Pagina 1 di 1

Diventare root mentre si è su internet

Inviato: ven 5 ago 2005, 23:40
da Vlk
Mi chiedo se diventare root per chiudere il pc, quindi utilizzare il comando shutdown, o per fare altre sia un pericolo per la sicurezza, perchè faciliterebbe il "furto" della pass di root e perchè.

Inviato: sab 6 ago 2005, 3:43
da nthrx709
ciao vlk, da utente si puo' lanciare lo shutdown anche senza inserire la password di root, basta dare una volta da root il comando "chmod +s /sbin/halt" e poi lanciare il comando da utente scrivendo "/sbin/halt"...
e' solo un esempio, non mi ricordo se halt e' in /sbin... :?
di sicuro la password di root la si puo' prendere se qualcuno riesce a mettere sul tuo pc keylogger che registrano l'attivita' della tastiera...
immagino che ci siano anke altri modi... :roll:



Immagine

Inviato: sab 6 ago 2005, 12:47
da useless
il metodo + corretto x usare halt & co da utente non è quello di dargli il bit setuid, bensì usando sudo, come è scritto in almeno 20 post diversi e in slack4dummies.
comunque diventare root mentre sei connesso non è fonte di nessun pericolo. i pericoli ci sono se usi robe tipo browser, irc, ecc da root, xké questi avrebbero poteri illimitati sulla tua macchina (e con tutti gli script che possono girare in un browser web...).

@nthrx709: sei davvero di alessandria? dove di preciso? :P

Inviato: sab 6 ago 2005, 12:56
da Firetux
la cosa più importante è non avviare programmi grafici! Se vai da riga di comando i rischi sono bassi o nulli

Inviato: sab 6 ago 2005, 14:52
da nthrx709
e' vero, dare il bit setuid non e' la cosa piu' corretta, e' forse piu' immediato che configurare sudo (io non l'ho mai fatto...)


@useless

sono di novi ligure xke... anke tu di queste parti? :D





______________________________________

Immagine

Inviato: sab 6 ago 2005, 15:43
da useless
alessandria provincia, diciamo vicino all'uscita autostradale di al ovest.
figo, ora so con chi andare allo slackyday :) (ci sarà mai?)