Zablokovani uctu
Pavel Kraus
kraus na caa.cz
Středa Leden 23 13:36:13 CET 2002
On 23 Jan 02, at 12:25, thus spake Josef Vodrblo:
> > RSA authentifikace - co to je?
Uzivatel se pri pripojeni pres ssh misto znalosti hesla k uctu prokazuje
vlastnictvim klice.
> >/bin/zsh ci tak nejak) date /bin/false. Pozor na nektere systemove
> >uzivatele :-)
> Diky, o to mi slo. Nejaky program na to neni, je nutne editovat soubor? Neco
> jako passwd pro zmenu hesla...?
chsh(1)
> >5) mista kde by se jeste mohla nachazet zadni vratka:
> > crontab (zejmena rooti) - co to je?
man crontab, /var/spool/cron
Nastaveni pravidelneho spousteni neceho.
> >6) pokud si chcete byt _skutecne_ jisty, mel byste:
> > 1) dostrihnout se od site
> > 2) restartovat z nezavisleho (cisteho) zdroje - diskety
> > 3) projit, co se kdy spousti pri startu, a s jakymy konfiguraky
> > 3a) a overit si, ze prislusny program nebyl pozmenen
> > 4) zablokovat (zrusit) podezrele uzivatele
> > 4a) overit moznosti logovani napr. pres RSA klice na systemove uzivatele
> Jak udelam toto?
Viz konfiguraky v /etc/ssh
> > 6) projit co si kdo a s jakymi pravy spousti z crontabu
> Jak to zjistim?
Viz vyse.
--
Pavel Kraus
GPG/PGP FP: 982B E56B 1372 FD2A AA14 9A7D A35F 7B2C 1275 9D7F
Další informace o konferenci Linux