ucet
Dan Lukes
dan at obluda.cz
Mon Jan 26 22:48:07 CET 2004
David Konstansky napsal/wrote, On 01/26/04 16:31:
> potreboval bych poradit - potrebuju zmenit parametry (heso atd.) vsech
> administratorskejch uctu. jak ke mam vyhledat abych na nejakej nezapomel a
> jak je seditovat .
Seznam systemovych uctu je obsazen v souboru /etc/master.passwd
Zmenu hesla provadime utilitou "passwd". Zmenu jinych parametru jinymi
utilitami, podl etoho, jake jine parametry uctu chcete zmenit. Relativne
obecne utility pro tytu ucelu jsou treba chsh nebo vipw
Nejsem si zcela jist, co myslite "administratorskymi ucty", nicmene, at
je to cokoliv, jiste je mezi ostatnimi rozpoznate.
> Na systemu freebsd jsem zacatecnik a nechtel bych abych nejaky sryty ucty
> vynechal.
Obavam se, ze vas nemohu potesit. Pokud jste prisel k nejakemu
neznamemu systemu a nechovate duveru k nekteremu jeho administratorovi,
nebo se obavate, ze se z jakychkoliv duvodu na stroji vyskytoval jako
administrator nekdo neznamy, pak neexistuje zpusob, jak takovy system
zceal zabezpecit s vyjimkou naprosto konpletni reinstalace (po
zazalohovani dat a jejich zrestaurovani - po peclivem uvazeni, zda
nektera z takto prenesenych dat nemohly byt nevhodne modifikovanmy tak,
ze by to umoznilo pozdejsi zpetny prunik do systemu).
Ano - ve standardni instalaci je na FreeBSD jen jedina databaze
uzivatelu - ta, o ktere jse se zminil (pominme mirne zjednoduseni, ze se
tam tataz databaze ve skutecnosti vyskytuje ctyrikrat, coz vas, pri
pouzivani standardnich utilit nemusi zajimat). Nicmene - neni zadny
velky problem zalozit takovych - a tentokrat zcela nezavislych -
databazi libovolne mnozstvi a v nich mit zcela nezavisle sady
nejruznejsich uctu.
A to nemluvim o tom, ze by mohly byt modifikovany systemove knihovny,
konfiguracni soubory a/nebo kernel (vcetne pripadnych zdrojovych kodu).
Nexistuje zadny postup, ktery by vam zarucil, ze nevynechate nejake
"skryte ucty" - at uz jste zacatecnik nebo expert - pokud z napadeneho
pocitace prenesete na novy pocitac jakakoliv data. Pouze vetsi ci mensi
pravdepodobnost.
Dan
--
Dan Lukes tel: +420 2 21914205, fax: +420 2 21914206
root of FIONet, KolejNET, webmaster of www.freebsd.cz
AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz
More information about the Users-l
mailing list