[FreeBSD] kerdes biztonsaggal/betoressel kapcsolatban (Szilveszter figyelmebe!)

Attila Nagy bra at fsn.hu
2001. Május. 4., P, 10:58:48 CEST


Hello,

> egyet, amelyik meg mindig megy, bar kb ket es fel eve mar nem en
> uzemeltetem de alapvetoen meg mindig ugyanaz, amit anno felhuztam
> (telnet.datanet.hu bsdi 3.1)
Wow, mondana a muvelt amerikai :)

> pl amikor egy user probabol kiadja a '/sbin/shutdown' parancsot azert
> mi jar ? meg volt user konytaraban winnuke vagy mi a fene
Volt egy accountom egy nagy gepre, partizezer (50-60) account volt rajta,
na meg persze a gep sem volt piskota.
Ott azt csinaltak, hogy ha egy ilyen parancsot futtatott az ipse, akkor
valami ilyesmit kapott az arcaba:
Ennek a parancsnak a futtatasaval te illegalisan probaltal meg
jogosultsagokra szert tenni, ezert ezt a cselekedetet naploztuk es errol
ertesitest kuldtunk a rendszergazdaknak. Harom ilyen probalkozas utan
szankcionalunk.

Ennyi. Mindezt megkapta levelben is. Azt nem tudom, hogy ez csak kamu
volt, vagy valosag, mindenesetre engem kidobtak, bar nem ezert :)

> tenyleg, lehet a bash-ban olyat csinalni, hogy vagy syslogba nyomja az
> user historyt, vagy ha nem, akkor az user ne tudja manipulalni ???
Process accounting?

--------------------------------------------------------------------------
Attila Nagy                                    e-mail:  Attila.Nagy at fsn.hu
Budapest Polytechnic (BMF.HU)                   @work: +361 210 1415 (194)
H-1084 Budapest, Tavaszmezo u. 15-17.           cell.: +3630 306 6758




További információk a(z) BSD levelezőlistáról