[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Frage zu /etc/shadow



Tauber, Mathias  HDP wrote:
> 2.
> Vor allem aber interessieren mich Accounts mit * oder ! :
> Ich habe z.B. gerade versucht als normaler Benutzer (also nicht root)
> ein 'su proxy' auszuführen, worauf aber eine Paßwortabfrage erfolgte.
> Gibt es nur für root die su-Möglichkeit auf diese Prozess-User?

Jeder kann zu jeden User wechseln.

> Wenn nicht, wie kann ein normaler Benutzer diese Rechte erlangen
> (außer BufferOverflows ;O) und wie unterbindet man das am besten?

kdesu usw. können es natürlich auch
Unterbindung: Du modifizierst in /etc/shadow das Passwort (Rufzeichen davor
z.b.), dann kann sich keiner mehr einloggen, weil kein Passwort gültig ist.

Sonst ist su relativ sicher, man möchte eher verhindern, dass sich jemand direkt
einloggen kann (vorallem bei root). Bei su wird wenigstens mitgelogged von
welchem User der "Einbruchversuch", oder was auch immer passiert ist,
ausgegangen ist.

mfg Markus

-- 
Linux, the choice          | Geek by nature, linux by choice.  
of a GNU generation   -o)  | 
Kernel 2.4.21          /\  | 
on a i686             _\_v | 



Reply to: