identificar si Filevault está habilitado en una Mac remota

3

Necesito hacer comprobaciones remotas para verificar que OSX tenga habilitada la opción de archivo. Cuando habilitas la función de archivo, ¿crea / cambia algo en el disco duro que puedo verificar en el inicio de sesión VPN con mis herramientas de evaluación de postura?

    
pregunta Rob Veiga 08.11.2012 - 10:51

3 respuestas

6

¿Puede ejecutar una herramienta de línea de comandos, como fdesetup ?

$ sudo fdesetup status
FileVault is On.

fdesetup también acepta el verbo isactive , que devuelve 0 si FileVault está habilitado (verificar que un valor de retorno es posiblemente más confiable que leer el texto):

$ sudo fdesetup isactive
$ echo $?
0

fdesetup requiere acceso de root, lo que podría ser un problema.

También puede ejecutar diskutil cs list y verificar el estado del cifrado. La redacción exacta que está buscando es un poco complicada debido a todas las diferentes combinaciones posibles, esta secuencia de comandos podría ser un buen comienzo.

    
respondido por el gabedwrds 08.11.2012 - 11:29
4

fdesetup parece solo disponible en Mountain Lion.

Pruebe este script en Lion: un

La idea básica es: diskutil cs list

    
respondido por el hewigovens 14.03.2013 - 03:56
0

El script rtrouton mencionado anteriormente parece innecesariamente complicado (terminé allí primero, pero después de leer la mitad vino aquí). Probablemente voy a comenzar con lo siguiente y envolveré un poco más de lógica a su alrededor.

diskutil cs list | grep "Fully Secure"
    
respondido por el jorfus 07.10.2015 - 01:46

Lea otras preguntas en las etiquetas