1 |
Hallo, |
2 |
|
3 |
Am Montag, 26. Juni 2006 22:58 schrieb Pablo Yanez Trujillo: |
4 |
> Root auf den Client kann nicht auf die gemountete HOMES zugreifen. Wenn der |
5 |
> Benutzer ein chmod 700 ~ gemacht hat oder so, dann kann keiner außer der |
6 |
> Benutzer selber auf seine Daten zugreifen. Weitere Schutzmechanismen haben |
7 |
> wir nicht, weil man sie selber mittels chmod einstellen kann. |
8 |
|
9 |
Man sollte aber immer im Hinterkopf behalten, daß root doch zugreifen kann - |
10 |
ein kurzes su - $user, und schon ist man drin. Auch zum Thema ssh-agent und |
11 |
Konsorten, da muß man nur SSH_AGENT_PID und SSH_AUTH_SOCK richtig |
12 |
einstellen - root ist root, weil er mit geringem Aufwand überall 'rankommt. |
13 |
|
14 |
Wer also seinem Admin nicht traut, sollte (1) nachdenken, (2) den |
15 |
Mach-alles-leicht-Mechanismen ebenfalls nicht weit trauen und (3) |
16 |
verschlüsseln. Und root kommt trotzdem ran, wenn er will, also doch der Trend |
17 |
zur selbstadministrierten Maschine... |
18 |
|
19 |
Viele Grüße |
20 |
Eckard |
21 |
|
22 |
-- |
23 |
gentoo-user-de@g.o mailing list |