ucet

Dan Lukes dan at obluda.cz
Mon Jan 26 22:48:07 CET 2004


David Konstansky napsal/wrote, On 01/26/04 16:31:
> potreboval bych poradit - potrebuju zmenit parametry (heso atd.) vsech
> administratorskejch uctu. jak ke mam vyhledat abych na nejakej nezapomel a
> jak je seditovat .

	Seznam systemovych uctu je obsazen v souboru /etc/master.passwd

	Zmenu hesla provadime utilitou "passwd". Zmenu jinych parametru jinymi 
utilitami, podl etoho, jake jine parametry uctu chcete zmenit. Relativne 
obecne utility pro tytu ucelu jsou treba chsh nebo vipw

	Nejsem si zcela jist, co myslite "administratorskymi ucty", nicmene, at 
je to cokoliv, jiste je mezi ostatnimi rozpoznate.


> Na systemu freebsd jsem zacatecnik a nechtel bych abych nejaky sryty ucty
> vynechal.

	Obavam se, ze vas nemohu potesit. Pokud jste prisel k nejakemu 
neznamemu systemu a nechovate duveru k nekteremu jeho administratorovi, 
nebo se obavate, ze se z jakychkoliv duvodu na stroji vyskytoval jako 
administrator nekdo neznamy, pak neexistuje zpusob, jak takovy system 
zceal zabezpecit s vyjimkou naprosto konpletni reinstalace (po 
zazalohovani dat a jejich zrestaurovani - po peclivem uvazeni, zda 
nektera z takto prenesenych dat nemohly byt nevhodne modifikovanmy tak, 
ze by to umoznilo pozdejsi zpetny prunik do systemu).

	Ano - ve standardni instalaci je na FreeBSD jen jedina databaze 
uzivatelu - ta, o ktere jse se zminil (pominme mirne zjednoduseni, ze se 
tam tataz databaze ve skutecnosti vyskytuje ctyrikrat, coz vas, pri 
pouzivani standardnich utilit nemusi zajimat). Nicmene - neni zadny 
velky problem zalozit takovych - a tentokrat zcela nezavislych - 
databazi libovolne mnozstvi a v nich mit zcela nezavisle sady 
nejruznejsich uctu.

	A to nemluvim o tom, ze by mohly byt modifikovany systemove knihovny, 
konfiguracni soubory a/nebo kernel (vcetne pripadnych zdrojovych kodu).

	Nexistuje zadny postup, ktery by vam zarucil, ze nevynechate nejake 
"skryte ucty" - at uz jste zacatecnik nebo expert - pokud z napadeneho 
pocitace prenesete na novy pocitac jakakoliv data. Pouze vetsi ci mensi 
pravdepodobnost.

						Dan



-- 
Dan Lukes     tel: +420 2 21914205, fax: +420 2 21914206
root of  FIONet, KolejNET,  webmaster  of www.freebsd.cz
AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz




More information about the Users-l mailing list