Gentoo Archives: gentoo-user-de

From: Eckard Brauer <e.brauer@×××××××××.de>
To: gentoo-user-de@l.g.o
Subject: Re: [gentoo-user-de] "Sicherer" Ersatz für NFS
Date: Tue, 27 Jun 2006 07:12:09
Message-Id: 200606270909.53041.e.brauer@intershop.de
In Reply to: Re: [gentoo-user-de] "Sicherer" Ersatz für NFS by Pablo Yanez Trujillo
1 Hallo,
2
3 Am Montag, 26. Juni 2006 22:58 schrieb Pablo Yanez Trujillo:
4 > Root auf den Client kann nicht auf die gemountete HOMES zugreifen. Wenn der
5 > Benutzer ein chmod 700 ~ gemacht hat oder so, dann kann keiner außer der
6 > Benutzer selber auf seine Daten zugreifen. Weitere Schutzmechanismen haben
7 > wir nicht, weil man sie selber mittels chmod einstellen kann.
8
9 Man sollte aber immer im Hinterkopf behalten, daß root doch zugreifen kann -
10 ein kurzes su - $user, und schon ist man drin. Auch zum Thema ssh-agent und
11 Konsorten, da muß man nur SSH_AGENT_PID und SSH_AUTH_SOCK richtig
12 einstellen - root ist root, weil er mit geringem Aufwand überall 'rankommt.
13
14 Wer also seinem Admin nicht traut, sollte (1) nachdenken, (2) den
15 Mach-alles-leicht-Mechanismen ebenfalls nicht weit trauen und (3)
16 verschlüsseln. Und root kommt trotzdem ran, wenn er will, also doch der Trend
17 zur selbstadministrierten Maschine...
18
19 Viele Grüße
20 Eckard
21
22 --
23 gentoo-user-de@g.o mailing list