[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Identitätswechsel zu root mit su nur bestimmten Benutzern erlauben



On 13.03.06 21:44:01, Thilo Engelbracht wrote:
> Eine kurze Frage zu dem Befehl "su":
> Durch das Kommando ist es für jeden Benutzer möglich, die Identität
> von root anzunehmen. Selbstverständlich sollte das Kennwort des root-
> Accounts gut gewählt sein - trotzdem könnte es ein normaler User
> zufällig erraten.

Nein, das ist nicht moeglich wenn du ein vernuenftiges Kennwort waehlst.
Allenfalls koennte man mit einer (evtl. sehr lange dauernden)
Brute-Force-Attacke ein gutes PW knacken.

> Deshalb meine Frage: Kann man irgendwie einschränken, welche User die
> Identität von root annehmen dürfen?

Ich denke nicht, aber ich mag mich irren. Davon abgesehen ist su ja
nicht nur dazu da root zu werden, su kann benutzt werden um zu jeder UID
zu wechseln. 

Andreas

-- 
There was a phone call for you.



Reply to: