Gå til innhold

Er det likevel mulig å få fiendtlig root-tilgang i Linux?


Anbefalte innlegg

Kan ikke si at jeg kjøper den. Det fordrer i alle fall at du ikke tillater login fra brukeren root. Et dårlig root-passord, hvor brukeren root kan få SSH-tilgang, sammen med et dårlig passord, er det mest usikre man kan ha. Da er sudo med dårlig passord bedre, siden den har forskjellig brukernavn.

Lenke til kommentar
Videoannonse
Annonse

Jeg kjøper ikke helt at sudo er et stort sikkerhetshull... Om du først knekker et passord er det vel samme om det er root direkte eller brukerens passord. Jeg regner ikke med at passordet mitt knekkes uten videre bare fordi det er et brukerpassord? At man som standard i distroer med sudo må skrive passord betyr jo også at om man får tilgang som brukeren (uten å knekke passord) er 'like langt' om root-tilgang er målet. Det er allikevel klart at det er enda sikrere å ha en egen root-bruker, ingen admin-sudo-bruker (ALL) og en gruppe (standard 'wheel') brukeren må være medlem av for å få gjøre 'su -' (og uten root-tilgang via SSH).

Med sudo-modellen Ubuntu bruker har det lite å si om root-tilgang via SSH er mulig eller ei, brukeren har intet passord og kan ikke benyttes direkte.

Med sudo-modellen kjenner ikke en tilfeldig angriper lenger brukernavnet til en administrator, som jo kan hete hvasomhelst.

Med sudo har man mulighet til å la uprivilegerte brukere kjøre applikasjoner som krever root-tilgang (f.eks. i script) på 'den riktige måten'. SUID fungerer ikke på script (i noen form, SUID-støtte er droppet for tolkede filer for lenge siden); det er flere måter å komme rundt dette, som f.eks. å porte bash-/python-/whatever-scriptet ditt til C e.l. - den riktige, og sikkerhetsmessige beste måten er en egen bruker med sudo-rettigheter til å kjøre det bestemte scriptet med sudo uten passord.

 

Jeg er enig i at det er mange dummer måter å bruke sudo på, men default-oppsett på f.eks. Ubuntu, og mulighetene sudo gir i det hele tatt, er gode.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...