web-dev-qa-db-fra.com

Comment puis-je éliminer à distance le contenu d'un ordinateur portable Linux si son été volé?

Je cherche actuellement à utiliser des ordinateurs portables Linux pour mon équipe de développement. Nous exécutons actuellement des fenêtres. L'un des avantages qui empêche que Windows via Linux à partir d'une perspective d'administration/de sécurité système est le fait que si un ordinateur portable est volé, il peut être essuyé à distance lors du démarrage.

J'ai essayé de trouver des informations sur cette capacité pour les postes de travail basés sur Linux, mais je suis arrivé à la main vide. Est-ce que vous utilisez-vous Linux dans un environnement d'entreprise sur les postes de travail et, le cas échéant, cela a-t-il été une exigence que vous avez résolue? Je ne suis pas sûr de l'apparence d'autre.

Merci

11
rbieber

Juste une option rapide, je vais jeter là-bas: demandez-lui de créer un tunnel SSH au démarrage.

Vous aurez le contrôle total sur toutes ses ressources tant qu'il dispose d'une connexion Internet du travail. Besoin de l'essuyer? Essuie-le. Besoin de saisir un fichier de quelqu'un hors du bureau? Installer un logiciel? Montez une ressource de serveur pour eux? Installez VNC et perforez un autre tunnel et les aidez à distance.

Je pense que vous pouvez modifier un fichier de configuration SSHD de sorte que sur la création de tunnel avec un PC spécifique, vous pouvez automatiser une lingette et un journal que cela a été fait.

Si quelqu'un d'autre pense une bonne idée, je suppose que nous pouvons commencer à piquer sur la viabilité de celui-ci.


Bien sûr, si vous avez un cryptage complet de disque, ils devront démarrer dans le système d'exploitation pour arriver à ce point (comme il est maintenant, avec Windows, vous ne pouvez pas les essuyer tant qu'ils ne craignent pas votre cryptage de disque, ce qui signifie probablement qu'ils "signifie probablement qu'ils" J'ai déjà tout cloné ... Si vous faites du cryptage de disque complet de toute façon).

3
StrangeWill

J'utilise Luks pour chiffrer tout le disque dur.

Si vous installez Scientific Linux 6 ou récent Fedora, vous pouvez trouver une case à cocher pour chiffrer. Cela nécessitera une phrase secrète au démarrage.

0
kamae