Gentoo Archives: gentoo-user-de

From: Pablo Yanez Trujillo <yanezp@×××××××××××××××××××××××.de>
To: gentoo-user-de@l.g.o
Subject: Re: [gentoo-user-de] "Sicherer" Ersatz für NFS
Date: Tue, 27 Jun 2006 09:23:17
Message-Id: 44A0F813.9050101@informatik.uni-freiburg.de
In Reply to: Re: [gentoo-user-de] "Sicherer" Ersatz für NFS by "Dirk Göttel"
1 > Root kann übrigens jeder zeit in die Home auch wenn das nicht direkt
2 > geht. Ein 'su user',
3
4 das ist schon klar, root selber darf drauf nicht zugreifen (das war die Anforderung des
5 Threaderstellers) aber dass man mit su - user drauf zugreifen kann, ist klar (ab und zu muss ich das
6 sogar tun, wenn die User zu dumm sind, um ihre eigene quota in Ordnung zu bringen).
7
8 > ...und das wieder bedeutet, daß NFS inherent unsicher ist. Entweder Du traust
9 > deinen Admins oder Du wirst selber einer (eigene Maschine) und bist damit das
10 > gleiche Sicherheitsrisiko für alle Anderen.
11
12 das *ist* leider ein Problem, deswegen bin ich ja selber admin geworden *grins* naja, nicht gerade
13 deswegen, aber das war mit ein Grund :)
14
15 Gruss
16 Pablo
17
18
19 Pablo Yanez Trujillo
20 · http://klingsor.informatik.uni-freiburg.de
21
22
23 Dirk Göttel wrote:
24 > Am Dienstag, den 27.06.2006, 00:14 +0200 schrieb Pablo Yanez Trujillo:
25 >> das System ist ewig alt und ich bin nur ein kleiner Admin ohne solchen Entscheidungsrecht :) ich weiß es nicht, warum
26 >> NIS nicht eingesetzt wird.
27 > Weil jeder User mit 'ypcat passwd' an die Codierten Passwörter kommt!
28 >
29 > Root kann übrigens jeder zeit in die Home auch wenn das nicht direkt
30 > geht. Ein 'su user', das Passwort braucht root ja nicht, und schwups
31 > kann er in die Home der User.
32 >
33 >
34 > Dirk
35 >
36 >
37 --
38 gentoo-user-de@g.o mailing list