Godfather Bodybuilding topic reeks
Verwijderd
Zaken zoals javascripts e.d. worden onder de root account gedraaid en kunnen veel schade aanrichten op je systeem omdat root overal toegang en rechten heeft op je systeem. Dus vooral als je aan Internet gekoppeld zit is het werken onder root onverstandig en ook niet nodig. Als je je root account nodig heb kun je beter het commando su gebruiken in een terminal en de noodzakelijke handelingen uitvoeren, waarna je weer lekker onder een user account verder gaat.
Zie het virus draadje in dit forum voor nog een reden.
Zie het virus draadje in dit forum voor nog een reden.
Verwijderd
daarom dus; je hebt toegang tot alles, je mag alles... het punt is dat niet alleen jij als persoon alles kan doen, maar ook de applicaties die je draait... een fout in een programma of een verkeerd commando kan je systeem dus ook om zeep helpen...de root account heerst met de kracht van leven en dood op je computer. als root werken is gevaarlijk: iedere vergissing kan je systeem ernstig beschadigen of ruïneren, niets houdt je tegen.
Dat dacht ik ja, maar als je een virusscanner ingesteld met "Java, ActiveX blocking ed" draait zal dit toch geen probleem wezen?Op maandag 03 juni 2002 12:26 schreef janjanjansen het volgende:
Zaken zoals javascripts e.d. worden onder de root account gedraaid en kunnen veel schade aanrichten op je systeem omdat root overal toegang en rechten heeft op je systeem. Dus vooral als je aan Internet gekoppeld zit is het werken onder root onverstandig en ook niet nodig. Als je je root account nodig heb kun je beter het commando su gebruiken in een terminal en de noodzakelijke handelingen uitvoeren, waarna je weer lekker onder een user account verder gaat.
Zie het virus draadje in dit forum voor nog een reden.
True, maar een admin onder w2k heeft dat toch ook dan?Op maandag 03 juni 2002 12:28 schreef areana het volgende:
[..]
daarom dus; je hebt toegang tot alles, je mag alles...
Godfather Bodybuilding topic reeks
Verwijderd
alle programma's kunnen alles doen. en dat hou je met een virusscanner echt niet tegen!Op maandag 03 juni 2002 12:31 schreef MrJ het volgende:
Dat dacht ik ja, maar als je een virusscanner ingesteld met "Java, ActiveX blocking ed" draait zal dit toch geen probleem wezen?
Idd. En als dat script runt terwijl jij root bent, of het script heeft suid uid0 (=root) dan mag dat script doen wat hij wil.Op maandag 03 juni 2002 12:34 schreef areana het volgende:
[..]
alle programma's kunnen alles doen. en dat hou je met een virusscanner echt niet tegen!
Verwijderd
mjah... w2k is toch volgens mij iets meer 'fool-proof' dan linux... als jij onder windows een directory weg wil gooien (om maar even wat te noemen), dan wordt er nog netjes gevraagd of je het wel zeker weet... bovendien is er (voor zover ik weet) geen force optie dat zegt dat hij maar te luisteren heeft en het weg moet gooien zonder te vragen... je systeemdir weggooien heeft ook geen zin volgens mij, dat wordt ook tegengehouden... in linux is dit niet het geval... doe een 'rm -rf /' en je hele schijfje wordt fijn gewist, en hij vraagt je niks... je geeft m toch immers zelf de opdracht?Op maandag 03 juni 2002 12:31 schreef MrJ het volgende:
True, maar een admin onder w2k heeft dat toch ook dan?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
| Map van G:\blah
03-06-2002 12:47 <DIR> .
03-06-2002 12:47 <DIR> ..
03-06-2002 12:47 19 auhw
03-06-2002 12:47 19 harug
03-06-2002 12:47 19 s
03-06-2002 12:47 19 sdahf
4 bestand(en) 76 bytes
2 map(pen) 3.278.467.072 bytes beschikbaar
G:\blah>cd ..
G:\>rd /s/q blah
G:\>dir blah
De volumenaam van station G is ntfs
Het volumenummer is AC96-D704
Map van G:\
Het bestand is niet gevonden
G:\> |
Mja, dat is het punt eik niet.
En daarbij gebeurt het te vaak dat een nieuw virus door een scanner heen glipt. Wil je dat risico nemen?
Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.
Bij Linux wordt er wel degelijk eerst Y/N ter confirmatie gevraagd (tenzij je de verificatie uit bashrc sloopt).Op maandag 03 juni 2002 12:39 schreef areana het volgende:
in linux is dit niet het geval... doe een 'rm -rf /' en je hele schijfje wordt fijn gewist, en hij vraagt je niks... je geeft m toch immers zelf de opdracht?
Maar... ook onder NT, 2K, XP kun je met deltree /y een hele dir zo weggooien, dus ik snap je argument niet helemaal.
Niet als je -f meegeeft. En het moet maar in je bashrc staan. 'rm' an sich doet dat niet. En het als het al in je .bashrc staat, werkt het alleen voor interactieve shells.Op maandag 03 juni 2002 12:55 schreef warp het volgende:
[..]
Bij Linux wordt er wel degelijk eerst Y/N ter confirmatie gevraagd (tenzij je de verificatie uit bashrc sloopt).
Zoals ik al aangafMaar... ook onder NT, 2K, XP kun je met deltree /y een hele dir zo weggooien, dus ik snap je argument niet helemaal.
Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.
Ja, bij Windows als Admin kan je evenveel schade aanrichten als root op een linux systeem.
Een simpel batchbestandje en de hele schijf wordt overhoop gehaald.
Denk aan een batchbestand die alle exe bestanden renamed naar .sh
Een simpel batchbestandje en de hele schijf wordt overhoop gehaald.
Denk aan een batchbestand die alle exe bestanden renamed naar .sh
Tja
Verwijderd
afhankelijk van je distro... suse bijvoorbeeld, de distro waarmee ik grotendeels werk, doet dit dus niet... en een force (-f) optie sloopt toch echt alles... laat me raden: jij werkt met redhat?Op maandag 03 juni 2002 12:55 schreef warp het volgende:
Bij Linux wordt er wel degelijk eerst Y/N ter confirmatie gevraagd (tenzij je de verificatie uit bashrc sloopt).
excuses... dat wist ik niet (heb geen uitgebreide ervaring met windows NT/2000/XP)Maar... ook onder NT, 2K, XP kun je met deltree /y een hele dir zo weggooien, dus ik snap je argument niet helemaal.
Verwijderd
conclusie: continu als administrator onder 2k werken is ook niet slim... dus... ???Op maandag 03 juni 2002 12:57 schreef MadEgg het volgende:
Ja, bij Windows als Admin kan je evenveel schade aanrichten als root op een linux systeem.
Een simpel batchbestandje en de hele schijf wordt overhoop gehaald.
Zou je zeggen. Maar toch nooit problemen mee gehad. Maarja, ik ben braaf en werk onder Linux gehoorzaam niet als rootOp maandag 03 juni 2002 13:02 schreef areana het volgende:
[..]
conclusie: continu als administrator onder 2k werken is ook niet slim... dus... ???
Tja
Mja, maar activeX, java-applets en javascript (wat ik eerder zag staan) zijn wel vrij slechte voorbeelden, als het goed is worden die door je browser in een sandbox uitgevoerdOp maandag 03 juni 2002 12:34 schreef areana het volgende:
alle programma's kunnen alles doen. en dat hou je met een virusscanner echt niet tegen!
Dus malicious code die op je systeem uitgevoerd wordt via je browser is niet zozeer te wijten aan het ingelogd-als-root zijn, maar aan je browser.
Dat het als root zijnde een grotere impact kan hebben is natuurlijk wel waar.
Klopt, het *kuch* leuke bij win2k (iig de profi versie) en XP is dat het eerste account dat je aanmaakt gewoon een default administrator wordt...Op maandag 03 juni 2002 13:02 schreef areana het volgende:
conclusie: continu als administrator onder 2k werken is ook niet slim... dus... ???
Dus of je nou daarmee inlogt of als Administrator zelf, maakt niets uit
Tevens:
Waarom zou je de hele tijd als root willen werken???
Een su-tje is zo gedaan!
* Liegebeest probeert zich heel hard een aantal spreekwoorden over de gevaren van luiheid te herinneren...
Waarom zou je de hele tijd als root willen werken???
Een su-tje is zo gedaan!
* Liegebeest probeert zich heel hard een aantal spreekwoorden over de gevaren van luiheid te herinneren...
Liege, liege, liegebeest!
Ok, duidelijk.
Ik zal iig een extra account aanmaken om te werken onder mijn Linux distro.
Onder w2k blijf ik lekker wel werken onder het admin account!
Ik zal iig een extra account aanmaken om te werken onder mijn Linux distro.
Onder w2k blijf ik lekker wel werken onder het admin account!
Godfather Bodybuilding topic reeks
Ja, ik werk met RedHat, maar die vraagt ook niet om "Are you sure..??"Op maandag 03 juni 2002 12:59 schreef areana het volgende:
[..]
... laat me raden: jij werkt met redhat?
[..]
code:
1
| rm -Rf / |
werkt perfect, je wist je complete hdd (ik heb het getest bij de RedHat cursus) Je houd alleen een geladen kernel over, met een knipperend # prompt.
geen enkel commando werkt nog.
Doe je iets dergelijks met Windows 2k /XP dan krijg je ten alletijd een box, file bladiebla is a systemfile, or is in use, cannot be deleted.
je kan je systeem wel goed verpesten hoor, no problem, maar niet helemaal.
Verwijderd
ehm... dat had ik eigenlijk tegen warp... mahgoed: ik heb een andere ervaring, redhat vroeg mij onder de root account wel degelijk altijd om een bevestiging... (of ben ik nou weer in de war met een andere distro? (volgens mij niet, maar ik kan me vergissen));[quote]Op maandag 03 juni 2002 15:37 schreef CyberJ het volgende:
Ja, ik werk met RedHat, maar die vraagt ook niet om "Are you sure..??"
Pagina: 1