Ronix2: Unterschied zwischen den Versionen

Aus Si:Wiki von Siegrist SystemLösungen - Informatik und Rezepte
Wechseln zu: Navigation, Suche
K
K
Zeile 8: Zeile 8:
 
* Der '''read/write Modus''' wird verwendet um Updates durchzuführen oder sonstige permanenten Aenderungen/Installationen zu machen.
 
* Der '''read/write Modus''' wird verwendet um Updates durchzuführen oder sonstige permanenten Aenderungen/Installationen zu machen.
  
Die Auswahl eines Modus wird im Grub-Menu gemacht:<br>
+
Die Auswahl eines Modus wird beim Start im Grub-Menu gemacht:<br>
 
[[Datei:Ronix2-grub.png|none|500px|grub2 Image]]<br />
 
[[Datei:Ronix2-grub.png|none|500px|grub2 Image]]<br />
  
Zeile 30: Zeile 30:
 
===== Download =====
 
===== Download =====
 
Ronix ist in 2 Versionen verfügbar. Ronix V1 basiert auf Devuan 1.0 (Jessie), Ronix2 basiert auf Devuan 2.1 (ASCII).<br />
 
Ronix ist in 2 Versionen verfügbar. Ronix V1 basiert auf Devuan 1.0 (Jessie), Ronix2 basiert auf Devuan 2.1 (ASCII).<br />
 +
Download Ronix V1: https://z0.zweiernet.ch/ronix/ronix.ova  (md5sum: 1caba631b5dc6a3afcea741f91334d54)
 +
Download Ronix2 als ova-Container: https://z0.zweiernet.ch/ronix/ronix2.ova  (md5sum: 47f2870ee4116c76a8d3b9a2f95d18a9)
 +
Download Ronix2 gzip't VMDK: https://z0.zweiernet.ch/ronix/ronix2.vmdk.gz  (md5sum: e3685d5a1fc8ca67bec10cb93997d663)

Version vom 10. Januar 2020, 14:41 Uhr

Ronix ist ein readonly-Linux auf Basis von Devuan - ja, ganz ohne systemd - als virtuelle Appliance.

Modi

Ronix kann in 2 Modi betrieben werden: "readonly" und "read/write".

  • Im readonly Modus werden keinerlei Daten permanent auf die Disk geschrieben, Das heisst, nach einem Neustart ist alles, was in dieser Sitzung geschrieben wurde, wieder weg. Ist zum Beispiel geeignet für sicheres Online-Banking (falls der Browser nicht im read/write Mode infisziert worden ist!) oder einfach um Programme zu installieren und zu testen.
  • Der read/write Modus wird verwendet um Updates durchzuführen oder sonstige permanenten Aenderungen/Installationen zu machen.

Die Auswahl eines Modus wird beim Start im Grub-Menu gemacht:

grub2 Image

Technik

Der readonly Mode basiert auf dem AUFS Dateisystem mit fsprotect-Scipten.

AUFS ist ein Overlay Dateisystem das über das vorhandene Dateisystem gelegt wird und alle Schreibzugriffe "abfängt".
Es existiert nur im reservierten RAM des Systems und kann auch nur soviel virtuell schreiben als dieser Bereich gross ist. Aktuell liegt die Grösse bei 2GB.

Mit den fsprotect-Scripten werden die beiden Dateisysteme, das readonly (AUFS) und das Basisdateisystem (ext4), mittels bind-Mounts miteinander verknüpft.
Da es sich bei Ronix um das gesamte root-Dateisystem handelt, wird diese Verknüpfung bereits im initramfs, also beim mounten des root-Dateisystems gemacht.

Die Grösse des virtuell beschreibbaren Dateisystems (aktuell 2GB) wird über den Kernel-Parameter fsprotect=2G bestimmt.

Falls Sie mehr Daten virtuell schreiben müssen, oder die 2GB für die Umgebung zu gross sind, können Sie diese auch ändern:
In der Datei /etc/grub.d/09_sigi die Grösse des fsprotect= Parameters anpassen, z.B. 512M oder 4G etc.
Danach muss die grub.conf neu erstellt werden mit update-grub. Fertig.


Download

Ronix ist in 2 Versionen verfügbar. Ronix V1 basiert auf Devuan 1.0 (Jessie), Ronix2 basiert auf Devuan 2.1 (ASCII).
Download Ronix V1: https://z0.zweiernet.ch/ronix/ronix.ova (md5sum: 1caba631b5dc6a3afcea741f91334d54) Download Ronix2 als ova-Container: https://z0.zweiernet.ch/ronix/ronix2.ova (md5sum: 47f2870ee4116c76a8d3b9a2f95d18a9) Download Ronix2 gzip't VMDK: https://z0.zweiernet.ch/ronix/ronix2.vmdk.gz (md5sum: e3685d5a1fc8ca67bec10cb93997d663)