/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
nye users
Fra : CykelSmeden


Dato : 12-11-02 22:21

jeg har i middags kor up2date på min rh7.1 grundet errata fra RH. Det har
jeg aldid anset for at være en sikker process. Jeg bliver bare lidt nervøs
ved at processen har adderet 3 nye brugere:
rpm:x:37:37::/var/lib/rpm:/bin/bash

pcap:x:77:77::/var/arpwatch:/sbin/nologin

vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin

det ser ud til at /sbin/nologin er ½år gammel, men er disse 'brugere' helt
ok ?

- eller brænder l.......



finn



finn




 
 
Claus Rasmussen (12-11-2002)
Kommentar
Fra : Claus Rasmussen


Dato : 12-11-02 23:33

CykelSmeden wrote:

> jeg har i middags kor up2date på min rh7.1 grundet errata fra RH. Det har
> jeg aldid anset for at være en sikker process. Jeg bliver bare lidt nervøs
> ved at processen har adderet 3 nye brugere:

Forståeligt. Jeg har kigget på min RH 8 installation, og den rummer de
samme brugere, som du har fået installeret. Jeg vil tro, at de processer,
som brugerne kontrollerer nu ikke længere er suid root, og det derfor er
sikkerhedsmæssigt rigtigst at lade dem køre som almindelige brugere. Det
kræver dog, at brugerne er oprettet, og det er det, up2date har gjort for
dig.


> pcap:x:77:77::/var/arpwatch:/sbin/nologin
> vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin
^^^^^^^^^^^^^
Når der står 'nologin' behøver du under alle omstændigheder ikke at være
nervøs. Så er der nemlig ingen andre en root, der kan bruge dem til noget.

-Claus


CykelSmeden fra Aalb~ (13-11-2002)
Kommentar
Fra : CykelSmeden fra Aalb~


Dato : 13-11-02 00:15


"Claus Rasmussen" <clr@cc-consult.dk> skrev i en meddelelse
news:aqrvhq$ke4$1@sunsite.dk...
> CykelSmeden wrote:
>
> > jeg har i middags kor up2date på min rh7.1 grundet errata fra RH. Det
har
> > jeg aldid anset for at være en sikker process. Jeg bliver bare lidt
nervøs
> > ved at processen har adderet 3 nye brugere:
>
> Forståeligt. Jeg har kigget på min RH 8 installation, og den rummer de
> samme brugere, som du har fået installeret. Jeg vil tro, at de processer,
> som brugerne kontrollerer nu ikke længere er suid root, og det derfor er
> sikkerhedsmæssigt rigtigst at lade dem køre som almindelige brugere. Det
> kræver dog, at brugerne er oprettet, og det er det, up2date har gjort for
> dig.
>
>
> > pcap:x:77:77::/var/arpwatch:/sbin/nologin
> > vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin
> ^^^^^^^^^^^^^
> Når der står 'nologin' behøver du under alle omstændigheder ikke at være
> nervøs. Så er der nemlig ingen andre en root, der kan bruge dem til noget.

altså såfremt ikke at nogen har erstattet nologin med en valid shell

Men tak for oplysningen, så gider jeg ikke studere mere, men går roligt i
seng

finn



Søg
Reklame
Statistik
Spørgsmål : 177555
Tips : 31968
Nyheder : 719565
Indlæg : 6408859
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste