefügt, 0 gelöscht)
-
Anhänge (0 geändert, 0 hinzugefügt, 2 gelöscht)
Details
- Seiteneigenschaften
-
- Inhalt
-
... ... @@ -59,7 +59,7 @@ 59 59 60 60 == Client Firewall aktivieren == 61 61 62 -Auf dem RangeeOS befindet sich das Kommandozeilen Tool iptables mit dem Sie beliebige Firewall regeln definieren können. Eine entsprechende Anleitung wie Sie die Regeln erstellen und per Skript verteilen können finden Sie hier:62 +Auf dem RangeeOS befindet sich das Kommandozeilen Tool iptables mit dem Sie beliebige Firewall Regeln definieren können. Eine entsprechende Anleitung wie Sie die Regeln erstellen und per Skript verteilen können finden Sie hier: 63 63 64 64 [[RangeeOS - Firewall mit ipables Skript>>doc:HowTos.RangeeOS - Firewall mit ipables Skript.WebHome]] 65 65 ... ... @@ -107,22 +107,10 @@ 107 107 108 108 Wenn der Fastboot Modus auf dem Gerät aktiviert ist, wird das Betriebssystem auf die Festplatte des Clients entpackt und dadurch bis zum nächsten Update dauerhaft Änderbar. Durch deaktivieren des Fastboot stellen Sie sicher, dass am System keine dauerhaften Änderungen vorgenommen werden können. 109 109 110 -Sie können die Verwendung von Fastboot unter {{status title="KOMMBOX"/}} → {{status title="WERKZEUGE"/}} → {{status title="B ootloader"/}} mit der Option** "Aktiviere RangeeOS Fastboot" **steuern.110 +Sie können die Verwendung von Fastboot unter {{status title="KOMMBOX"/}} → {{status title="WERKZEUGE"/}} → {{status title="BOOT-KONFIGURATION"/}} mit der Option** "Aktiviere RangeeOS Fastboot" **steuern. 111 111 112 -[[image: fastboot.png||alt="Fastboot-Deaktivieren.png"height="327" width="600"]]112 +[[image:Fastboot-Deaktivieren.png||height="183" width="600"]] 113 113 114 -== Signaturprüfung beim Start aktivieren == 115 - 116 -Ab RangeeOS 12.00 ist es möglich bei jedem Start die Signatur der installierten Firmware und Softwarepakete zu überprüfen. Hierdurch wird sichergestellt, dass die Softwarepakete unverändert und sich wie vom Hersteller bereitgestellt auf dem Gerät befinden. Die Signatur der Pakete wird in Standardeinstellung bereits bei jedem Softwareupdate überprüft. Über eine zusätzliche Option kann die Prüfung bei jedem Startvorgang erneut durchgeführt werden. 117 - 118 -{{info}} 119 -Die Prüfung der Signatur benötigt je nach verwendeter Hardware zwischen 1 und 3 Minuten. 120 -{{/info}} 121 - 122 -Sie können die Verwendung Signaturprüfung beim Start unter {{status title="KOMMBOX"/}} → {{status title="WERKZEUGE"/}} → {{status title="Bootloader"/}} mit der Option** "Erfordere Paketsignaturprüfung beim Hochfahren" **steuern. 123 - 124 -[[image:signatur.png||height="327" width="600"]] 125 - 126 126 == USBGuard aktivieren == 127 127 128 128 Durch die Nutzung des USBGuards können Sie sicherstellen, dass nur zuvor expliziert konfigurierte USB-Geräte am Client genutzt werden können.
- fastboot.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.twintrich - Größe
-
... ... @@ -1,1 +1,0 @@ 1 -142.1 KB - Inhalt
- signatur.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.twintrich - Größe
-
... ... @@ -1,1 +1,0 @@ 1 -142.0 KB - Inhalt