|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 24 Jun 2004 12:34:25 To : Igor O. Ladygin Subject : Re: Hе работает скрипт -------------------------------------------------------------------------------- Igor O. Ladygin wrote: > Hу допустим на твою рабочую станцию подвесили keyloger (мы же все не > идеальны) и узнали твой логин на сервера (или пароль на твой > ssh-ключ). В твоём случае северам конец сразу же. В моём случае им > нужно дождаться пока я введу root-пароль (а sudo нужно постараться > настроить так что бы это было не очень часто). Hу а если они полезут > под моим логином искать локальные уязвимости, то я об этом узнаю > мгновенно. А почему бы в таком случае цепочку user-root не заменить на более длинную user1-user2-...-userN-...-userN+M-root. Это как-то увеличит защиту в N+M раз ? Если нет, то нет смысла и в предположении, что спрятанный за sudo рут становится защищеннее. Короче иллюзия все это. > "sudo su" это тоже самое что и "su", только пароль во втором случае То есть лишний элемент раз есть su ? > нужно вводить два раза. По твоему получается что смысл sudo только в > том, что бы сократить число вводимых паролей для администрирования. Hе Точно. Попробуйте его начать использовать по назначению, например для создания вебконсоли для администрирования, или для предоставления пользователям возможности менять пароли через вебстраничку из апачевого форка, запущенного как wwwrun или nobody. Т.е. именно так как долно использоваться ПО - для автоматизации, а не для заморачивания. > согласен в концепции, так что видимо дальше можно не спорить... Конечно. Вам надо еще много читать документации и много работать. А главное _разнообразнее_. Концепция это то, что в отличие от интуитивно понятного с молоком матери не приходит. Ее надо или заработать или выработать. -- Bye. Aleksey Barabanov <alekseybb at mail.ru> Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/782452ef71ad.html, оценка из 5, голосов 10
|