Silk Guardian配置教程:轻松自定义文件删除与USB白名单
【免费下载链接】silk-guardian<< Silk Guardian >> is an anti-forensic kill-switch that waits for a change on your usb ports and then wipes your ram, deletes precious files, and turns off your computer.项目地址: https://gitcode.com/gh_mirrors/si/silk-guardian
Silk Guardian是一款强大的反取证紧急开关工具,能够在检测到USB端口变化时自动擦除内存、删除敏感文件并关闭计算机。本教程将详细介绍如何自定义文件删除列表和USB设备白名单,帮助你轻松配置这款安全工具。
准备工作:获取与编译源码
要开始使用Silk Guardian,首先需要获取项目源码并进行编译。在终端中执行以下命令克隆仓库:
git clone https://gitcode.com/gh_mirrors/si/silk-guardian cd silk-guardian make编译完成后,你将得到可执行文件,接下来我们将通过修改配置文件来自定义其行为。
自定义文件删除列表:保护你的敏感数据
Silk Guardian的核心功能之一是在触发时删除指定的敏感文件。所有需要删除的文件路径都在配置文件中定义,你可以根据自己的需求添加或移除文件。
打开项目根目录下的config.h文件,找到以下代码块:
/* Files silk-guardian will remove upon detecting change in usb state. */ static char *remove_files[] = { //"/home/user/privatekey", //"/private/ssnumber.pdf", NULL, /* Must be NULL terminated */ };这就是文件删除列表的定义区域。要添加需要删除的文件,只需在注释行下方添加文件路径,每行一个路径,并且保持最后一行为NULL。例如:
static char *remove_files[] = { "/home/user/Documents/secret.docx", "/home/user/.ssh/id_rsa", "/home/user/.config/private_data.db", NULL, /* Must be NULL terminated */ };注意:确保路径正确无误,错误的路径可能导致程序无法正常工作或误删文件。
配置USB设备白名单:避免误触发
为了防止Silk Guardian在连接信任的USB设备时误触发,你可以配置USB白名单。白名单中的设备将被程序忽略,不会触发紧急响应。
在config.h文件中,找到USB白名单定义部分:
/* List of all USB devices you want whitelisted (i.e. ignored) */ static const struct usb_device_id whitelist_table[] = { { USB_DEVICE(0x0000, 0x0000) }, };要添加白名单设备,你需要知道设备的Vendor ID(厂商ID)和Product ID(产品ID)。可以通过以下命令查看已连接USB设备的ID:
lsusb命令输出类似以下内容:
Bus 001 Device 002: ID 8087:8000 Intel Corp. Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub Bus 002 Device 003: ID 046d:c52b Logitech, Inc. Unifying Receiver其中ID后面的两个十六进制数字分别是Vendor ID和Product ID(如上面的046d:c52b)。
假设你想将Logitech接收器添加到白名单,只需在白名单表中添加一行:
static const struct usb_device_id whitelist_table[] = { { USB_DEVICE(0x046d, 0xc52b) }, /* Logitech Unifying Receiver */ { USB_DEVICE(0x0000, 0x0000) }, /* 保留默认条目 */ };你可以添加多个设备,每个设备占一行,格式为{ USB_DEVICE(VENDOR_ID, PRODUCT_ID) },。
高级配置选项:调整擦除与关机行为
除了文件删除和USB白名单,Silk Guardian还提供了其他可自定义的选项,让你可以根据需求调整工具的行为。
设置文件粉碎次数
默认情况下,Silk Guardian会使用3次迭代来粉碎文件。你可以在config.h中修改这一设置:
/* How many times to shred file. The more iterations the longer it takes. */ static char *shredIterations = "3";将"3"改为你想要的次数,例如"7"可以提供更高的安全性,但会增加处理时间。
启用内存擦除功能
要在关机时擦除内存,取消config.h中相应行的注释:
/* Uncomment to wipe ram upon shutdown with sdmem */ #define WIPE_RAM启用此功能后,程序将在关机前使用sdmem工具擦除系统内存。
选择关机方式
Silk Guardian提供两种关机方式:有序关机和快速关机。默认使用有序关机:
/* comment this if normal shutdown isn't fast enough */ /* Slower than kernel_power_off */ #define USE_ORDERLY_SHUTDOWN如果需要更快的关机速度,可以注释掉#define USE_ORDERLY_SHUTDOWN行,程序将使用内核级别的快速关机。
应用配置并测试
完成所有配置后,需要重新编译程序使修改生效:
make clean make编译完成后,你可以测试配置是否生效。建议在测试时先使用非重要文件和测试USB设备,确保一切按预期工作。
总结
通过本教程,你已经学会了如何自定义Silk Guardian的文件删除列表和USB白名单,以及调整其他高级选项。正确配置后,Silk Guardian将成为你数据安全的重要保障,在检测到可疑USB设备连接时保护你的敏感信息。
记得定期检查和更新你的配置,确保所有敏感文件都在保护范围内,同时避免将常用USB设备误加入黑名单。如有任何问题,可以查阅项目中的配置文件注释或相关文档获取更多帮助。
【免费下载链接】silk-guardian<< Silk Guardian >> is an anti-forensic kill-switch that waits for a change on your usb ports and then wipes your ram, deletes precious files, and turns off your computer.项目地址: https://gitcode.com/gh_mirrors/si/silk-guardian
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考