UID 0 a bohove [was Re: Wanted: konference o bezpecnosti Linuxu]

Pavel Machek pavel na elf.ucw.cz
Sobota Březen 21 14:02:56 CET 1998


Hi!

> > Dokud bude mit root pravo k /dev/kmem, jsou vsechny takovehle featury
> > k nicemu. (A nekdo kdo nema prava k /dev/kmem si nezaslouzi oznaceni root.)
> 
> Kdyz jsem neco podobneho naznacoval jednomu bezpecakovi, odpovedel mi neco
> ve smyslu "A kde berete jistotu, ze takovy uzivatel, ktery by tohle mohl v
> techto systemech [bavili jsme se o B apod.] je?"..

On tam zadny root neni. Presne tak.

Jediny problem potom je, ze kdyz se system natvrdo zblazni, tak uz ho
nikdo nespravi. Takze se system preinstaluje :-).

[A nemam rad systemy ktery si mysli ze jsou chytrejsi nez ja.]

								Pavel

-- 
I'm really pavel na atrey.karlin.mff.cuni.cz. 	   Pavel
Look at http://atrey.karlin.mff.cuni.cz/~pavel/ ;-).


Další informace o konferenci Linux