JOKE: Co kdyz clovek zapomene heslo do NT ?

Milan Kerslager milan.kerslager na spsselib.hiedu.cz
Pondělí Únor 14 18:20:34 CET 2000


Radek_Sedmak na eurotel.cz wrote:
> 
> > Ono je potreba rozlisovat, jestli jde heslo rozlousknout bez restartu
> > masiny a nebo s nim.
> > Pokud masinu restartujete, tak je uplne jedno, jestli heslo znate nebo
> > ne. A je uplne jedno jestli jsou to NT Linux nebo Novell. Jedina sance jak
> > zabezpecit masinu proti takovemu utoku je zasifrovat souborovy system a
> > startovat to jen v pritomnosti administratoru.

No, v bankach jde o zabezpeceni serveru proti neopravnenemu pristupu
(pri auditu). Take o znalost prislusnych hesel (musi je znat jen ti
spravni lide). Jedine co nevim je, jestli mohou mit administratorska
hesla v sejfu. My je tam mame.

BTW: je bezpecnost a bezpecnost. Pokud byste vedeli, jakym zpusobem
banky prevadeji penize a ze neslysely (ani CNB) ani o kontrolnich
souctech natoz o digitalnich podpisech nebo nedej boze o zasifrovani dat
asymetrickou sifrou... Vsechno se taha v plain textech na disketach
(stejne jako v pripade afery s nevyplacenymi duchody). Takze tento druh
zabezpeceni je silne off-topic.

POSIXovy system neni vhodny na extremni bezpecnost - root ma prilis
mnoho prav. Je vhodny pro rozumnou uroven zabezpeceni, ktera zbytecne
neomezuje. Nakonec bychom ale stejne skoncili u logu a auditu na
kriticke operace.... takze je to skutecne mimo misu.

-- 
                        Milan Kerslager
                        E-mail: milan.kerslager na spsselib.hiedu.cz
                        WWW:    http://www.spsselib.hiedu.cz/~kerslage/


Další informace o konferenci Linux