[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[Debian]:Re: Authentifizierung und Dateisysteme im Netzwerk



On Fri, Dec 24, 1999 at 10:02:46AM +0000, Harald Weidner wrote:
> 
> Der grosse Nachteil von NIS und NFS ist das Sicherheitsmodell. Es
> setzt voraus, dass jede Maschine im Netz, und das Netz selbst, als
> sicher angenommen werden kann. Ein Benutzer authentifiziert sich
> nur lokal gegenueber einer Maschine; der NFS-Server vertraut der
> Sicherheit dieser Maschine. Sobald es jemand schafft, auf irgend-
> einer Maschine root zu werden, kann er dort jede beliebige Benutzer-
> kennung annehmen und dann per NFS auf dessen Homeverzeichnis zu-
> greifen. Noch einfacher geht das, wenn man sich unter Windows ein-
> fach eine neue Benutzerkennung (und ggf. eine andere IP-Nummer)
> gibt, oder direkt eine eigene Maschine an's Netz haengt.

Immerhin kann man ja angeben, daß man dem root-account eines anderen
Rechners nicht vertraut. Das ist nicht viel, aber immerhin etwas.

-- 
marko schulz

            "HipHop braucht kein' Mensch, aber Mensch braucht HipHop"
                                                      Fünf Sterne Deluxe
------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie
bitte eine E-Mail an majordomo@jfl.de die im Body
"unsubscribe debian-user-de <deine emailadresse>"
enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@jfl.de
------------------------------------------------
Anzahl der eingetragenen Mitglieder:     752


Reply to: