su wel veilig, inloggen niet?

Pagina: 1
Acties:

  • wimpie
  • Registratie: September 1999
  • Niet online
Eej, iedereen zegt dat je ervoor moet zorgen dat je geen root login mogelijkheden moet geven, maar gewoon inloggen via normale user en dan su.
Wat is het verschil?
ok. su heeft minder privileges als echte root login(hoe dat precies zit weet ik niet), maar je stuurt alsnog je w8woord door toch?

Divide and conquer.


  • jeroen|IA
  • Registratie: Juni 1999
  • Laatst online: 26-05-2025
Je kunt root over het algemeen beter geen remote login mogelijkheden geven, hoewel het "lokaal" over het algemeen ook beter is om als user in te loggen en dan te su'en. De reden is dat er een extra hobbel moet worden genomen om root access op het systeem te krijgen; men moet namelijk twee passwords kraken ipv 1.

  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 18-08 21:00

Creepy

Tactical Espionage Splatterer

Als iemand een brute force hack gaat doen (met een progje proberen in te loggen die alle mogelijke passworden afgaat) zal ie ook je username moeten gokken... als je als root gewoon in kan loggen kan dat brute force progje gewoon de username root gebruiken... en als ie dan binnenkomt..

En zolang je SSH gebruikt is het dus geen kwestie meer van je passwd sturen, die kunnen ze dan toch niet lezen..

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Je kunt er ook voor zorgen dat alleen jij kan su'en naar root en andere usernames niet... ik kan bv jou een account geven en mijn rootpassword vertellen, maar dan nog krijg jij nooit root rechten, tenzij je hier achter mijn bureau gaat zitten ;)

Het zal wel niet, maar het zou maar wel.


Verwijderd

Bij een login, zit je nog niet 'in' je systeem, je staat zeg maar voor de poort (waar iedereen je pakken kan :) ).
Als je su gebruikt, ben je door de poort en behoorlijk veilig. (portscan (nmap of nessus) voor de grap eens een linux WS en een Windows WS)

  • viper
  • Registratie: Augustus 1999
  • Laatst online: 19-08 19:38
hmz.. dat su beperken tot een bepaalde gebruiker, hoe doe je dat?

Verwijderd

Op donderdag 13 september 2001 10:58 schreef viper het volgende:
hmz.. dat su beperken tot een bepaalde gebruiker, hoe doe je dat?
in linux: linuxconf

in openBSD: verwijder de user uit de 'wheel' group

Verwijderd

Op woensdag 12 september 2001 15:06 schreef Creepy het volgende:
Als iemand een brute force hack gaat doen (met een progje proberen in te loggen die alle mogelijke passworden afgaat) zal ie ook je username moeten gokken... als je als root gewoon in kan loggen kan dat brute force progje gewoon de username root gebruiken... en als ie dan binnenkomt..

En zolang je SSH gebruikt is het dus geen kwestie meer van je passwd sturen, die kunnen ze dan toch niet lezen..
moet je is het linux tooltje ettercap gaan gebruiken :)
http://ettercap.sourceforge.net/

Cool Features: Characters injection in an established connection : you can inject character to server (emulating commands) or to client (emulating replies) maintaining the connection alive !!

SSH1 support : you can sniff User and Pass, and even the data of an SSH1 connection. ettercap is the first software capable to sniff an SSH connection in FULL-DUPLEX

HTTPS support : you can sniff http SSL secured data... and even if the connection is made through a PROXY

Plug-ins support : You can create your own plugin using the ettercap's API.

Password collector for : TELNET, FTP, POP, RLOGIN, SSH1, ICQ, SMB, MySQL, HTTP, NNTP, X11, NAPSTER, IRC, RIP, BGP, SOCKS 5, IMAP 4, VNC (other protocols coming soon...)

Paket filtering/dropping You can set up a filter that search for a particular string (even hex) in the TCP or UDP payload and replace it with yours or drop the entire packet.

OS fingerprint: you can fingerprint the OS of the victim host and even its network adapter

Kill a connection: from the connections list you can kill all the connections you want

>:)

  • The_Ghost
  • Registratie: December 2000
  • Laatst online: 05-01-2021

The_Ghost

To beer or not to beer........

Let wel, we hebben het hier dus over SSH1 !
SSH1 is officieel onveilig verklaard, en het gebruik ervan wordt sterk afgeraden. SSH2 daarentegen......

Get your copy of the web: 'copy http://*.* a:'

Pagina: 1