Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Unix/Linux/FreeBSD


Новое направление Портала RusFAQ.ru:
MosHoster.ru - Профессиональный хостинг

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Unix/Linux/FreeBSD

Выпуск № 975
от 07.01.2008, 16:35

Администратор:Калашников О.А.
В рассылке:Подписчиков: 558, Экспертов: 37
В номере:Вопросов: 1, Ответов: 6

Нам важно Ваше мнение об этой рассылке.
Оценить этот выпуск рассылки >>


Вопрос № 116637: Безопасно ли с точки зрения вирусов и удаленных атак (домашний компьютер) дать пользователю запускать через sudo все команды без пароля....

Вопрос № 116.637
Безопасно ли с точки зрения вирусов и удаленных атак (домашний компьютер) дать пользователю запускать через sudo все команды без пароля.
Отправлен: 02.01.2008, 16:18
Вопрос задал: Илья Викторович (статус: Посетитель)
Всего ответов: 6
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Поплевкин Дмитрий Сергеевич
Здравствуйте, Илья Викторович!
Ну он может установить пропатченный софт ели у него мало опыта. Может и без вирусов просто убить систему (это более вероятно.) Как я понимаю, ему даются практически права рута? Ну тогда он может конфогурировать, фаервол, службы и запускать их, а это при плохой настройке очень не безопасно.
Ответ отправил: Поплевкин Дмитрий Сергеевич (статус: 5-ый класс)
Ответ отправлен: 02.01.2008, 17:39

Отвечает: Stlaker
Здравствуйте, Илья Викторович!
С точки зрения безопасности это потенциально опасно, так как он в системе суперпользователь и может сделать что угодно.
Ответ отправил: Stlaker (статус: 10-ый класс)
Ответ отправлен: 02.01.2008, 18:23

Отвечает: Rashid N. Achilov
Здравствуйте, Илья Викторович!

Слово "вирусов" почему-то адресует к Windows. В UNIX вирусов не бывает, зато бывают другие, не менее неприятные вещи. С точки зрения безопасности это фактически то же самое, что сообщить пользователю пароль рута - фактически вся разница между рутом и ним будет состоять в том, что он (пользователь) будет пользоваться своим домшним каталогом. И все. Во всем другом - он рут. Со всеми вытекающими последствиями - пересборкой ядра, перенастройкой файрволла (за исключением конечно kern.securelevel=3), монтированием устройств. Безопасно ли работать от рута?

---------
Usquam ut procul domus
Ответ отправил: Rashid N. Achilov (статус: Практикант)
Ответ отправлен: 02.01.2008, 22:57

Отвечает: Ilya Teterev
Здравствуйте, Илья Викторович!

Если опасность атак существует, т.е. домашняя сеть достаточно агрессивная, то разумеется небезопасно....
Хотя если злоумышленик уже проник на ваш компьютер, то он может получить неограниченные права исходя из установленного в системе софта...
Т.е. лучшим способом защиты было бы наличие файерволла и системы сбора логов, чтобы взлом если он был не остался незамеченным.
Ответ отправил: Ilya Teterev (статус: 4-ый класс)
Ответ отправлен: 03.01.2008, 00:12

Отвечает: Logic
Здравствуйте, Илья Викторович!
Ответ - нет. Хотя, если пользователь "с головой" - то можно. Вирусов под домашнюю машинку вы практически не встретите, а вот закрыть доступ "извне" к ненужным сервисам - обязательно. iptables вам в руки
Ответ отправил: Logic (статус: Практикант)
Ответ отправлен: 03.01.2008, 03:43

Отвечает: Nobody
Здравствуйте, Илья Викторович!
Как уже неоднократно замечено выше - не безопасно.
От себя добавлю:
1. Команда sudo позволяет разрешённым пользователям выполнение комманды как суперпользователю(root) или другому пользователю согласно разрешениям в файле sudoers.
(с) man 8 sudo
2. При выполнении sudo оставляет отметки в логах системы(пример в приложении).

Приложение:

Ответ отправил: Nobody (статус: 1-ый класс)
Ответ отправлен: 03.01.2008, 14:53


Вы имеете возможность оценить этот выпуск рассылки.
Нам очень важно Ваше мнение!
Оценить этот выпуск рассылки >>

Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2007, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Техподдержка портала, тел.: +7 (926) 535-23-31
Хостинг: "Московский хостер"
Поддержка: "Московский дизайнер"
Авторские права | Реклама на портале
Версия системы: 4.69 от 06.01.2008
Яндекс Rambler's Top100
RusFAQ.ru | MosHoster.ru | MosDesigner.ru | RusIRC.ru
Kalashnikoff.ru | RadioLeader.ru | RusFUCK.ru

В избранное