Read-Only-Debian-VM wie Qubes

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
Benutzeravatar
intern
Beiträge: 56
Registriert: 03.06.2020 20:54:59

Read-Only-Debian-VM wie Qubes

Beitrag von intern » 02.01.2022 13:46:55

Ich wünsche euch ein gesundes und frohes neues Jahr!

Bei Qubes z.B. gibt es eine Möglichkeit eine VM als RO zu starten. Das wäre dann eine "Einweg-VM". Nach dem Ausschalten/Neustarten wird alles auf Standard zurückgesetzt, bzw. Änderungen während der VM-Laufzeit werden verworfen. Zudem ist diese VM vollständig vom Host und anderen Umgebungen isoliert und hat nur einen Internet-Zugang.

Wäre es möglich auch eine Debian-VM so zu konfigurieren ohne die Snapshot-Funktion zu bemühen?
Vielleicht ist es nicht kompliziert und jemand kann ein paar Tipps geben, was hier zu beachten wäre?
Zuletzt geändert von intern am 02.01.2022 15:09:52, insgesamt 3-mal geändert.

Benutzeravatar
bluestar
Beiträge: 2346
Registriert: 26.10.2004 11:16:34
Wohnort: Rhein-Main-Gebiet

Re: Read-Only-Debian wie Qubes

Beitrag von bluestar » 02.01.2022 14:36:30

intern hat geschrieben: ↑ zum Beitrag ↑
02.01.2022 13:46:55
Wäre es möglich auch Debian so zu konfigurieren ohne die Snapshot-Funktion zu bemühen?
Vielleicht ist es nicht kompliziert und jemand kann ein paar Tipps geben, was hier zu beachten wäre?
Du musst nur / (Root) als Overlayfs mit RO Anteil auf Datenträger und RW Anteil auf tmpfs konfigurieren.

willy4711

Re: Read-Only-Debian-VM wie Qubes

Beitrag von willy4711 » 02.01.2022 17:04:35

Du brauchst doch nur ein beliebiges Live-Iso in der Virtualbox starten.
Wenn du keine Disk anlegst, starrtet das Iso, wenn du es ausschaltetest, ist nix mehr da.
Gut ist.

Benutzeravatar
intern
Beiträge: 56
Registriert: 03.06.2020 20:54:59

Re: Read-Only-Debian-VM wie Qubes

Beitrag von intern » 04.01.2022 18:38:55

Okay. Vielen Dank!

Antworten