Práce s disky a ISO soubory



Podobné dokumenty
Práce s disky a ISO soubory

Operační systémy 1. Přednáška číslo Souborové systémy

Linux připojování zařízení. 6 praktická část

Zálohování v MS Windows 10

Téma 12: Správa diskových jednotek a system souborů. Téma 12: Správa diskových jednotek a systémů souborů

Paměťová média. Motto dne: Z Berkeley vzešly dvě důležité věci LSD a BSD. Nevěříme, že je to náhoda.

Interface LPG / CNG Bluetooth. Instrukce k instalaci a konfiguraci zařízení v1.0 cz. U rozhraní bluetooth není instalace ovladače potřebná.

František Hudek. červen ročník

Základy souborového systému NTFS

1 Správce licencí Správce licencí Správce licencí Start > Všechny programy > IDEA StatiCa > Správce licencí Soubor > Správce licencí Licence

2.2 Acronis True Image 19

P D S - 5 P. Psychologický diagnostický systém. Instalační manuál. Popis instalace a odinstalace programu Popis instalace USB driverů

.NET Framework verze Program pro připojení ke vzdálené ploše (RDC) verze

Windows a Linux. Přednáška číslo 7

Velký křízovkářský slovník 4.0 (VKS) Instalace programu

monolitická vrstvená virtuální počítač / stroj modulární struktura Klient server struktura

Linux CryptoFS. Petr Novický

František Hudek. duben 2013

Rocrail. Nejprve: Obecný úvod. Instalace

ORGANIZACE DAT V PROSTŘEDÍ MS WINDOWS 10

Návod pro Windows 7.

Operační systém. Rozdělení OS

Instalace Microsoft SQL serveru 2012 Express

Mezi přednastavenými vizualizačními styly se přepínáme některou z těchto možností:

TMU. USB teploměr. teploměr s rozhraním USB. měření teplot od -55 C do +125 C. 26. května 2006 w w w. p a p o u c h. c o m

Instalace Linuxu Ubuntu v programu VirtualBox

TACHOTel manuál 2015 AURIS CZ

Návod pro Windows XP-OLD

MS Windows 7. Milan Myšák. Příručka ke kurzu. Milan Myšák

Technologické postupy práce s aktovkou IS MPP

František Hudek. duben ročník

Pro označení disku se používají písmena velké abecedy, za nimiž následuje dvojtečka.

NÁVOD K POUŽITÍ. IP kamerový systém.

Správa souborů II průzkumník, zástupci, výměnná média. Mgr. Jan Veverka Střední odborná škola sociální obor ošetřovatel

PROGRAM QUICK READER JE VE FÁZI CERTIFIKACE PRO POUŽITÍ SE ZAŘÍZENÍM SAVVY EKG.

Shrnutí Obecné Operační systém Microsoft Windows 7 Ultimate Centrální procesor

Nahrávání image flash do jednotek APT81xx, PPC81xx

LINUX ADRESÁŘOVÁ STRUKTURA. Co to, hrome, je? V této lekci se budeme brouzdat adresáři. SPŠ Teplice - 3.V

Windows 10 (5. třída)

Evidence majetku a Windows 8

Nastavení provozního prostředí webového prohlížeče pro aplikaci

STRUč Ná Př íruč KA pro Windows Vista

Tomáš Borland Valenta

ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ

ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ

Windows 7 instalace krok za krokem

Value Adaptér USB -> telefon (RJ11) Katalogové číslo: Typ: EzSKY050

Konfigurace Windows 7

Uživatelská příručka AE6000. Dvoupásmový bezdrátový adaptér Mini USB AC580

Souborový systém (File System FS) Souborové systémy. Souborová fragmentace. Disková fragmentace. Organizace dat na pevném disku

Operační systém MS Windows XP Professional

LIVE CD/DVD ZLÍNSKÝ KRAJ. Obchodní akademie, Vyšší odborná škola a Jazyková škola s právem státní jazykové zkoušky Uherské Hradiště

Internetový prohlížeč-vyhledávání a ukládání dat z internetu do počítače

Operační systémy 1. Přednáška číslo Struktura odkládacích zařízení

IT ESS II. 1. Operating Systém Fundamentals

Alternativní operační systémy. Martin Drlík, Daniel Krotil OSY2A, ITV

Šifrovaný disk v Linuxu

Po přihlášení do Osobní administrativy v Technologie a jejich správa vybereme položku Certifikáty bezdrátové sítě (Eduroam).

Datacard. Instrukce k aktualizaci firmware tiskáren. Aktualizační aplikace pro operační systémy Windows

PC Fand a Linux Budoucnost PC FANDu

Administrace Unixu a sítí

JetFlash Uživatelský Manuál

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Programové vybavení počítačů operační systémy

Excel a externí data KAPITOLA 2

Spuštění a ukončení databázové aplikace Access

Souborové systémy Mgr. Josef Horálek

Co děti v kroužku vyzkoušely

Windows 8.1 (5. třída)

Po přihlášení do Osobní administrativy v Technologie a jejich správa vybereme položku Certifikáty bezdrátové sítě (Eduroam).

MS SQL Server 2008 Management Studio Tutoriál

Externí zařízení Uživatelská příručka

Logická struktura pevného disku

Sentech AL 7000 C. Instalace a ovládání programu BREATH

Aliasy Jak se šíří Z čeho se skládá Jak se projevuje Odstranění Jak předcházet nákaze... 3

Operační systémy 2. Struktura odkládacích zařízení Přednáška číslo 10

III/2 Inovace a zkvalitnění výuky prostřednictvím ICT

Postupy práce se šablonami IS MPP

Instalace SW VIS přímo z programu VIS - Opakovaná instalace, instalace upgrade

Pracovní plocha. Hlavní panel. Windows I.

Nastavení klientských stanic pro webové aplikace PilsCom s.r.o.

ZÁKLADNÍ POKYNY PRO INSTALACI PROID+ Z INSTALAČNÍHO MÉDIA

4.6 Zpracování videa na počítači

Instalace hardwaru. 3. Připojte tiskový a úložný server TL-PS310U ke směrovači nebo přepínači/rozbočovači pomocí ethernetového kabelu.

Návod k obsluze. Ht810Sw. obslužný program dataloggeru

Konfigurace PPPoE připojení v OS Microsoft Windows 98, ME

Instalace SQL 2008 R2 na Windows 7 (64bit)

Téma 1 - řešení s obrázky

Návod na instalaci a použití programu

9. Software: programové vybavení počítače, aplikace

Tiskové sestavy. Zdroj záznamu pro tiskovou sestavu. Průvodce sestavou. Použití databází

Téma 8: Konfigurace počítačů se systémem Windows 7 IV

Informační Systém pro Psychiatrii HIPPO

Jak nasadit Windows 10 ve škole

Návod pro šifrování přenosných disků Vysoká škola polytechnická Jihlava

4.2. Odhlásit se Šifrování hesla Sepnutí výstupních relé Antipassback Zobrazení všech dat...

Zahájit skenování ze skla tiskárny nebo z automatického podavače dokumentů (ADF). Přistupovat k souborům se skeny uloženým v poštovní schránce.

MS Word 2007 Šablony programu MS Word

Jak spustit PC Fand na 64bit Windows - VdosPlus instalace

Postup přechodu na podporované prostředí. Přechod aplikace BankKlient na nový operační systém formou reinstalace ze zálohy

Transkript:

Vytváření, připojování, virtuální mechaniky Šárka Vavrečková Ústav informatiky, FPF SU Opava sarka.vavreckova@fpf.slu.cz Poslední aktualizace: 8. října 2014

Zobrazení všech zařízení Jak zobrazit všechna zařízení ve Správci zařízení se nezobrazují všechna zařízení která ne: poškozená a právě nepřipojená občas potřebujeme zobrazit všechna jedno z mnoha využití: odstranění chaosu v evidenci USB flash disků, které kdy byly k počítači připojeny jedno z mnoha využití: odstranění některých problémů s ovladači USB flash disků

Zobrazení všech zařízení

Zobrazení všech zařízení

Zobrazení všech zařízení

Práce s disky Změna způsobu připojení disku Automatické připojení účel: abychom omylem nepozměnili data na disku jak na to: spustíme Příkazový řádek s oprávněními správce klepneme na Start, vyhledáme cmd, na ně pravým tlačítkem myši zakážeme automatické připojování nových svazků mountvol /N až tuto vlastnost nebudeme potřebovat, znovu automatické připojování povolíme: mountvol /E moc nefunguje, Windows si výměnné disky stejně připojují dle vlastního rozmaru

Práce s disky Změna způsobu připojení disku Offline (nemá písmenko) účel: abychom se dostali k disku na nižší úrovni jak na to: spustíme Příkazový řádek s oprávněními správce klepneme na Start, vyhledáme cmd, na ně pravým tlačítkem myši spustíme programové prostředí Diskpart diskpart tam zvolený (bohužel už připojený) disk vybereme a označíme offline (viz dále) konec práce s Diskpartem: příkaz exit k čemu je to dobré: můžeme vytvořit ISO obraz disku kdybychom to neudělali: vytvoření ISO obrazu by zkrachovalo

Práce s disky DISKPART> list disk Disk ### Stav Velikost Volné Dyn Gpt -------- ------------- -------- ------- --- --- Disk 0 Online 465 GB 1024 KB Disk 1 Online 29 GB 0 B Disk 2 Online 37 GB 6144 KB

Práce s disky DISKPART> list disk Disk ### Stav Velikost Volné Dyn Gpt -------- ------------- -------- ------- --- --- Disk 0 Online 465 GB 1024 KB Disk 1 Online 29 GB 0 B Disk 2 Online 37 GB 6144 KB DISKPART> select disk 2 Nyní je vybrán disk 2.

Práce s disky DISKPART> offline disk Program DiskPart úspěšně převedl vybraný disk do offline režimu.

Práce s disky DISKPART> offline disk Program DiskPart úspěšně převedl vybraný disk do offline režimu. DISKPART> list disk Disk ### Stav Velikost Volné Dyn Gpt -------- ------------- -------- ------- --- --- Disk 0 Online 465 GB 1024 KB Disk 1 Online 29 GB 0 B * Disk 2 Offline 37 GB 6144 KB

Práce s disky Změna způsobu připojení disku Pouze pro čtení účel: abychom při práci s diskem omylem něco nepřepsali jak na to: spustíme Příkazový řádek s oprávněními správce spustíme programové prostředí Diskpart tam zvolený (bohužel už připojený) disk vybereme a změníme jeho atributy select disk xxxxx attributes disk set readonly konec práce s Diskpartem: příkaz exit problém: ve skutečnosti jsme zablokovali jen změnu vlastností oddílů, tj. musíme nastavit readonly spíše u oddílů disku

Práce s disky Změna způsobu připojení disku Pouze pro čtení diskpart list disk select disk xxxx list volumes select volume xxxx attr volume set readonly až nebudeme potřebovat: attr volume clear readonly

Práce s disky Jak v diskpartu volat o pomoc: help help attr help attr volume

Práce s disky Změna způsobu připojení disku Odpojení svazku svazek se dá odpojit i pomocí nástroje fsutil jak na to: spustíme Příkazový řádek s oprávněními správce zadáme (zde například pro oddíl připojený jako F:) fsutil volume dismount f: funguje pouze na místní disky, ne na výměnná média Nápověda k fsutil: fsutil? fsutil volume? atd. podmínka pouze pro místní disky je paradoxní, výměnná média lze bohužel odpojit jen myší

Práce s disky Jak zjistit informace o svazku Je to výměnné nebo místní (fixed) médium? A další informace fsutil fsinfo drivetype f: fsutil fsinfo volumeinfo f:

Vytvoření obrazu disku Jak vytvořit obraz disku DuBaron Disk Image freeware, dostupné na http://www.dubaron.com/diskimage/ zpřístupní všechny fyzicky připojené disky (i offline), jejich oddíly, vlastnosti umožní vytvořit ISO a jiné obrazy disku a oddílů, také uložit komprimované vytvoří kontrolní součty (MD5, SHA1) grafický i hexadecimální náhled disku

Vytvoření obrazu disku

Vytvoření obrazu disku

Vytvoření obrazu disku

Připojení ISO obrazu disku Připojení ISO obrazu disku ImDisk freeware, dostupný na http://www.ltr-data.se/opencode.html/#imdisk umožňuje pracovat s ISO obrazy tak, jako by šlo o běžná připojená datová média ovladač, který přidá do Ovládacích panelů ikonu (můžeme si vytvořit zástupce na ploše nebo připnout na Hlavní panel) umožňuje připojit obraz i jen pro čtení

Připojení ISO obrazu disku

Připojení ISO obrazu disku

Připojení ISO obrazu disku

Připojení ISO obrazu disku

Připojení ISO obrazu disku

Linuxové distribuce Linuxové distribuce většina uživatelských distribucí Linuxu připojuje paměťová zařízení automaticky forenzní distribuce ne, některé Live distribuce taky ne konfigurace: viz nápovědu ke konkrétní distribuci, například pro Ubuntu: https://help.ubuntu.com/community/mount/usb obvykle se konfiguruje podle konkrétního grafického prostředí, může být také v /etc/fstab nejdřív vyzkoušet, jestli fungovalo, pak teprve používat naostro

Paměťová média Jak na paměťová média v Linuxu Čím je charakterizováno paměťové médium 1 ovladač modul jádra 2 speciální soubor k nízkoúrovňovému přístupu k zařízení /dev/sda................................. první pevný disk /dev/sdb................................ druhý pevný disk /dev/sda1............... první oddíl prvního pevného disku /dev/sda2...............druhý oddíl prvního pevného disku /dev/sdb1...............první oddíl druhého pevného disku 3 bod připojení (adresář/složka) k vysokoúrovňovému přístupu, mají pouze bloková zařízení /media/nějakýnázev (obvykle)

Obraz disku Nástroje Připojení disku či obrazu pouze pro čtení mount -o ro /dev/sdb1 (příp. podle parametrů) mount -o ro /cesta/nazevsouboru.iso (příp. podle parametrů)

Obraz disku Vytvoření obrazu disku předně disk/oddíl odpojíme!!! (například umount /dev/sdb1) dd if=/dev/sdb1 of=/dev/sda1/nazevsouboru.iso dd if=/dev/sdb1 of=/media/externidisk/nazevsouboru.iso další parametry bs (velikost bloků, které se kopírují najednou ), chování v případě výskytu chyby, apod. takto lze taky vytvářet obrazy optických médií můžeme taky vytvořit ISO obraz obsahující vybrané soubory z disku (program mkisofs)

Obraz disku Jiné použití dd: chceme oddíl na disku přepsat náhodnými čísly dd if=/dev/random of=/dev/sda1 bs=4k (4 k = 4 KB= 4096 B) chceme oddíl na disku přepsat znaky s ascii kódem 0 dd if=/dev/zero of=/dev/sda1 bs=4k Dá se použít na celý disk of=/dev/sda

Obraz disku Vytvoření obrazu disku Jiné možnosti ddrescue užitečný hlavně v případě, že je zdroj poškozený (nejdřív do obrazu extrahuje všechna OK data, pak se postupně pokouší obnovit poškozená data) dcfldd, dc3dd podobně jako dd, ale některé funkce navíc (záznam průběhu, vytvoření hashe, apod.)

Kontrolní součty Kontrola integrity Program pro vytvoření kontrolního součtu MD5 vygenerování MD5 hashe a uložení do souboru: md5sum /dev/sdb1 > kontrola.txt md5sum isoobraz.iso >> kontrola.txt Program pro vytvoření kontrolního součtu SHA-1 nebo SHA-2 sha1sum isoobraz.iso vygeneruje hash SHA-1 (160bitový) sha256sum isoobraz.iso vygeneruje hash SHA-2 (256bitový, nejpoužívanější varianta je 256 bitů, SHA-2 umožňuje i 224, 384, 512, atd. bitů)

Kontrolní součty Kontrola integrity Kontrola MD5 cd /nejakyadresar (přesun do adresáře se soubory) (jsou tam soubory isoobraz.iso a isoobraz.iso.md5) md5sum -c isoobraz.iso.md5 Kontrola SHA-1 a SHA-2 cd /nejakyadresar (jsou tam soubory isoobraz.iso a isoobraz.iso.sha1) sha1sum -c isoobraz.iso.sha1 sha256sum -c isoobraz.iso.sha1 Grafický nástroj: gtkhash (je třeba nainstalovat)

Kontrolní součty Mac OS X cd /nejakyadresar shasum -a 256 isoobraz.iso nebo program HashTab

Přístup k oddílům s různými souborovými systémy V Linuxu: ext2fs, ext3fs, ext4fs, RaiserFS XFS, JFS, atd. FAT, VFAT, NTFS, obvykle také exfat HFS+ UDF, ISO9660 (CDFS) ovladače dalších souborových systémů už v základu možnosti rozšíření

Přístup k oddílům s různými souborovými systémy Ve Windows: FAT, VFAT, NTFS, ve vyšších verzích také exfat UDF, ISO9660 ext2fs: lze doinstalovat ovladač Ext2Fsd (http://www.ext2fsd.com/) HFS: Java aplikace HFS Explorer (http://www.catacombae.org/hfsx.html) horší možnosti rozšíření, nutno shánět ovladače souborových systémů

Skryté oblasti na disku Skryté oblasti na disku Host Protected Area (HPA) používají distributoři PC, běžný uživatel (ani v BIOSu) nemá do HPA přístup, ani tu oblast nevidí dá se tam dostat pomocí speciálních ATA příkazů (od verze ATA 4) program hdparm (pro Windows i Linux), volně dostupný program MHDD (bootovací, postavený na FreeDOS) umí HPA zviditelnit a pracovat s ním forenzní distribuce dto. (Sleuth Kit apod.)

Skryté oblasti na disku HPA Zjištění HPA v Linuxu hdparm -N /dev/sdb /dev/sdb: max sectors = 78125000/78165360, HPA is enabled Zrušení HPA v Linuxu hdparm -N p78165360 /dev/sdb (pozor, pro /dev/sdb destruktivní)

Skryté oblasti na disku Skryté oblasti na disku Device Configuration Overlay (DCO) taktéž určen pro skrytí dat, od verze ATA 6 pokud je na HDD jen DCO, je to vpodstatě podobný případ jako HPA problém: kombinace obou typů oblastí (na konci adres nejdřív HPA a pak DCO) velice náročné vytvořit odpovídající nepozměněný obraz disku

Skryté oblasti na disku DCO Zjištění DCO v Linuxu hdparm --dco-identify /dev/sdb /dev/sdb: DCO Revision: 0x0001 The following features can be selectively disabled via DCO: Transfer modes:... Zrušení DCO v Linuxu hdparm --dco-restore /dev/sdb (zobrazí se varovné hlášení) hdparm --yes-i-know-what-i-am-doing --dco-restore /dev/sdb

Skryté oblasti na disku Přístup k těmto oblastem ATA příkazy Proces s určitými oprávněními může komunikovat s ovladačem disku a posílat ATA příkazy sada ATA příkazů pro verzi ATA 8 (z roku 2006): http://www.t13.org/documents/uploadeddocuments/docs2006/d1699r3fata8-acs.pdf API funkce DeviceIOControl(...) o ATA registrech a komunikaci s pevnými disky: http://martin.lipinsky.cz/skola/pz/pz 08 ata-atapi-sata.pdf

Removable Media Bit Removable Media Bit (RMB) Kdy je médium výměnné: optický (CD/DVD/Blu-Ray) disk je výměnné médium USB flash disk je výměnné médium externí disk připojovaný přes USB/eSATA/... není výměnné médium

Removable Media Bit Removable Media Bit (RMB) Čím je to určeno: RMB bit ve vlastnostech firmwaru (nastaven na 1: výměnné médium), bit 7 prvního oktetu příkazu SCSI Inquiry Data response ovladač tento fakt zjistí od jádra žádostí StorageDeviceProperty týká se především paměťových zařízení připojovaných přes USB, která vnitřně komunikují SCSI příkazy změna hodnoty RMB bitu není zrovna bezpečná, navíc není řečeno, že to půjde (Lexar s BootIt)

Removable Media Bit Removable Media Bit (RMB) V čem je problém Linux: vpodstatě bez problémů Windows: na výměnném médiu odmítají vidět více než jeden oddíl výměnné médium nelze označit offline ani připojit pouze pro čtení když chceme vytvořit obraz, tak pouze konkrétního oddílu, nikoliv celého disku

Removable Media Bit http://msdn.microsoft.com/en-us/windows/hardware/gg487419.aspx http://www.t10.org/ http://msdn.microsoft.com/en-gb/library/ff566971%28vs.85%29.aspx http://ubuntuforums.org/showthread.php?t=1020293