|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Dmitry Pyzhov 2:5045/44.50 27 Oct 2003 04:21:30 To : Artem 'Zazoobr' Ignatjev Subject : Re: su, пароль рута и сверхнаивност ь -------------------------------------------------------------------------------- >>> Со следующей login-сессии его будут на рута спрашивать пароль. (If >>> any..) >> А вот как бы извратнуться без установки sudo позволить членам wheel >> получать права рута не зная его пароля? Есть ли штатный метод? >> suid'шный файлик в качестве решения не нравится. > Ээ... chpass toor ? И пускай они su toor делают? Хочется, чтоб вообще пароль не вводить. > Школьники у меня для обучения фрюхе имели выделенный сервер - 4-ка, > бывший роутер... Дорвались до рутовой консоли и пароль > поменяли. Долго потом пытались угадать, как это я рутовый пароль > обратно снёс. Hадо будет взять на вооружение. У меня подобная задача: сервер для студентов. И хочется подёргать тигра за хвост - прилепить к серверу бумажку "login: root, password: god". Задачка осложняется физическим доступом студентов к серверу и наличием у них станций, на которые они могут ставить любой софт. Вобщем неплохая для меня практика по работе в экстремальных условиях. Сейчас всплыли две задачи: 1) Способ аутенфикации серверов. Чтоб, обращаясь например к dns-серверу, я был уверен, что это он, а не подставной. 2) Слежение за атаками. Чтоб я потом по логам мог просмотреть весь ход нападения. Разумеется, логи должны отсылаться мне, причём учитывая возможные перебои в связи с внешним миром. --- Gnus/5.1002 (Gnus v5.10.2) XEmacs/21.4 (Reasonable Discussion, berkeley-unix) * Origin: Nix Server (2:5045/44.50) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/331503bd2dab.html, оценка из 5, голосов 10
|