Novellszerû bejelentkezés

Kezdőlap Fórumok Biztonság Novellszerû bejelentkezés

6 bejegyzés megtekintése - 1-6 / 6
  • Szerző
    Bejegyzés
  • #2001155
    kelemengabor
    Felhasználó

      Szóval én a hasonló dolgokat szeretném elkerülni ezért rögtön azt is megkérdezném, hogy lehetne-e valahogy a /etc/shadow filet valamilyen módon védelembe venni hogy az ilyen érdekes balesetek ne történhessenek. 
      [align=right][snapback]116485[/snapback][/align]

      A lényegi részhez nem tudok hozzászólni, de:
      gabor:/etc$ cat /etc/passwd
      root:x:0:0:root:/root:/bin/bash
      bin:x:1:1::/bin:/bin/false
      daemon:x:2:2::/sbin:/bin/false
      adm:x:3:3::/var/adm:/bin/false
      lp:x:4:7::/var/spool/lpd:/bin/false
      mail:x:8:12::/var/mail:/bin/false
      nobody:x:99:99:Nobody:/:/bin/sh
      postfix:x:25:25::/var/spool/postfix:/bin/false
      sshd:x:23:23::/tmp:/bin/sh
      uhubuild:x:82:82::/var/uhubuild:/bin/bash
      gdm:x:201:201::/tmp:/bin/sh
      gabor:x:1000:999:Kelemen G

      #2001156
      ds
      Felhasználó

        Helló!

        Régi iskolámban talán átvehetem a Rendszergazdai funkciókat ami abból áll hogy a szervergép egybõl Linuxos lesz, és az volna a kérdésem, hogy lehetséges volna-e az, hogy a Windowsos gépek úgy jelentkezzenek be, hogy nem a saját jelszófilejukat használják hanem a linuxos szerver felé authentikálnak (szal azokat engedi be akik addolva vannak a Linux userlistájához, és õ dönti el hogy OK-e a jelszó/név? Hogyan/mivel lehetne ezt megcsinálni linux alatt? Mivel lehetne Windows alatt?

        Szóval én a hasonló dolgokat szeretném elkerülni ezért rögtön azt is megkérdezném, hogy lehetne-e valahogy a /etc/shadow filet valamilyen módon védelembe venni hogy az ilyen érdekes balesetek ne történhessenek.
        Várom és köszönöm az ötleteket.
        Bye!
        [align=right][snapback]116485[/snapback][/align]

        samba -t domain controllernek beállítani, wineket tartományba és oda lépkednek be

        shadow file:
        titkosított filerendszer, vagy bios jelszó és nem bootol a gép cd, floppy (ha már haza is vihetik a szervert, resetelni a biost akkor meg mind1:) )

        #2001157
        zmarton
        Felhasználó

          samba -t domain controllernek beállítani, wineket tartományba és oda lépkednek be

          shadow file:
          titkosított filerendszer, vagy bios jelszó és nem bootol a gép cd, floppy (ha már haza is vihetik a szervert, resetelni a biost akkor meg mind1:) )
          [align=right][snapback]116596[/snapback][/align]

          Ezt most nemértem. A Samba ilyen Windowsosmegosztáskezelõ. Az miként tudja megoldani a Windowsba való bejelentkezést? Amúgy az amúgyis kellenemert mindenkinek lenne bizonyos tárterülete amit ilyen módon lehetne elérni de igazándiból úgy szeretnném ha a Winbe mindenki a saját nevével jelszvával jelentkezne be, amit viszont a szervernek adna át ellenõrzésre. Ilyet is tud a Samba vagy csak rosszul tettem fel a kérdést?

          Nekem inkább valami ldap-ról meséltek. Vagy az más?

          #2001158
          AMD486
          Felhasználó

            Azt mindenképpen lehet, hogy minden usernek vagy egy home-ja a serveren, amit becsatol a win indításkor. A samba meg tudja csinálni, hogy más usernek más tartalmat mutat egy megosztott kvtár, nézd meg a doksiban.
            (sajna csak ennyit tudok „^^)

            #2001159
            ds
            Felhasználó

              Ezt most nemértem. A Samba ilyen Windowsosmegosztáskezelõ. Az miként tudja megoldani a Windowsba való bejelentkezést? Amúgy az amúgyis kellenemert mindenkinek lenne bizonyos tárterülete amit ilyen módon lehetne elérni de igazándiból úgy szeretnném ha a Winbe mindenki a saját nevével jelszvával jelentkezne be, amit viszont a szervernek adna át ellenõrzésre. Ilyet is tud a Samba vagy csak rosszul tettem fel a kérdést?

              Nekem inkább valami ldap-ról meséltek. Vagy az más?
              [align=right][snapback]116780[/snapback][/align]

              ldap az más

              samba tud ilyet (tartományvezérlõ, domain controller), ezért is írtam

              #1878343
              csaba
              Felhasználó

                Helló!

                Régi iskolámban talán átvehetem a Rendszergazdai funkciókat ami abból áll hogy a szervergép egybõl Linuxos lesz, és az volna a kérdésem, hogy lehetséges volna-e az, hogy a Windowsos gépek úgy jelentkezzenek be, hogy nem a saját jelszófilejukat használják hanem a linuxos szerver felé authentikálnak (szal azokat engedi be akik addolva vannak a Linux userlistájához, és õ dönti el hogy OK-e a jelszó/név? Hogyan/mivel lehetne ezt megcsinálni linux alatt? Mivel lehetne Windows alatt?

                ( Ez azért kellene mert annó amikor ott tanultam egyik csínytevésem közé tartozott, hogy egy knoppixal bebootoltam jelszófilet kiszedtem, normális formátumra tettem otthon [aki látott már Win-es jelszófilet az tudja hogy tele van mindenféle kriksz krakszal] majd pedig másnap egy papíron a Rendszergazda jelszóhash fityegett a szervergép monitorán aláírva Defaced by zmarton. Nah nem mintha erre büszke lenneék vagy ilyesmi csak írásban mosztalgiázom… 😉 )

                Szóval én a hasonló dolgokat szeretném elkerülni ezért rögtön azt is megkérdezném, hogy lehetne-e valahogy a /etc/shadow filet valamilyen módon védelembe venni hogy az ilyen érdekes balesetek ne történhessenek. (Nekem eddig olyan ötletem támadt hogyha áthelyezem akkor sokan nem találnák meg, de ha nálam jobban értenek a linuxhoz akkor nem biztos, a másik meg az lenne, hogy a CD és a floppy meghajtót csak telepítés ideje alatt kötöm be dehát ez elég LOL megoldás lenne. De legalábbis nem méltó a Linuxhoz.

                Várom és köszönöm az ötleteket.
                Bye!

              6 bejegyzés megtekintése - 1-6 / 6
              • Be kell jelentkezni a hozzászóláshoz.