博客
关于我
Openwrt 安全模式failsafe分析
阅读量:227 次
发布时间:2019-03-01

本文共 2157 字,大约阅读时间需要 7 分钟。

安全模式作用:

只加载基本的文件系统,可以修改密码,网络配置等,可以进行升级系统,Uboot等操作;

依赖hotplug机制;

procd中进行preinit初始化;同时注册hotplug 事件;

文件/etc/hotplug-preinit.json

[        [ "case", "ACTION", {                "add": [                        [ "if",                                [ "has", "FIRMWARE" ],                                [                                        [ "exec", "/sbin/hotplug-call", "%SUBSYSTEM%" ],                                        [ "load-firmware", "/lib/firmware" ],                                        [ "return" ]                                ]                        ],                ],        }, ],        [ "if",                [ "and",                        [ "eq", "SUBSYSTEM", "button" ],                ],                [ "exec", "/etc/rc.button/failsafe" ]        ],]
[ "exec", "/etc/rc.button/failsafe" ] 检测到按键运行此脚本

#!/bin/sh[ "${TYPE}" = "switch" ] || echo ${BUTTON} > /tmp/failsafe_buttonreturn 0

只要按键引脚有状态变化,即创建/tmp/failsafe_button 文件,将被脚本/lib/preinit/30_failsafe_wait用到

failsafe_wait() {        FAILSAFE=        grep -q 'failsafe=' /proc/cmdline && FAILSAFE=true && export FAILSAFE        if [ "$FAILSAFE" != "true" ]; then                pi_failsafe_net_message=true                preinit_net_echo "Please press button now to enter failsafe"                pi_failsafe_net_message=false                fs_wait_for_key f 'to enter failsafe mode' $fs_failsafe_wait_timeout && FAILSAFE=true                [ -f "/tmp/failsafe_button" ] && FAILSAFE=true && echo "- failsafe button "`cat /tmp/failsafe_button`" was pressed -"                [ "$FAILSAFE" = "true" ] && export FAILSAFE && touch /tmp/failsafe        fi}boot_hook_add preinit_main failsafe_wait

fs_wait_for_key 函数处理按键 ' f ' 消息以及设定调试信息输出等级,此方式是通过系统调试串口进行;

[ -f "/tmp/failsafe_button" ] && FAILSAFE=true &&echo "- failsafe button "`cat /tmp/failsafe_button`" was pressed -"

此处 判断failsafe_button文件存在,即进入安全模式;

需要注意的是:procd 捕获按键信息,然后调用hotplug脚本,是在preinit阶段,此时overlay文件系统还未加载,使用的romfs,因此如果想禁用安全模式,不能在系统启动完后修改/etc/rc.button/failsafe脚本。因此preinit阶段,使用的romfs,用户修改的文件在overlayfs中,还未被加载;

So,禁用按键进入安全模式的方法是:在sysupgrade.bin固件编译阶段,修改/etc/rc.button/failsafe脚本,不创建/tmp/failsafe_button 文件即可;

转载地址:http://stav.baihongyu.com/

你可能感兴趣的文章
Nginx代理模式下 log-format 获取客户端真实IP
查看>>
Nginx代理静态资源(gis瓦片图片)实现非固定ip的url适配网络环境映射ip下的资源请求解决方案
查看>>
Nginx代理静态资源(gis瓦片图片)实现非固定ip的url适配网络环境映射ip下的资源请求解决方案
查看>>
nginx反向代理、文件批量改名及统计ip访问量等精髓总结
查看>>
Nginx反向代理与正向代理配置
查看>>
Nginx反向代理及负载均衡实现过程部署
查看>>
Nginx反向代理是什么意思?如何配置Nginx反向代理?
查看>>
nginx反向代理解决跨域问题,使本地调试更方便
查看>>
Nginx反向代理配置
查看>>
Nginx启动SSL功能,并进行功能优化,你看这个就足够了
查看>>
nginx启动脚本
查看>>
Nginx在Windows上和Linux上(Docker启动)分别配置基本身份认证示例
查看>>
Nginx在Windows下载安装启动与配置前后端请求代理
查看>>
Nginx多域名,多证书,多服务配置,实用版
查看>>
Nginx学习总结(14)——Nginx配置参数详细说明与整理
查看>>
Nginx安装与常见命令
查看>>
Nginx安装及配置详解
查看>>
Nginx实战经验分享:从小白到专家的成长历程!
查看>>
Nginx实现反向代理负载均衡
查看>>
nginx实现负载均衡
查看>>