[FreeBSD] kerdes biztonsaggal/betoressel kapcsolatban (Szilveszter figyelmebe!)
Attila Nagy
bra at fsn.hu
2001. Május. 4., P, 10:58:48 CEST
Hello,
> egyet, amelyik meg mindig megy, bar kb ket es fel eve mar nem en
> uzemeltetem de alapvetoen meg mindig ugyanaz, amit anno felhuztam
> (telnet.datanet.hu bsdi 3.1)
Wow, mondana a muvelt amerikai :)
> pl amikor egy user probabol kiadja a '/sbin/shutdown' parancsot azert
> mi jar ? meg volt user konytaraban winnuke vagy mi a fene
Volt egy accountom egy nagy gepre, partizezer (50-60) account volt rajta,
na meg persze a gep sem volt piskota.
Ott azt csinaltak, hogy ha egy ilyen parancsot futtatott az ipse, akkor
valami ilyesmit kapott az arcaba:
Ennek a parancsnak a futtatasaval te illegalisan probaltal meg
jogosultsagokra szert tenni, ezert ezt a cselekedetet naploztuk es errol
ertesitest kuldtunk a rendszergazdaknak. Harom ilyen probalkozas utan
szankcionalunk.
Ennyi. Mindezt megkapta levelben is. Azt nem tudom, hogy ez csak kamu
volt, vagy valosag, mindenesetre engem kidobtak, bar nem ezert :)
> tenyleg, lehet a bash-ban olyat csinalni, hogy vagy syslogba nyomja az
> user historyt, vagy ha nem, akkor az user ne tudja manipulalni ???
Process accounting?
--------------------------------------------------------------------------
Attila Nagy e-mail: Attila.Nagy at fsn.hu
Budapest Polytechnic (BMF.HU) @work: +361 210 1415 (194)
H-1084 Budapest, Tavaszmezo u. 15-17. cell.: +3630 306 6758
További információk a(z) BSD levelezőlistáról