Sécurité
TPM (Enabling Trusted Platform Module - Module de plate-forme approuvée)
REMARQUE :
Pour plus d'informations sur le module TPM, consultez
whitepaper/.
Le module TPM est uniquement prise en charge sur les appareils équipés de matériel TPM avec prise en charge de la sécurité renforcée
Snappy. L'activation/désactivation du module TPM est configurée dans le BIOS et gérée dans le système d'exploitation.
Si le module TCM est désactivé, le nœud de l'appareil (/dev/tpm0) n'existe pas.
(plano)ubuntu@localhost:~$ ls /dev/tpm0
ls: cannot access /dev/tpm0: No such file or directory
Si le module TCM est activé, le nœud de l'appareil (/dev/tpm0) existe.
(plano)ubuntu@localhost:~$ ls /dev/tpm0
/dev/tpm0
Minuteur de surveillance (WDT)
REMARQUE :
Pour plus d'informations sur les commandes du minuteur de surveillance (WDT), voir la page
~psc/watchdog/Linux-Watchdog.html.
Dell vous recommande d' activer le WDT par défaut afin d'activer la prévention de défaillance. Snappy est un système compatible avec la
fonction WDT. Il permet de détecter les dysfonctionnements et les blocages inattendus du système, et de restaurer celui-ci.
Pour vérifier l'état du processus, exécutez la commande suivante :
admin@localhost:$ systemctl show | grep –i watchdog
Réponse :
RuntimeWatchdogUSec=1min
ShutdownWatchdogUSec=10min
REMARQUE :
La valeur par défaut est 10. La valeur réelle doit être supérieure à 0.
Pour configurer la fonction WDT, exécutez la commande suivante :
admin@localhost:$ sudo vi /etc/systemd/system.conf.d/watchdog.conf
LED de Cloud allumé/éteint
1. Pour exporter le PIN du voyant Cloud, exécutez la commande suivante :
#sudo su –
#echo 346 > /sys/class/gpio/export
#echo out > /sys/class/gpio/gpio346/direction
2. Pour activer le voyant Cloud, exécutez la commande suivante :
#echo 1 > /sys/class/gpio/gpio346/value
ou
Pour désactiver le voyant Cloud, exécutez la commande suivante :
#echo 0 > /sys/class/gpio/gpio346/value
56
Configuration du système d'exploitation
https://developer.ubuntu.com/en/snappy/guides/security-
www.sat.dundee.ac.uk/