- This topic has 6 hozzászólás, 4 résztvevő, and was last updated 18 years telt el by
gabaman.
-
SzerzőBejegyzés
-
2007-06-14-09:42 #2117477
Hali !
Senkinek nincs tudomása arról ,hogy a kérdésben szereplő ssh-s eléréssel
módodsíthatja-e a root az immutable tulajdonságot, vagy minden ilyen
utasításhoz a helyi gépen bekell jelentkeznie ?
Ugyan is tudni szeretném, mivel nincs(még nem működik) a másik Linux-os gépem,
így nem tudom ezt kipróbálni.2007-06-14-09:42 #2117478Hali !
Senkinek nincs tudomása arról ,hogy a kérdésben szereplő ssh-s eléréssel
módodsíthatja-e a root az immutable tulajdonságot, vagy minden ilyen
utasításhoz a helyi gépen bekell jelentkeznie ?
Ugyan is tudni szeretném, mivel nincs(még nem működik) a másik Linux-os gépem,
így nem tudom ezt kipróbálni.2007-06-19-12:07 #2117479Pingus wrote:Senkinek nincs tudomása arról ,hogy a kérdésben szereplő ssh-s eléréssel
módodsíthatja-e a root az immutable tulajdonságot, vagy minden ilyen
utasításhoz a helyi gépen bekell jelentkeznie ?túl sok mindenkinek van tudomása róla.
módosíthatja.2007-06-19-12:07 #2117480Pingus wrote:Senkinek nincs tudomása arról ,hogy a kérdésben szereplő ssh-s eléréssel
módodsíthatja-e a root az immutable tulajdonságot, vagy minden ilyen
utasításhoz a helyi gépen bekell jelentkeznie ?túl sok mindenkinek van tudomása róla.
módosíthatja.2007-06-19-14:34 #2117481Pingus wrote:A kérdés az, hogy
tegyük fel, a rendszergazda a
chattr +i fileName paranccsal beállítja a
fileName file-ra a megváltoztathatalansági tulajdonságot,
de mit tehet ha még is távolról, pl ssh-val el kell
érnie és szükséges a megváltoztatása ?
Elvileg megteheti ssh-n keresztül, vagy oda kell utaznia
hogy helyi bejelentkezéssel ezt megtegye ?Egy alapértelmezett rendszeren megteheti. Viszont extra védelmi rendszer bevezetésével (pl. grsecurity) még a helyi root-ot is korlátozni lehet.
2007-06-19-14:34 #2117482Pingus wrote:A kérdés az, hogy
tegyük fel, a rendszergazda a
chattr +i fileName paranccsal beállítja a
fileName file-ra a megváltoztathatalansági tulajdonságot,
de mit tehet ha még is távolról, pl ssh-val el kell
érnie és szükséges a megváltoztatása ?
Elvileg megteheti ssh-n keresztül, vagy oda kell utaznia
hogy helyi bejelentkezéssel ezt megtegye ?Egy alapértelmezett rendszeren megteheti. Viszont extra védelmi rendszer bevezetésével (pl. grsecurity) még a helyi root-ot is korlátozni lehet.
2009-12-04-20:01 #1886544Adott egy megváltozhatatlan file, melyet még a rendszergazda sem tud
módosítani, törölni, stb. csak úgy a megszokott
módon.A szakkönyv szerint rendszerünk védelme
érdekében végérvényesen módosíthatatlanná tehetünk
bizonyos file-okat, mondjuk rendszerállományokat,
azért hogy azt senki, semmiképpen semilyen távoli folyamattal meg ne változtathassa.A rendszergazda is csak akkor módosíthatja, ha előtte
a chattr -el ezt lehetővé teszi.A kérdés az, hogy
tegyük fel, a rendszergazda a
chattr +i fileName paranccsal beállítja a
fileName file-ra a megváltoztathatalansági tulajdonságot,
de mit tehet ha még is távolról, pl ssh-val el kell
érnie és szükséges a megváltoztatása ?
Elvileg megteheti ssh-n keresztül, vagy oda kell utaznia
hogy helyi bejelentkezéssel ezt megtegye ?Másik az ‘a’ kapcsoló, mellyel megendedjük ugyan, hogy
hozzáfűzhető legyen, de bármi más lehetetlen, pl
naplózni akarok valamit úgy hogy más semmit se tehessen
a naplóval.
Kérdés ugyan az, hogy ssh-n át a rendszergazda
megteheti-e az immutable tulajdonság kikapcsolását hogy
pl letörölje azt hogy új naplót kezdjen ? -
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz