[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Seguranca do NFS e NIS



	Sao dados normais de usuario.
	Nessa situacao de inseguranca, um mero administrador de redes pode ler os
dados do dono de uma empresa, mesmo que ele proteja o seu diretorio home para
ninguem ler e mantenha a senha de root da sua maquina so com ele.
> 
> On Wed, 13 Dec 2000 19:06:31 -0200
> Paulo Henrique Baptista de Oliveira <baptista@linuxsolutions.com.br> wrote:
> 
> > 	Ola.
> > > Nao usar NIS/NFS.
> > > 
> > 	Sim. De-me outra solucao.
> > 	Digamos que eu tenha em clientes (o que ocorre) laboratorios grandes (50
> > maquinas em Linux com um servidor NFS). O que ocorre eh qualquer um que tenha
> > a senha de root de qualquer maquina pode dar um su e depois um su -
> > qualquerusuario.
> > 	Entendem?
> > 	Isso eh complicado.
> 
> Será difícil poder propor uma solução alternativa sem saber com que
> tipo de dados lida. Em alguns casos um certo abuso do postgres pode
> ser razoável, em outros o velho FTP com a roupa nova por exemplo de um
> d4x. Mas se a segurança é uma questão, o acesso universal à la NFS &
> Co. sempre vai ser ruim.
> 
> --
> Christoph Simon
> ciccio@prestonet.com.br
> ---
> ^X^C
> q
> quit
> :q
> ^C
> end
> x
> exit
> ZZ
> ^D
> ?
> help
> shit
> .
> 



Reply to: