chattr – kérdés az immutable tulajdonságú file-ról

Kezdőlap Fórumok Biztonság chattr – kérdés az immutable tulajdonságú file-ról

7 bejegyzés megtekintése - 1-7 / 7
  • Szerző
    Bejegyzés
  • #2117477
    Pingus
    Felhasználó

      Hali !

      Senkinek nincs tudomása arról ,hogy a kérdésben szereplő ssh-s eléréssel
      módodsíthatja-e a root az immutable tulajdonságot, vagy minden ilyen
      utasításhoz a helyi gépen bekell jelentkeznie ?
      Ugyan is tudni szeretném, mivel nincs(még nem működik) a másik Linux-os gépem,
      így nem tudom ezt kipróbálni.

      #2117478
      Pingus
      Felhasználó

        Hali !

        Senkinek nincs tudomása arról ,hogy a kérdésben szereplő ssh-s eléréssel
        módodsíthatja-e a root az immutable tulajdonságot, vagy minden ilyen
        utasításhoz a helyi gépen bekell jelentkeznie ?
        Ugyan is tudni szeretném, mivel nincs(még nem működik) a másik Linux-os gépem,
        így nem tudom ezt kipróbálni.

        #2117479
        ds
        Felhasználó
          Pingus wrote:
          Senkinek nincs tudomása arról ,hogy a kérdésben szereplő ssh-s eléréssel
          módodsíthatja-e a root az immutable tulajdonságot, vagy minden ilyen
          utasításhoz a helyi gépen bekell jelentkeznie ?

          túl sok mindenkinek van tudomása róla.
          módosíthatja.

          #2117480
          ds
          Felhasználó
            Pingus wrote:
            Senkinek nincs tudomása arról ,hogy a kérdésben szereplő ssh-s eléréssel
            módodsíthatja-e a root az immutable tulajdonságot, vagy minden ilyen
            utasításhoz a helyi gépen bekell jelentkeznie ?

            túl sok mindenkinek van tudomása róla.
            módosíthatja.

            #2117481
            gabaman
            Felhasználó
              Pingus wrote:
              A kérdés az, hogy
              tegyük fel, a rendszergazda a
              chattr +i fileName paranccsal beállítja a
              fileName file-ra a megváltoztathatalansági tulajdonságot,
              de mit tehet ha még is távolról, pl ssh-val el kell
              érnie és szükséges a megváltoztatása ?
              Elvileg megteheti ssh-n keresztül, vagy oda kell utaznia
              hogy helyi bejelentkezéssel ezt megtegye ?

              Egy alapértelmezett rendszeren megteheti. Viszont extra védelmi rendszer bevezetésével (pl. grsecurity) még a helyi root-ot is korlátozni lehet.

              http://www.grsecurity.org/features.php

              #2117482
              gabaman
              Felhasználó
                Pingus wrote:
                A kérdés az, hogy
                tegyük fel, a rendszergazda a
                chattr +i fileName paranccsal beállítja a
                fileName file-ra a megváltoztathatalansági tulajdonságot,
                de mit tehet ha még is távolról, pl ssh-val el kell
                érnie és szükséges a megváltoztatása ?
                Elvileg megteheti ssh-n keresztül, vagy oda kell utaznia
                hogy helyi bejelentkezéssel ezt megtegye ?

                Egy alapértelmezett rendszeren megteheti. Viszont extra védelmi rendszer bevezetésével (pl. grsecurity) még a helyi root-ot is korlátozni lehet.

                http://www.grsecurity.org/features.php

                #1886544
                csaba
                Felhasználó

                  Adott egy megváltozhatatlan file, melyet még a rendszergazda sem tud
                  módosítani, törölni, stb. csak úgy a megszokott
                  módon.

                  A szakkönyv szerint rendszerünk védelme
                  érdekében végérvényesen módosíthatatlanná tehetünk
                  bizonyos file-okat, mondjuk rendszerállományokat,
                  azért hogy azt senki, semmiképpen semilyen távoli folyamattal meg ne változtathassa.

                  A rendszergazda is csak akkor módosíthatja, ha előtte
                  a chattr -el ezt lehetővé teszi.

                  A kérdés az, hogy
                  tegyük fel, a rendszergazda a
                  chattr +i fileName paranccsal beállítja a
                  fileName file-ra a megváltoztathatalansági tulajdonságot,
                  de mit tehet ha még is távolról, pl ssh-val el kell
                  érnie és szükséges a megváltoztatása ?
                  Elvileg megteheti ssh-n keresztül, vagy oda kell utaznia
                  hogy helyi bejelentkezéssel ezt megtegye ?

                  Másik az ‘a’ kapcsoló, mellyel megendedjük ugyan, hogy
                  hozzáfűzhető legyen, de bármi más lehetetlen, pl
                  naplózni akarok valamit úgy hogy más semmit se tehessen
                  a naplóval.
                  Kérdés ugyan az, hogy ssh-n át a rendszergazda
                  megteheti-e az immutable tulajdonság kikapcsolását hogy
                  pl letörölje azt hogy új naplót kezdjen ?

                7 bejegyzés megtekintése - 1-7 / 7
                • Be kell jelentkezni a hozzászóláshoz.