[gelöst] Virtualbox - Guest Debian 11.2 Bullseye - Netzwerkverbindung verhindern

Du hast Probleme mit Deinem eMail-Programm, Webbrowser oder Textprogramm? Dein Lieblingsprogramm streikt?
Antworten
AxelMD
Beiträge: 1378
Registriert: 15.03.2009 08:02:11

[gelöst] Virtualbox - Guest Debian 11.2 Bullseye - Netzwerkverbindung verhindern

Beitrag von AxelMD » 18.01.2022 13:29:24

Hallo Forum,

wie kann ich zuverlässig ein Debian 11 in Virtualbox installieren und Netzwerkverbindungen verhindern?
Die Netzwerk-Einstellungen von Virtualbox sind mir bekannt (Netzwerkkarte deaktiviere)

Die Einstellungen sollen in der VM debian11.vdi vorgenommen werden.
D. h. ich nehme die debian11.vdi in ein anderes System, Netzwerkverbindungen sind trotzdem nicht möglich (unabhängig von den Virtualboxeinstellungen)?
Das System soll von Internet völlig abgeschottet arbeiten.

Welche Netzwerkomponenten sind zu deinstallieren?



MfG

AxelMD
Zuletzt geändert von AxelMD am 18.01.2022 17:32:51, insgesamt 1-mal geändert.

Benutzeravatar
bluestar
Beiträge: 2346
Registriert: 26.10.2004 11:16:34
Wohnort: Rhein-Main-Gebiet

Re: Virtualbox - Guest Debian 11.2 Bullseye - Netzwerkverbindung verhindern

Beitrag von bluestar » 18.01.2022 13:53:58

AxelMD hat geschrieben: ↑ zum Beitrag ↑
18.01.2022 13:29:24
Welche Netzwerkomponenten sind zu deinstallieren?
Du kannst dir einen eigenen Kernel bauen und dabei sämtliche Netzwerkkartentreiber deaktivieren oder einfach die Netzwerkkarte in /etc/network/interfaces nicht konfigurieren.

AxelMD
Beiträge: 1378
Registriert: 15.03.2009 08:02:11

Re: Virtualbox - Guest Debian 11.2 Bullseye - Netzwerkverbindung verhindern

Beitrag von AxelMD » 18.01.2022 13:58:00

Netzwerkkarte in /etc/network/interfaces
Genügt es die Datei umzubenennen?

Einen eigenen Kernel möchte ich nicht bauen und nutzen.

willy4711

Re: Virtualbox - Guest Debian 11.2 Bullseye - Netzwerkverbindung verhindern

Beitrag von willy4711 » 18.01.2022 14:29:39

Die Einstellungen für die jeweilige VM sind nicht in der *.vdi -Datei sondern in der *.vbox - Datei gespeichert.
Wenn du die VM in ein anderes System (Ich gehe mal davon aus, das hat auch Virtualbox installiert) importierst,
importierst du die *.vbox Datei, in der auch der Verweis auf das Image ist.

Willst du nur das Image Importieren, musst du halt die Einstellungen in der neuen Umgebung anpassen.
Ich weiß daher nicht genau, wo dein Problem ist.

Benutzeravatar
MSfree
Beiträge: 10721
Registriert: 25.09.2007 19:59:30

Re: Virtualbox - Guest Debian 11.2 Bullseye - Netzwerkverbindung verhindern

Beitrag von MSfree » 18.01.2022 14:32:31

AxelMD hat geschrieben: ↑ zum Beitrag ↑
18.01.2022 13:29:24
wie kann ich zuverlässig ein Debian 11 in Virtualbox installieren und Netzwerkverbindungen verhindern?
Die Netzwerk-Einstellungen von Virtualbox sind mir bekannt (Netzwerkkarte deaktiviere)
Richtig, und das ist auch die einzige Method, um Netzwerkverbindungen zuverlässig zu unterbinden. Ein netzloser Kernel kann ersetzt und dann doch wieder netzwerkfähig gemacht werden. Eine leere /etc/network/interfaces bringt gar nichts, denn seit systemd wird dann das Netz automatisch mit systemd/networkd konfiguriert.

AxelMD
Beiträge: 1378
Registriert: 15.03.2009 08:02:11

Re: Virtualbox - Guest Debian 11.2 Bullseye - Netzwerkverbindung verhindern

Beitrag von AxelMD » 18.01.2022 14:35:39

Bluestar hat es verstanden.

Fast 100% abgeschottetes System möchte ich, das fehlbedienungssicher.

So wie ein PC ohne Netzwerkkarte im Keller oder sonstwo.
Ein netzloser Kernel kann ersetzt und dann doch wieder netzwerkfähig gemacht werden.
@MSfree
Welches Vorgehen empfiehlst Du?

willy4711

Re: Virtualbox - Guest Debian 11.2 Bullseye - Netzwerkverbindung verhindern

Beitrag von willy4711 » 18.01.2022 14:40:19

AxelMD hat geschrieben: ↑ zum Beitrag ↑
18.01.2022 14:35:39
Fast 100% abgeschottetes System möchte ich, das Fehlbedienungssicher.

So wie ein PC ohne Netzwerkkarte im Keller oder sonstwo.
Meinst du, das die VM von sich aus die *vbox - Datei durch irgendwelche Manipulationen ändern kann ?
Während der Laufzeit geht das eh nicht.

AxelMD
Beiträge: 1378
Registriert: 15.03.2009 08:02:11

Re: Virtualbox - Guest Debian 11.2 Bullseye - Netzwerkverbindung verhindern

Beitrag von AxelMD » 18.01.2022 14:47:22

*vbox - Datei durch irgendwelche Manipulationen ändern kann ?
Nein, aber ich bin dabei oder evtl. Sonstwer noch.
Ein Haken ist schnell gesetzt.

Es soll sein wie ein PC ohne Netzwerkkabel!
"evtl. Sonstwer" hat kein Kabel.

Stecker raus ist immer am sichersten.

Benutzeravatar
MSfree
Beiträge: 10721
Registriert: 25.09.2007 19:59:30

Re: Virtualbox - Guest Debian 11.2 Bullseye - Netzwerkverbindung verhindern

Beitrag von MSfree » 18.01.2022 14:53:55

AxelMD hat geschrieben: ↑ zum Beitrag ↑
18.01.2022 14:47:22
Stecker raus ist immer am sichersten.
Nur so lange, bis "sonstwer" kommt und das Kabel wieder reinsteckt. Du kannst also weder verhindern, daß "sonstwer" das Häkchen in Vbox setzt, das das Netzwerk aktiviert, noch kannst du verhindern, das bei einem Linux ohne Netzwerkkonfiguration "sonstwer" das Netzwerk doch einrichtet.

willy4711

Re: Virtualbox - Guest Debian 11.2 Bullseye - Netzwerkverbindung verhindern

Beitrag von willy4711 » 18.01.2022 14:54:04

Du kannst dir ja mal diesen Artikel durchlesen und damit experimentieren:
https://forums.virtualbox.org/viewtopic.php?f=5&t=58724
Da kann man anscheinend zumindest die GUI schützen.

Aber letztendlich kannst du nicht verhindern, das jemand an der *.vbox - Datei manipuliert.

AxelMD
Beiträge: 1378
Registriert: 15.03.2009 08:02:11

Re: Virtualbox - Guest Debian 11.2 Bullseye - Netzwerkverbindung verhindern

Beitrag von AxelMD » 18.01.2022 15:02:08

Nur so lange, bis "sonstwer" kommt und das Kabel wieder reinsteckt. Du kannst also weder verhindern, daß "sonstwer" das Häkchen in Vbox setzt, das das Netzwerk aktiviert, noch kannst du verhindern, das bei einem Linux ohne Netzwerkkonfiguration "sonstwer" das Netzwerk doch einrichtet.
Bei der Hardware könnte ich den Port dauerhaft verschließen.

Wie löse ich das bei Virtualbox, bzw. bei dem Debian Guest?

Gibt es eine Source für netzwerkunfähige Debian Kernel?

willy4711

Re: Virtualbox - Guest Debian 11.2 Bullseye - Netzwerkverbindung verhindern

Beitrag von willy4711 » 18.01.2022 15:12:25

AxelMD hat geschrieben: ↑ zum Beitrag ↑
18.01.2022 15:02:08
Gibt es eine Source für netzwerkunfähige Debian Kernel?
Hab keine Ahnung von so Klimmzügen. Vergesse aber nicht, dass du für den Guest auch noch die Kernel-Haeders brauchst.
Aber eventuell willst du das auch nicht ?

Benutzeravatar
bluestar
Beiträge: 2346
Registriert: 26.10.2004 11:16:34
Wohnort: Rhein-Main-Gebiet

Re: Virtualbox - Guest Debian 11.2 Bullseye - Netzwerkverbindung verhindern

Beitrag von bluestar » 18.01.2022 15:47:28

willy4711 hat geschrieben: ↑ zum Beitrag ↑
18.01.2022 15:12:25
AxelMD hat geschrieben: ↑ zum Beitrag ↑
18.01.2022 15:02:08
Gibt es eine Source für netzwerkunfähige Debian Kernel?
Hab keine Ahnung von so Klimmzügen. Vergesse aber nicht, dass du für den Guest auch noch die Kernel-Haeders brauchst.
Aber eventuell willst du das auch nicht ?
Du solltest auf jeden Fall den Kernel auf einer eigenen VM compilieren. Wenn der Kernel-Quellcode in der VM liegt, dann kann jeder eben wieder einen neuen netzwerkfähigen Kernel bauen und deine Mühe ist umsonst.

Benutzeravatar
ingo2
Beiträge: 1124
Registriert: 06.12.2007 18:25:36
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Wo der gute Riesling wächst

Re: Virtualbox - Guest Debian 11.2 Bullseye - Netzwerkverbindung verhindern

Beitrag von ingo2 » 18.01.2022 17:09:25

Wie wär's denn mit einem ganz unkonventionellen Ansatz:

Bau dein System ganz normal und entferne alles, was ein Netzwerk braucht bzw. bereitstellen kann.
Das ganze dann auf eine bootfähige CD/DVD packen - und fertig?

Ingo

AxelMD
Beiträge: 1378
Registriert: 15.03.2009 08:02:11

Re: Virtualbox - Guest Debian 11.2 Bullseye - Netzwerkverbindung verhindern

Beitrag von AxelMD » 18.01.2022 17:12:52

Das ist keine Lösung, eine DVD kann nicht direkt geändert werden.

https://www.heise.de/ratgeber/Raspberry ... 46920.html
Bitcoin-Diebe benutzen Würmer, um Anwendern falsche Bitcoin-Adressen unterzuschieben oder um die Schlüssel der Wallets abzugreifen. Indem Sie Transaktionen auf einem Rechner ohne Internetverbindung signieren, nehmen Sie potenziellen Bitcoin-Dieben diese Angriffsmöglichkeit.
Das wollte ich ausprobieren, den Raspberry soll eine VM ersetzen.

Wie kann man die Netzwerkfähigkeit aus einem Kernel entfernen?
Zuletzt geändert von AxelMD am 18.01.2022 17:26:34, insgesamt 9-mal geändert.

Benutzeravatar
bluestar
Beiträge: 2346
Registriert: 26.10.2004 11:16:34
Wohnort: Rhein-Main-Gebiet

Re: Virtualbox - Guest Debian 11.2 Bullseye - Netzwerkverbindung verhindern

Beitrag von bluestar » 18.01.2022 17:14:50

AxelMD hat geschrieben: ↑ zum Beitrag ↑
18.01.2022 17:12:52
Das ist keine Lösung, eine DVD kann nicht direkt geändert werden.
Wie wäre es, wenn du den Sinn deiner netzwerklosen VM mal erläutern würdest, das würde bei der Suche nach Lösungsansätzen helfen.

willy4711

Re: Virtualbox - Guest Debian 11.2 Bullseye - Netzwerkverbindung verhindern

Beitrag von willy4711 » 18.01.2022 17:21:56

Du könntest die VM ja verschlüsseln.
Dann hättest du exklusiven Zugriff. Wenn du den Haken bei der Netzwerkverbindung nicht vorher kontrollierst, kann man dir auch nicht weiterhelfen.

AxelMD
Beiträge: 1378
Registriert: 15.03.2009 08:02:11

Re: Virtualbox - Guest Debian 11.2 Bullseye - Netzwerkverbindung verhindern

Beitrag von AxelMD » 18.01.2022 17:23:27

Klärung siehe zuvor

Benutzeravatar
bluestar
Beiträge: 2346
Registriert: 26.10.2004 11:16:34
Wohnort: Rhein-Main-Gebiet

Re: Virtualbox - Guest Debian 11.2 Bullseye - Netzwerkverbindung verhindern

Beitrag von bluestar » 18.01.2022 17:28:45

AxelMD hat geschrieben: ↑ zum Beitrag ↑
18.01.2022 17:12:52
Das ist keine Lösung, eine DVD kann nicht direkt geändert werden.

https://www.heise.de/ratgeber/Raspberry ... 46920.html
Bitcoin-Diebe benutzen Würmer, um Anwendern falsche Bitcoin-Adressen unterzuschieben oder um die Schlüssel der Wallets abzugreifen. Indem Sie Transaktionen auf einem Rechner ohne Internetverbindung signieren, nehmen Sie potenziellen Bitcoin-Dieben diese Angriffsmöglichkeit.
Das wollte ich ausprobieren, den Raspberry soll eine VM ersetzen.
Eine VM führt den Ansatz ad absurdum, wenn der Host einen Internetanschluss hat, dann KANN die Sicherheit in VM nicht höher sein als auf dem Host. Wird der Host kompromittiert, so musst du deine Offline-VM auch als kompromittiert betrachten.

AxelMD
Beiträge: 1378
Registriert: 15.03.2009 08:02:11

Re: Virtualbox - Guest Debian 11.2 Bullseye - Netzwerkverbindung verhindern

Beitrag von AxelMD » 18.01.2022 17:31:04

Eine VM führt den Ansatz ad absurdum, wenn der Host einen Internetanschluss hat, dann KANN die Sicherheit in VM nicht höher sein als auf dem Host. Wird der Host kompromittiert, so musst du deine Offline-VM auch als kompromittiert betrachten.
Danke, das war mir nicht klar, ich denke darüber nach.

Benutzeravatar
bluestar
Beiträge: 2346
Registriert: 26.10.2004 11:16:34
Wohnort: Rhein-Main-Gebiet

Re: [gelöst] Virtualbox - Guest Debian 11.2 Bullseye - Netzwerkverbindung verhindern

Beitrag von bluestar » 18.01.2022 17:38:28

Schau dir mal das Konzept von Qubes OS an.

Antworten