Einzelnen Beitrag anzeigen
Alt 04.04.2002, 16:26   #8
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard Re: su und sicherheit

Zitat:
Original geschrieben von fran
wenn ich mich z.b. als normaler user anmelde und ins internet gehe - und dann gleichzeitig auf einer konsole mittels su root-befehle ausführe.
So die Maschine durch einen Cracker noch nicht kompromitiert wurde, hast Du kein Sicherheitsproblem. Wenn allerdings z.B. schon ein root-kit installiert wurde, kannst Du sehrwohl Probleme bekommen - aber nicht durch den su-Befehl per se.

=> Wenn die Maschine mit einer FW abgesichert ist, Verbindungen auf Ports von aussen (INet) nicht oder nur sehr beschränkt (z.B. ssh von aussen über einen hohen Port wie 22022) zugelassen werden, ist su sicherlich kein relevantes Sicherheitsproblem.

Bei mehr Intresse bzw. Paranoia empfiehlt sich übrigens der Linux Administrator's Security Guide
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten