Re: Security (was: Re: readonly mounten)

Datumsansicht Baumansicht Betreffansicht Attachement-Sicht

From: Raphael Becker (beckerra_at_rumms.uni-mannheim.de)
Date: 22. Mar 2000


"Mark Seuffert (Pirates)" wrote:

> OK, Schritt 2: Man brauchst neben einem "secure" kernel dann auch noch
> eine "secure" shell ...gibt's sowas, macht das dann Sinn? Natürlich haben
> auf einem Firewall auch keine Compiler/Interpreter was zu suchen, sowie
> telnet und andere unnötigen Clients /dev/null besuchen gehen.

Im Dunstkreis von sendmail hab ich schonmal was von einer "restricted
shell" gelesen ... wenn es das ist, was ich glaube, dann könnte es
sowas sein, was Du suchst.

Weiterhin: Sobald man Code als User ausführen kann, kann man irgendwas
manipulieren. Auf einer Firewall sollte man sich nicht direkt
einloggen können, jedenfalls nicht übers Netz.
 

> Schreibe ein idiotensicheres Programm,
> und die Welt gibt Dir einen besseren Idioten!

LOL!
Windows?

Gruß
Raphael Becker

-- 
Hi! I'm a .signature virus! 
Copy me into your ~/.signature to help me spread!
http://signature.home.pages.de/


Datumsansicht Baumansicht Betreffansicht Attachement-Sicht

Dieses Archiv wurde generiert von hypermail 2.1.2 : 11. Mar 2002 CET