Hi,
am 26.3. gibt es etwas Gerede von mir. Es wird die Frage "Und wie krieg ich dass mein Linux sicher is'?" beantwortet. Anwesende Linux-Einsteiger sind eingeladen mitzumachen und zu lernen, anwesende Experten sind eingeladen auch ihren Senf abzugeben...
Konrad
Am Montag, 17. März 2008 07:46 schrieb Konrad Rosenbaum:
Hi,
am 26.3. gibt es etwas Gerede von mir. Es wird die Frage "Und wie krieg ich dass mein Linux sicher is'?" beantwortet.
Wow. Ist doch per Definition so und keine Frage! Wer Dogmen in Frage stellt, wird mit Scheiterhaufen bestraft!
Kleiner Lösch- oder Feuerwasser-Test im Anschluß?
:-)
Bernhard
Guten Morgen,
als kleine Kritik zu deinem Foliensatz sei noch zu erwähnen, dass du zwar sagst "NEVER WORK AS ROOT", aber eben z.B. von Ausweichmöglichkeiten a la sudo kein Wort verlierst. Gerade für Anfänger mag es interessant sein, was es denn - wie von Stefan schon erwähnt - für sichere Alternativen gibt.
Aber mein Hauptproblem ist, dass du nicht abgrenzt, *welche* Sicherheit denn erzielt werden soll. Sicherheit vor Angreifern, Sicherheit vor Schäubles Schwadronen in Grün (Blau), Sicherheit der eigenen Daten.. Es gibt einfach keine globale Sicherheit!
Viele Grüße, Nico
On Tue, March 18, 2008 08:51, Nico Hoffmann wrote:
als kleine Kritik zu deinem Foliensatz sei noch zu erwähnen, dass du zwar sagst "NEVER WORK AS ROOT", aber eben z.B. von Ausweichmöglichkeiten a la sudo kein Wort verlierst. Gerade für Anfänger mag es interessant sein, was es denn - wie von Stefan schon erwähnt - für sichere Alternativen gibt.
sudo ist letztlich auch root und damit nicht sicher. "work" ist hier als Alltagsarbeiten zu verstehen - fuer Administration ist es egal ob Du "su -" oder "sudo bash" oder "sudo yast" oder whatever machst.
Aber mein Hauptproblem ist, dass du nicht abgrenzt, *welche* Sicherheit denn erzielt werden soll. Sicherheit vor Angreifern, Sicherheit vor Schäubles Schwadronen in Grün (Blau), Sicherheit der eigenen Daten.. Es gibt einfach keine globale Sicherheit!
a) ich schreibe nicht (mehr) alles in die Folien.
b) das Konzept der Abgrenzung wird erklaert... keine Sorge.
Konrad
Hi Konrad,
On Tue, Mar 18, 2008 at 10:30:01 +0100, Konrad Rosenbaum wrote:
sudo ist letztlich auch root und damit nicht sicher. "work" ist hier als Alltagsarbeiten zu verstehen - fuer Administration ist es egal ob Du "su -" oder "sudo bash" oder "sudo yast" oder whatever machst.
Es geht wohl nicht um sudo in der Form, wie es auf Knoppix oder fuer den/die User der Gruppe "admin" auf Ubuntu konfiguriert ist. Mit sudo kann man sehr feingranular bestimmen, welcher User welches Kommando mit welchen Argumenten als root laufen lassen darf. Wenn Dir das zu unsicher ist, dann duerftest Du konsequenterweise auch kein suid-Bit fuer ping oder traceroute setzen.
Gruss, Chris
lug-dd@mailman.schlittermann.de