Начало Вход/Регистрация Помощ Tazi stranica s latinski bukwi
Области
 Новини
 Актуална тема
 Linux портали
 Какво е Линукс?
 Въпроси-отговори
 Форуми
   •Трудова борса
   •Конкурс
 Статии
 Дистрибуции
   •Поръчка на CD
 Made In BG
 Файлове
 Връзки
 Галерия
 Конференции
Настройки
 Външен вид
 Предложения
 Направи си сам
И още ...
 За нас
 Линукс за българи ЕООД
 Линк към нас
 Предложения

Подкрепяно от:
TelePoint - Място за хора със свободни идеи

SiteGround

initLab

Adsys Group

SAP Bulgaria

Въпроси отговори
Въпрос: SECURITY HOLE
[Търси: ]

ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.

Към началото |Добави въпрос |Отговори
 
Въпрос
От: sh Дата: 09/27/2003
Pusnah tiger i toj dade tova: 
--FAIL-- [pass009e] Login daemon has a user id of 1. 
--FAIL-- [pass009e] Login daemon has a group id of 1. 
--FAIL-- [pass009e] Group cdrecording has more than 8 
characters. 
--FAIL-- [lin007w] Normal users can reboot the system 
through ctrl+alt+del 
--FAIL-- [dev002] /dev/gpmdata has world permissions 
--FAIL-- [dev002] /dev/lircd has world permissions 
--FAIL-- [dev002] /dev/lircm has world permissions 
--FAIL-- [dev002] /dev/log has world permissions 
--FAIL-- [dev002] /dev/null has world permissions 
--FAIL-- [dev002] /dev/ptmx has world permissions 
--FAIL-- [logf004f] Log file /var/log/wtmp permission 
should be 644 
--FAIL-- [logf002f] Log file /var/log/btmp does not exist 
--FAIL-- [logf004f] Log file /var/run/utmp permission 
should be 644 
--FAIL-- [logf004f] Log file /var/log/loginlog does not 
exist 
--FAIL-- [logf004f] Log file /var/log/messages permission 
should be 640 
--FAIL-- [netw020f] There is no /etc/ftpusers file. 
 
 
1. С някои се справих, но първото: 
Login daemon has a user id of 1 - опасно ли е? 
 
2. Може ли по принцип да се оправят позволенията за 
/dev/..., като хем да не са с world permissions, ама и да 
могат да се ползват. За някои не съм сигурен как се правят 
точно: /dev/log, /dev/null. Как да ги направя най-добре? 
 
3. Това с 'There is no /etc/ftpusers file.' не ми е ясно 
:( Проблем ли е ако няма такъв? 
 
4. И последното - кои от тези файлове трябва да се пазят: 
group- 
group.bak 
group.незнам_си_кой.bak 
group.org 
passwd- 
passwd.bak 
passwd.org 
и кои е добре да се махнат? 
Благодаря предварително


Отговор #1
От: s Дата: 09/28/2003
Eto ti edin cenen link.
http://www.linuxsecurity.com/docs/


Отговор #2
От: sh Дата: 09/28/2003
Blagodaria. Sto пъти по-добре от конкретен отговор. 
 
Добре ще е в началото на linux-bg.org, горе до логото, да 
има линк към някоя вътрешна страница, пълна с такива 
линкове.


Отговор #3
От: Никола Антонов (nikola__at__debian-nikola< dot >homelinux< dot >net) Дата: 09/28/2003
"Това с 'There is no /etc/ftpusers file.' не ми е ясно 
:( Проблем ли е ако няма такъв?"

 Проблем е само, ако си пуснал ftp-сървър. В този файл се
 описват потребителите, които нямат право да влизат през ftp.
Обикновено там стоят:


root
anonymous
guest
ftp
admin

 Позволението на root или anonymous (освен ако не правиш
изричен сървър за анонимен достъп) е крайно нежелателно.



Отговор #4
От: sh Дата: 09/28/2003
10X


Отговор #5
От: nqkoi si Дата: 09/28/2003
 Men lichno mi prilicha na rootnata mashina + eventualen
 rootkit... Edinstwenoto reshenie (pone za men) e fresh
 preinstall. Nikoga ne mojesh da si siguren, che si pochistil
wsi4ko...



Отговор #6
От: sh Дата: 09/28/2003
Ама чакайте бе, защо? 
Това ми е домашния компютър. 
Сложих tiger и просто го пуснах.. 
Това е част от лога, който почти целия е в WARNING, ERROR 
и FAIL. 
От тук единствено гледам debian.org  и този сайт и при 
това през модем 33.6kb и то докато ъпдейтвам пакети и чета 
разни документи. Не ми се вярва някой да ми е прецакал 
ОС-а.... Е, знам ли?! Тъкмо сега чета за тия работи.. 
С толкова труд си го скалъпих, с gnome-2.4, kde-3.1.3, 
почти нямам unstable пакети .. и сега да го преинсталирам 
;-)


Отговор #7
От: s Дата: 09/29/2003
niakoi si: ne se sheguvai/komentirai neshta koito ne 
razbirash.


Отговор #8
От: sh Дата: 09/29/2003
защо се засягаш? 
че не разбирам - така е. 
Ако има насмешка, то е по-скоро към мен. 
Може ли при всяко злокобно съобщение да преинсталирам 
тъпата стара машина, на която се уча и няма абсолютно нищо 
за губене? 
Иначе благодаря за съвета. Като разбера как добре да си 
блиндирам системата, естествено, че ще я преинсталирам.


Отговор #9
От: icecool (icecool __@__ obe4__dot__org) Дата: 09/29/2003
Zdravei  
 
imashe dno PDF-che po edno vreme "linuxng.pgf" mai se 
 kazvashe potursi go v niakoi ot free.neshto.si stranicite
shte go 
namerish s sigurnost okolo 5 MB-ta e i e mnogo cenno za 
nachinaeshti i e napisano na BG  
 
uspeh :"))


<< Предложение? (3 ) | Apache+PHP (2 ) >>

 
© 2011-... Асоциация "Линукс за българи"
© 2007-2010 Линукс за българи ЕООД
© 1999-2006 Slavej Karadjov
Ако искате да препечатате или цитирате информация от този сайт прочетете първо това
Външния вид е направен от MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 0 wallclock secs ( 0.08 usr + 0.01 sys = 0.09 CPU)