Re: [LINUX:5473] Re: redHat +acil

Zafer Berber (zafer@prizma.net.tr)
Sat, 24 Apr 1999 11:36:45 +0300

Yusuf Kursat TUNCEL wrote:

> secure shell'in onunla alakasi yok bildigim kadariyla. Secure Shell,
> encrypte edilmis sekilde iletisim sagliyor, telnet ile.
>
> Sizin sorunuzu cevabi verilmis durumda. ulaşılmasını istemediğiniz
> directorylerin haklarını kapatacaksınız bu kadar basit. ayrıca,

:)

>
> dediğiniz biraz saçma, kullanıcı şuraya buraya geçemesin diye /usr /etc
> yi kapatırsanız oraları okuması gereken (login, mail, bash falan filan)
> türündeki programlara erişim haklarını da kapatmış olursunuz.

farkindayim

> Bu kadar
> güvenliğe düşkün iseniz, kullanıcının çalıştırabileceği programları bir
> directory de toplayın.
>

mantikli ama biraz ugrastirici degilmi
hp-unix te soyle bir olay gormustum passwd dosyasinda /./ karakteri ile dizin
degismesi engelleniyordu
ama bir acigi vardi shell degisince dizin degistirebiliyor
sonucta userlarin execute haklarini almaya karar verdim


Listeden cikmak icin:
unsub linux
mesajini listeci@bilkent.edu.tr'a gonderiniz.
Lutfen Listeci icin MIME / HTML / Turkce Aksan kullanmayin.
Liste arsivinin adresi: http://listweb.bilkent.edu.tr/