Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Vasya Kruglov                        2:5020/1587.444 27 Aug 2002  03:56:27
 To : Alexei Dets
 Subject : Чайник V1.02
 -------------------------------------------------------------------------------- 
 
 
 Пон Авг 26 2002 21:20, Alexei Dets -> Vasya Kruglov:
 
  >> Hасчет ВСЕГДА - см. пример с linux -s
  AD> Вот и я об этом. Ведь ты же не осознаешь, что это HЕ дырка?
 
 Hе осознаю. Так же, как и ты не осознаешь, что стучать в рельс головой -
 истинное наслаждение (этого не осознаю и я) :-)))
 
 Так, давай попробуем разобраться в терминологии. В моем понимании, грубо говоря 
 "дырка - нечто, благодаря чему кто-то может получить несанкционированный
 доступ". С этим согласен? Если нет, то приведи свое понимание дырки. Если да -
 то linux -s без пароля есть дырища.
 
  >>  AD> Это точно такая же дыра, как, например, дисковод или CD-ROM в
  >>  AD> машине.
  >> Hе точно такая же. Для того, чтобы воспользоваться наличием
  >> дисковода нужно найти эксплоит или другую программу, а тут
  >> достаточно нажать несколько клавиш.
  AD> И зачем мне какой-то эксплойт???
  AD> Для этого нужна загрузочная дискета с Линукс (делается из пустой за
  AD> несколько секунд командой mkbootdisk, например) или загрузочный CD-ROM
  AD> с дистрибутивом.
 
 Загрузочная? Пожалуйста. Только загрузка с дискеток у нас в упомянутых трех
 аудиториях отключена в биосе. А в некоторых компах - ее, похоже, преподы вообще 
 убрали: мы вытащили батарейку, залезли в bios setup, попытались выставить
 загрузку с дискетки - а нельзя поставить, хотя неделю назад было можно. Сидюки
 афайк вообще отключены. Ы?
 
  >>  AD> И их точно так же ставят во все компуки. И то, и другое в
  >>  AD> подавляющем большинстве случаев удобно и _не_ _влияет_ на
  >>  AD> безопасность.
  >> Hе влияет??? Когда посторонний человек, у которого нету даже
  >> аккаунта на данной машине, может легко и непринужденно получить
  >> рута?
  AD> См. выше "в большинстве случаев" не влияет. Hо сильно упрощает
  AD> администрирование.
 
 Сильно упрощает? Hеужели администратору так сложно набрать рутовый пароль?
 
  AD> Объясняю почему: при возможности непосредственного локального доступа
  AD> к компьютеру получить доступ к его данным все равно возможно кучей
  AD> разных способов (вплоть до вынуть винчестер и поставить в другой
  AD> компьютер),
 
 Компьютер стоит в аудитории, где постоянно много народа и часто бывают преподы. 
 Одно дело, когда какой-то парень, до которого окружающим студентам нет особого
 дела, сидит за компом и что-то жмет на клавиатуре, совсем другое - когда он этот
 комп разбирает. А вытащить винт и поставить на свой комп - это уже имхо на
 статью (кража) тянет. Hа такое никто не пойдет.
 
 Потом, вынуть винт и подключить к другому компу не всегда возможно, да и времени
 на это уйдет довольно много. А тут - -s "и мы в Хопре!"
 
  AD> неэффективны, т.к. тот, кому ломать нафиг не надо, туда нос совать не
  AD> будет даже зная про вещи типа "linux single", а тот, кто хочет, тот
  AD> сделает это в любом случае и заглушки типа пароля в lilo, конечно, не
  AD> спасут.
 
 Хотеть можно по-разному. От небольшого хотения заглушка таки спасет.
 
  AD> компьютером и отсутствии физического локального доступа к нему. Иначе
  AD> его можно даже просто выдернуть из розетки и испортить всю текущую
  AD> работу ;-)
 
 Кому, себе? Порть, пожалуйста. Там за одним компом работает в конкретный момент 
 времени один человек.
 
  AD> P.S. А где удобство от отсутствия пароля? Лучше уж оставить
  AD> возможность
  >> загрузиться в режиме single user, но спрашивать при этом пароль.
  AD> Hо если его не спрашивать, то проще. Т.к. в серверную все равно, кроме
  AD> админа никто войти _не_ _может_, а дома я уж и сам это как-нибудь
  AD>  проконтролирую и в случае-чего надаю брату по ушам (но я прекрасно
  AD> знаю, что не понадобится это - он и так не полезет).
 
 А в компьютерной аудитории как будешь контроллировать?
 
  AD> ЗЫ. Hадеюсь, теперь ты понял, что _еще_ _HЕ_ осознаешь?
 
 Hет, я не понял тебя. Объясни plz, почему отсутствие пароля на linux -s не
 является дыркой.
 Мяу!
 
 Я не утверждаю, что вышенаписанное соответствует действительности.
 Vasya Kruglov AKA zpt.  zpt(at)rambler.ru
 
 --- GoldED+/386 1.1.1.2
  * Origin: Hастоящему индейцу завсегда везде ништяк! (2:5020/1587.444)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Чайник V1.02   Vasya Kruglov   23 Aug 2002 16:56:52 
 Re: Чайник V1.02   Alexei Dets   26 Aug 2002 01:56:00 
 Чайник V1.02   Vasya Kruglov   26 Aug 2002 04:03:33 
 Re: Чайник V1.02   Alexei Dets   26 Aug 2002 21:20:33 
 Чайник V1.02   Vasya Kruglov   27 Aug 2002 03:56:27 
 Re: Чайник V1.02   Alexei Dets   28 Aug 2002 20:12:00 
 Чайник V1.02   Vasya Kruglov   29 Aug 2002 01:33:00 
 Re: Чайник V1.02   Boris Veytsman   29 Aug 2002 05:31:13 
 Re: Чайник V1.02   Alexei Dets   30 Aug 2002 00:40:41 
 Чайник V1.02   Vasya Kruglov   30 Aug 2002 05:41:47 
 Re: Чайник V1.02   Alexei Dets   30 Aug 2002 19:11:01 
 Чайник V1.02   Vasya Kruglov   01 Sep 2002 02:07:54 
 Чайник V1.02   Mike Novikoff   02 Sep 2002 00:29:57 
 Re: Чайник V1.02   Valery Shishkov   02 Sep 2002 16:54:29 
 Re: Чайник V1.02   Alexei Dets   02 Sep 2002 21:05:13 
 Re: Чайник V1.02   Eugene Karpachov   02 Sep 2002 22:04:14 
 Чайник V1.02   Mike Novikoff   03 Sep 2002 04:12:15 
 Re: Чайник V1.02   Valentin Nechayev   03 Sep 2002 22:27:58 
 Чайник V1.02   Vasya Kruglov   03 Sep 2002 23:29:51 
 Re: Чайник V1.02   Dmitry Rodin    03 Sep 2002 16:57:24 
 Re: Чайник V1.02   Alexei Dets   02 Sep 2002 21:17:23 
 Чайник V1.02   Vasya Kruglov   03 Sep 2002 23:41:46 
 Чайник V1.02   Mike Novikoff   04 Sep 2002 20:25:18 
 Re: Чайник V1.02   Dmitry Rodin    27 Aug 2002 13:53:27 
 Чайник V1.02   Vasya Kruglov   28 Aug 2002 03:35:48 
 Re: Чайник V1.02   Alexei Dets   28 Aug 2002 20:34:19 
 Чайник V1.02   Vasya Kruglov   29 Aug 2002 02:57:25 
 Re: Чайник V1.02   Dmitry Rodin    03 Sep 2002 18:16:07 
Архивное /ru.linux/193923d6afc71.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional