[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [Debian]: Verschieben von Packages



On Sat, 29 May 1999 16:16:02 +0200, you wrote:
>On Sat, May 29, 1999 at 01:00:11PM +0000, Marc Haber wrote:
>> Es macht's Angreifern schwerer. Ein Stein mehr im Getriebe des
>> Hackers. Dann sucht er sich vielleicht ein einfacheres Ziel aus.
>
>Unsinn.

Damit machst Du Dich sehr beliebt und stehst in Widerspruch zu fast
sämtlicher Fachliteratur. Auf sicherheitsrelevanten Systemen hat ein
Entwicklungssystem nichts zu suchen, da sind sich alle Autoren einig
und als nichtmehrganzanfänger halte ich dieses Argument für richtig.

Dabei wird normalerweise erwartet, daß der Sitebetreiber einen ähnlich
konfigurierten Rechner zur Verfügung hat, um Compilerarbeit zu
leisten. Ich untersuche im Moment, wie man in Sites mit
eingeschränkten Ressourcen vernünftige Systemsicherheit erreichen
kann. Und hierzu gehört IMHO auch, daß "gefährliche" Binaries auf
einer im Normalfall abgeschalteten Platte abgelegt sind.

>Sobald jemand Root Rechte hat, hast Du im Allgemeinen verloren. Der kann
>im übrigen dann auch deine andere Partition mit gcc und Kernel sourcen
>mounten, wenn er wollte.

Ich will sehen, wie root eine Partition einer nicht eingeschalteten
Platte mounted, ohne den Netzschalter zu betätigen, sprich direkten
Zugang zur Maschine zu haben. Du hast das System verstanden.

Ich mag hier übrigens nicht darüber diskutieren, _warum_ ich ein
Experiment machen möchte, sondern _wie_ ich es am geschicktesten
durchführe.

Grüße
Marc

-- 
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber          |   " Questions are the         | Mailadresse im Header
Karlsruhe, Germany  |     Beginning of Wisdom "     | Fon: *49 721 966 32 15
Nordisch by Nature  | Lt. Worf, TNG "Rightful Heir" | Fax: *49 721 966 31 29
------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie
bitte eine E-Mail an majordomo@jfl.de die im Body
"unsubscribe debian-user-de <deine emailadresse>"
enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@jfl.de
------------------------------------------------
Anzahl der eingetragenen Mitglieder:     737


Reply to: