![]() |
![]() |
|
|
|||||||
| Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe |
![]() |
|
|
Themen-Optionen | Ansicht |
|
|
#1 |
|
Senior Member
![]() Registriert seit: 06.02.2000
Beiträge: 174
|
hallo,
ich hab da eine grundlegende frage: wie verhält es sich mit dem befehl 'su' bezüglich sicherheit. wenn ich mich z.b. als normaler user anmelde und ins internet gehe - und dann gleichzeitig auf einer konsole mittels su root-befehle ausführe. öffne ich damit eine potenzielle sicherheitslücke? grüße - fran
____________________________________
-- eof -- |
|
|
|
|
|
#2 |
|
Inventar
![]() Registriert seit: 05.01.2000
Beiträge: 3.812
|
Nein
Wichtig ist nur das du eine SSH verbindung verwendest, so kann keiner deine Daten mit einem Sniffer auslesen. Sloter |
|
|
|
|
|
#3 |
|
Elite
![]() Registriert seit: 07.02.2001
Beiträge: 1.441
|
@kismet
was meintest du mit ssh? darüber ins i-net? so wie ich fran verstanden hab, hat er eine maschine und die ist über ppp oder sonst was ans i-net gebunden. in der regel ist die anbindung ans netz so konfiguriert (so sollte es zumindest sein und jeder port der geöffnet wird, stellt per se ein risiko dar, da darüber ein prozess gestartet werden kann), daß von außen keine remote-verbindungen zugelassen sind (es sei denn, es besteht ein grund dafür). nicht so wichtig erscheint mir, ob ein prozess unter der root-id läuft (obwohl auch das ein risiko darstellt (buffer overflow)), sondern ob über einen port ein prozess mit rootrechten gestartet werden kann. ist ne interessante diskussion. vielleicht geht es ja noch weiter. greetz artemisia |
|
|
|
|
|
#4 |
|
Inventar
![]() Registriert seit: 05.01.2000
Beiträge: 3.812
|
Jo, da habe ich etwas falsch verstanden.
Dachte er logt sich mittels SSH als User ein und wechselt nacher auf den root. So nun zur Diskusion ![]() <jeder port der geöffnet wird, stellt per se ein risiko dar Nich wenn dahinter kein Dienst lauscht, da kannste lang einen Befehl oder Exploit suchen <daß von außen keine remote-verbindungen zugelassen sind Warum nicht, wenn ein sichere Übertragung inkludiert ist wie bei SSH, sehe ich da kein Problem. Sloter |
|
|
|
|
|
#5 | |||
|
Elite
![]() Registriert seit: 07.02.2001
Beiträge: 1.441
|
Zitat:
Zitat:
Zitat:
aber dieser satz klingt so ähnlich wie: das netzwerk kann beruhigt benutzt werden, wenn es sicher ist. (*lol is der schiach)greetz artemisia |
|||
|
|
|
|
|
#6 |
|
IAMTHEAMDIN
Registriert seit: 12.10.2000
Beiträge: 1.992
|
nur, daß eure beiträge nix mit der frage zu tun haben...
@fran: wenn du neben internettätigkeiten in einer anderen konsole auf root wechselst ist das kein Problem. |
|
|
|
|
|
#7 |
|
Inventar
![]() Registriert seit: 05.01.2000
Beiträge: 3.812
|
@mz
Sei ein wenig lockerer ![]() Wir haben ja die Frage beantwortet nur halt etwas ausführlicher Sloter |
|
|
|
|
|
#8 | |
|
Inventar
![]() Registriert seit: 24.09.2001
Beiträge: 7.335
|
Zitat:
=> Wenn die Maschine mit einer FW abgesichert ist, Verbindungen auf Ports von aussen (INet) nicht oder nur sehr beschränkt (z.B. ssh von aussen über einen hohen Port wie 22022) zugelassen werden, ist su sicherlich kein relevantes Sicherheitsproblem. Bei mehr Intresse bzw. Paranoia empfiehlt sich übrigens der Linux Administrator's Security Guide
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org . |
|
|
|
|
|
|
#9 | |
|
IAMTHEAMDIN
Registriert seit: 12.10.2000
Beiträge: 1.992
|
Zitat:
![]() Jojo - mich nervt es nur seit einiger Zeit schon hier, daß nur mehr gelabert wird und von einem OT zum nächsten OOT gegangen wird. Sollte sich dann zufällig ein sinnvoller Post hierher verirren, postet man dann lieber saublöde bash-skripts, die einen Newbie doch etwas verzeifeln lassen. Achja: DEBIAN muß ja hier auch in jedem Thread vorkommen, also übernehm das ich mal - paßt zwar hier auch nicht - aber egal :P j my 2 c |
|
|
|
|
|
|
#10 |
|
Inventar
![]() Registriert seit: 05.01.2000
Beiträge: 3.812
|
Das hast du leider recht, aber so schlimm ist es auch wieder nicht.
Bevor wir aber abgleiten und ich eine Ermahnung kassiere, hören wir lieber auf ![]() Sloter Ps: Arti muß man(n) ein wenig kritisieren und beistehen, sie bettelt direkt danach ![]() |
|
|
|
![]() |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|