Re: niepotrzebne konta

2006-05-09 Wątek Adam Byrtek
On Thu, May 04, 2006 at 07:53:34PM +0200, Wojciech Ziniewicz wrote:
 chodzi o to ze w starych red hatach bywała możliwosc zalogowania sie
 na daemon albo bin i temu podobne konta , w starszych ksiazkach do
 administracji czesto mozna znalezc ostrzezenie przed takimi atakmi

Ale teraz już nie, więc lepiej tego nie ruszać. Z książkami o
adminowaniu jest ten problem, że większość z nich jest baardzo
przeterminowana. O tutorialach dla hackerów już nawet nie
wspominam...

 w tej chwili jesli masz na serwerze konto games albo audio to
 jedyny powod dla ktorego warto je usuwac to szybsze przegladanie
 /etc/passwd ;)

Żaden powód, ale rozumiem smiley na końcu wypowiedzi :)

Pozdrawiam,
Adam

-- 
Adam Byrtek / Alpha
,,Każdy ideał w ciele jest trywialny'' -- prawdy algebraiczne


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



niepotrzebne konta

2006-05-04 Wątek stentor
Witam!

  dokształcając sie w administracji Debianem i czytajac podrecznik
  LINUX. serwery. bezpieczenstwo Michael'a D. Bauer'a natrafilem na
  rozdział usuwanie niepotrzebnych kont użytkowników
  cytuje:
  jednym z najbardziej irytujacych dziwactw wielu popularnych
  dustrybucji jest umieszczanie w pliku /etc/passwd dlugiej listy kont
  specyficznych dla aplikacji, bez wzgledu na to czy sa rzeczywiscie
  instalowane. Choc konta te sa w wiekszosci nieuprzywilejowane, wielu
  mozna uzywac do interaktywnego logowania w systemie. (...) podczas
  instalacji Debian 2.2 utworzyl 26 takich kont

  mozecie sie Wy do tego ustosunkowac?
  jakie konta są potrzebne np. mi w serwerze sieciowym do
  standardowych usług? na pewno nie potrzebuje konta games :)
  
-- 
Pozdrowienia,
 stentor  mailto:[EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: niepotrzebne konta

2006-05-04 Wątek Wojciech Ziniewicz

06-05-04, stentor [EMAIL PROTECTED] napisał(a):

Witam!

  dokształcając sie w administracji Debianem i czytajac podrecznik
  LINUX. serwery. bezpieczenstwo Michael'a D. Bauer'a natrafilem na
  rozdział usuwanie niepotrzebnych kont użytkowników
  cytuje:
  jednym z najbardziej irytujacych dziwactw wielu popularnych
  dustrybucji jest umieszczanie w pliku /etc/passwd dlugiej listy kont
  specyficznych dla aplikacji, bez wzgledu na to czy sa rzeczywiscie
  instalowane. Choc konta te sa w wiekszosci nieuprzywilejowane, wielu
  mozna uzywac do interaktywnego logowania w systemie. (...) podczas
  instalacji Debian 2.2 utworzyl 26 takich kont

  mozecie sie Wy do tego ustosunkowac?
  jakie konta są potrzebne np. mi w serwerze sieciowym do
  standardowych usług? na pewno nie potrzebuje konta games :)

na serwerze go nie potrzbujesz.

--
Pozdrawiam,
Wojciech Ziniewicz| [EMAIL PROTECTED]
Powered by google.com  | [wanna gmail?]
http://silenceproject.org   | :E


Re: niepotrzebne konta

2006-05-04 Wątek Jaroslaw Bylina
== Dnia: czwartek, 4 maja 2006 15:46, Wojciech Ziniewicz pisze:
 06-05-04, stentor [EMAIL PROTECTED] napisał(a):
  Witam!
 
[ciach]
 
mozecie sie Wy do tego ustosunkowac?
jakie konta są potrzebne np. mi w serwerze sieciowym do
standardowych usług? na pewno nie potrzebuje konta games :)

 na serwerze go nie potrzbujesz.

A co wam szkodzi konto 'games' i inne, jemu podobne??? :)

pzdr,
jmb


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: niepotrzebne konta

2006-05-04 Wątek Jacek Kawa
Jak podają anonimowe źródła, przepowiedziano, że stentor napisze:

   dokształcając sie w administracji Debianem i czytajac podrecznik
   LINUX. serwery. bezpieczenstwo Michael'a D. Bauer'a natrafilem na
   rozdział usuwanie niepotrzebnych kont użytkowników
   cytuje:
   jednym z najbardziej irytujacych dziwactw wielu popularnych
   dustrybucji jest umieszczanie w pliku /etc/passwd dlugiej listy kont
   specyficznych dla aplikacji, bez wzgledu na to czy sa rzeczywiscie
   instalowane. Choc konta te sa w wiekszosci nieuprzywilejowane, wielu
   mozna uzywac do interaktywnego logowania w systemie. (...) podczas
   instalacji Debian 2.2 utworzyl 26 takich kont

Te konta są zablokowane i nie da się na nie zalogować interaktywnie.

   mozecie sie Wy do tego ustosunkowac?
   jakie konta są potrzebne np. mi w serwerze sieciowym do
   standardowych usług? na pewno nie potrzebuje konta games :)

Nie zepsute, nie naprawiać :)

Pozdrawiam

-- 
Jacek Kawa  **Define the universe.  Give three examples.** [r.h.f.r]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: niepotrzebne konta

2006-05-04 Wątek Wojciech Ziniewicz

06-05-04, Jaroslaw Bylina [EMAIL PROTECTED] napisał(a):

 
mozecie sie Wy do tego ustosunkowac?
jakie konta są potrzebne np. mi w serwerze sieciowym do
standardowych usług? na pewno nie potrzebuje konta games :)

 na serwerze go nie potrzbujesz.

A co wam szkodzi konto 'games' i inne, jemu podobne??? :)


chodzi o to ze w starych red hatach bywała możliwosc zalogowania sie
na daemon albo bin i temu podobne konta , w starszych ksiazkach do
administracji czesto mozna znalezc ostrzezenie przed takimi atakmi
(nie wiem czemu te konta miały być aktywne w starszych linuksach, ale
tak było)..
w tej chwili jesli masz na serwerze konto games albo audio to
jedyny powod dla ktorego warto je usuwac to szybsze przegladanie
/etc/passwd ;)

pzdr.
--
Pozdrawiam,
Wojciech Ziniewicz| [EMAIL PROTECTED]
Powered by google.com  | [wanna gmail?]
http://silenceproject.org   | :E