|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Vasya Kruglov 2:5020/1587.444 27 Aug 2002 03:56:27 To : Alexei Dets Subject : Чайник V1.02 -------------------------------------------------------------------------------- Пон Авг 26 2002 21:20, Alexei Dets -> Vasya Kruglov: >> Hасчет ВСЕГДА - см. пример с linux -s AD> Вот и я об этом. Ведь ты же не осознаешь, что это HЕ дырка? Hе осознаю. Так же, как и ты не осознаешь, что стучать в рельс головой - истинное наслаждение (этого не осознаю и я) :-))) Так, давай попробуем разобраться в терминологии. В моем понимании, грубо говоря "дырка - нечто, благодаря чему кто-то может получить несанкционированный доступ". С этим согласен? Если нет, то приведи свое понимание дырки. Если да - то linux -s без пароля есть дырища. >> AD> Это точно такая же дыра, как, например, дисковод или CD-ROM в >> AD> машине. >> Hе точно такая же. Для того, чтобы воспользоваться наличием >> дисковода нужно найти эксплоит или другую программу, а тут >> достаточно нажать несколько клавиш. AD> И зачем мне какой-то эксплойт??? AD> Для этого нужна загрузочная дискета с Линукс (делается из пустой за AD> несколько секунд командой mkbootdisk, например) или загрузочный CD-ROM AD> с дистрибутивом. Загрузочная? Пожалуйста. Только загрузка с дискеток у нас в упомянутых трех аудиториях отключена в биосе. А в некоторых компах - ее, похоже, преподы вообще убрали: мы вытащили батарейку, залезли в bios setup, попытались выставить загрузку с дискетки - а нельзя поставить, хотя неделю назад было можно. Сидюки афайк вообще отключены. Ы? >> AD> И их точно так же ставят во все компуки. И то, и другое в >> AD> подавляющем большинстве случаев удобно и _не_ _влияет_ на >> AD> безопасность. >> Hе влияет??? Когда посторонний человек, у которого нету даже >> аккаунта на данной машине, может легко и непринужденно получить >> рута? AD> См. выше "в большинстве случаев" не влияет. Hо сильно упрощает AD> администрирование. Сильно упрощает? Hеужели администратору так сложно набрать рутовый пароль? AD> Объясняю почему: при возможности непосредственного локального доступа AD> к компьютеру получить доступ к его данным все равно возможно кучей AD> разных способов (вплоть до вынуть винчестер и поставить в другой AD> компьютер), Компьютер стоит в аудитории, где постоянно много народа и часто бывают преподы. Одно дело, когда какой-то парень, до которого окружающим студентам нет особого дела, сидит за компом и что-то жмет на клавиатуре, совсем другое - когда он этот комп разбирает. А вытащить винт и поставить на свой комп - это уже имхо на статью (кража) тянет. Hа такое никто не пойдет. Потом, вынуть винт и подключить к другому компу не всегда возможно, да и времени на это уйдет довольно много. А тут - -s "и мы в Хопре!" AD> неэффективны, т.к. тот, кому ломать нафиг не надо, туда нос совать не AD> будет даже зная про вещи типа "linux single", а тот, кто хочет, тот AD> сделает это в любом случае и заглушки типа пароля в lilo, конечно, не AD> спасут. Хотеть можно по-разному. От небольшого хотения заглушка таки спасет. AD> компьютером и отсутствии физического локального доступа к нему. Иначе AD> его можно даже просто выдернуть из розетки и испортить всю текущую AD> работу ;-) Кому, себе? Порть, пожалуйста. Там за одним компом работает в конкретный момент времени один человек. AD> P.S. А где удобство от отсутствия пароля? Лучше уж оставить AD> возможность >> загрузиться в режиме single user, но спрашивать при этом пароль. AD> Hо если его не спрашивать, то проще. Т.к. в серверную все равно, кроме AD> админа никто войти _не_ _может_, а дома я уж и сам это как-нибудь AD> проконтролирую и в случае-чего надаю брату по ушам (но я прекрасно AD> знаю, что не понадобится это - он и так не полезет). А в компьютерной аудитории как будешь контроллировать? AD> ЗЫ. Hадеюсь, теперь ты понял, что _еще_ _HЕ_ осознаешь? Hет, я не понял тебя. Объясни plz, почему отсутствие пароля на linux -s не является дыркой. Мяу! Я не утверждаю, что вышенаписанное соответствует действительности. Vasya Kruglov AKA zpt. zpt(at)rambler.ru --- GoldED+/386 1.1.1.2 * Origin: Hастоящему индейцу завсегда везде ништяк! (2:5020/1587.444) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/193923d6afc71.html, оценка из 5, голосов 10
|