On 13.Jul 2005 - 18:32:52, Simon Brandmair wrote:
> Allerdings finde ich, dass es nicht völlig irrelevant ist, wie jemand
> root werden kann.

Ich hatte ja gesagt, bei Terminal-Server Installtionen kann ich mir das
sehr sinnvoll vorstellen, aber dein Beispiel hinkt an mehreren Stellen.

> Stell dir folgendes Szenario vor: Ich lasse in der
> Bibliothek meinen Laptop unbeaufsichtigt stehen

Wenn du ihn nicht mit deinem Passwort "lockst", ist das schon der 1.
Fehler (das mach ich auch bei ner Kaffeepause auf Arbeit).

> Du kennst mein Root-Passwort.

Das ist dein groebster Fehler. Mein root-PW kennt keiner ausser mir und
das ist auch gut so ;-)

> Wenn du dich damit einloggen kannst, kannst du z.B. schnell ein
> Rootkit installieren.

Ich glaube nicht dass du dich ausloggst fuer nen Kaffee und wenn du den
Bildschirm nicht sperrst, brauch ich _gar kein_ Passwort um Bloedsinn zu
treiben. Davon abgesehen bringt in dem Fall auch das in diesem Thread
gewuenschte Verhalten der tty nichts.

> Wenn aber nicht,
> müsstest du erstmal den Laptop aufschrauben, um das BIOS-Passwort zu

Ok, ein BIOS-Passwort ist u.U. ein Problem, kommt aber drauf an ob das
fuer den BIOS-Zugriff oder auch das Booten aktiv ist. 

Andreas

-- 
Cold hands, no gloves.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an