[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: find / wo werden suid bits benoetigt?



Am 05 Jul 2001 00:30:22 +0200 schrieb Janto Trappe:

> > Wenn ich mich recht entsinne, ist eine
> > Default-Debian-Installation bei nem Test als das so ziemlich das
> > unsicherste bezeichnet worden. Sollte nicht so bleiben. Wo geht man denn
> 
> Naja, schlimmer als Susi ist es bestimmt nicht. ;) Aber ansonsten
> stimmt das auf jeden Fall. Was mir spontan einfaellt:

Ja kann sein, war IIRC im Vergleich zu ner Redhat. Dafür ist Suse
LSB-konformer als alles andere (wobei ich das nicht verstehe, mit dem
ganzen Kram, allein schon init-Skripte unter /sbin sind nicht mehr
konform)

> - zu viel setuid root
> - daytime, time, discard, portmap laeuft
> - exim wird von inetd gestartet (inetd koennte komplett aus)
> - startx wird nicht mit '-nolisten tcp' gestartet

neo:/etc/X11/xinit# cat xserverrc 
#!/bin/sh
exec /usr/bin/X11/X -dpi 100 -nolisten tcp

scheint jetzt (in sid) anders zu sein.

> > mit solchen Sachen hin? debian-security?
> 
> Ja entweder dahin oder (besser) zum Maintainer des entsprechenden
> Pakets.

Direkt dahin? Nicht erst zur Diskussion stellen?

/dirk


--
-----------------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an debian-user-de-request@lehmanns.de die im Subject
"unsubscribe <deine_email_adresse>" enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@Lehmanns.de
-----------------------------------------------------------

834 eingetragene Mitglieder in dieser Liste.


Reply to: