Silk Guardian配置教程轻松自定义文件删除与USB白名单【免费下载链接】silk-guardian Silk Guardian is an anti-forensic kill-switch that waits for a change on your usb ports and then wipes your ram, deletes precious files, and turns off your computer.项目地址: https://gitcode.com/gh_mirrors/si/silk-guardianSilk Guardian是一款强大的反取证紧急开关工具能够在检测到USB端口变化时自动擦除内存、删除敏感文件并关闭计算机。本教程将详细介绍如何自定义文件删除列表和USB设备白名单帮助你轻松配置这款安全工具。准备工作获取与编译源码要开始使用Silk Guardian首先需要获取项目源码并进行编译。在终端中执行以下命令克隆仓库git clone https://gitcode.com/gh_mirrors/si/silk-guardian cd silk-guardian make编译完成后你将得到可执行文件接下来我们将通过修改配置文件来自定义其行为。自定义文件删除列表保护你的敏感数据Silk Guardian的核心功能之一是在触发时删除指定的敏感文件。所有需要删除的文件路径都在配置文件中定义你可以根据自己的需求添加或移除文件。打开项目根目录下的config.h文件找到以下代码块/* Files silk-guardian will remove upon detecting change in usb state. */ static char *remove_files[] { ///home/user/privatekey, ///private/ssnumber.pdf, NULL, /* Must be NULL terminated */ };这就是文件删除列表的定义区域。要添加需要删除的文件只需在注释行下方添加文件路径每行一个路径并且保持最后一行为NULL。例如static char *remove_files[] { /home/user/Documents/secret.docx, /home/user/.ssh/id_rsa, /home/user/.config/private_data.db, NULL, /* Must be NULL terminated */ };注意确保路径正确无误错误的路径可能导致程序无法正常工作或误删文件。配置USB设备白名单避免误触发为了防止Silk Guardian在连接信任的USB设备时误触发你可以配置USB白名单。白名单中的设备将被程序忽略不会触发紧急响应。在config.h文件中找到USB白名单定义部分/* List of all USB devices you want whitelisted (i.e. ignored) */ static const struct usb_device_id whitelist_table[] { { USB_DEVICE(0x0000, 0x0000) }, };要添加白名单设备你需要知道设备的Vendor ID厂商ID和Product ID产品ID。可以通过以下命令查看已连接USB设备的IDlsusb命令输出类似以下内容Bus 001 Device 002: ID 8087:8000 Intel Corp. Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub Bus 002 Device 003: ID 046d:c52b Logitech, Inc. Unifying Receiver其中ID后面的两个十六进制数字分别是Vendor ID和Product ID如上面的046d:c52b。假设你想将Logitech接收器添加到白名单只需在白名单表中添加一行static const struct usb_device_id whitelist_table[] { { USB_DEVICE(0x046d, 0xc52b) }, /* Logitech Unifying Receiver */ { USB_DEVICE(0x0000, 0x0000) }, /* 保留默认条目 */ };你可以添加多个设备每个设备占一行格式为{ USB_DEVICE(VENDOR_ID, PRODUCT_ID) },。高级配置选项调整擦除与关机行为除了文件删除和USB白名单Silk Guardian还提供了其他可自定义的选项让你可以根据需求调整工具的行为。设置文件粉碎次数默认情况下Silk Guardian会使用3次迭代来粉碎文件。你可以在config.h中修改这一设置/* How many times to shred file. The more iterations the longer it takes. */ static char *shredIterations 3;将3改为你想要的次数例如7可以提供更高的安全性但会增加处理时间。启用内存擦除功能要在关机时擦除内存取消config.h中相应行的注释/* Uncomment to wipe ram upon shutdown with sdmem */ #define WIPE_RAM启用此功能后程序将在关机前使用sdmem工具擦除系统内存。选择关机方式Silk Guardian提供两种关机方式有序关机和快速关机。默认使用有序关机/* comment this if normal shutdown isnt fast enough */ /* Slower than kernel_power_off */ #define USE_ORDERLY_SHUTDOWN如果需要更快的关机速度可以注释掉#define USE_ORDERLY_SHUTDOWN行程序将使用内核级别的快速关机。应用配置并测试完成所有配置后需要重新编译程序使修改生效make clean make编译完成后你可以测试配置是否生效。建议在测试时先使用非重要文件和测试USB设备确保一切按预期工作。总结通过本教程你已经学会了如何自定义Silk Guardian的文件删除列表和USB白名单以及调整其他高级选项。正确配置后Silk Guardian将成为你数据安全的重要保障在检测到可疑USB设备连接时保护你的敏感信息。记得定期检查和更新你的配置确保所有敏感文件都在保护范围内同时避免将常用USB设备误加入黑名单。如有任何问题可以查阅项目中的配置文件注释或相关文档获取更多帮助。【免费下载链接】silk-guardian Silk Guardian is an anti-forensic kill-switch that waits for a change on your usb ports and then wipes your ram, deletes precious files, and turns off your computer.项目地址: https://gitcode.com/gh_mirrors/si/silk-guardian创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考