[RH] Als 'root' inloggen

Pagina: 1
Acties:

  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 11-06 22:13

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Hi,

Hoe gevaarlijk is het nu om continu als 'root' op je Linux bak te werken?

Onder w2k log ook altijd aan als een admin omdat ik sommige taken direct wil kunnen doen zonder opnieuw aan te hoeven loggen.

Is dat bij Linux/Unix dan niet zo? Want er wordt aangeraden als user te werken die geen 'root' op het systeem is.

Waarom is dat dan?

:?

Godfather Bodybuilding topic reeks


Verwijderd

Zaken zoals javascripts e.d. worden onder de root account gedraaid en kunnen veel schade aanrichten op je systeem omdat root overal toegang en rechten heeft op je systeem. Dus vooral als je aan Internet gekoppeld zit is het werken onder root onverstandig en ook niet nodig. Als je je root account nodig heb kun je beter het commando su gebruiken in een terminal en de noodzakelijke handelingen uitvoeren, waarna je weer lekker onder een user account verder gaat.

Zie het virus draadje in dit forum voor nog een reden.

Verwijderd

de root account heerst met de kracht van leven en dood op je computer. als root werken is gevaarlijk: iedere vergissing kan je systeem ernstig beschadigen of ruïneren, niets houdt je tegen.
daarom dus; je hebt toegang tot alles, je mag alles... het punt is dat niet alleen jij als persoon alles kan doen, maar ook de applicaties die je draait... een fout in een programma of een verkeerd commando kan je systeem dus ook om zeep helpen...

  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 11-06 22:13

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Op maandag 03 juni 2002 12:26 schreef janjanjansen het volgende:
Zaken zoals javascripts e.d. worden onder de root account gedraaid en kunnen veel schade aanrichten op je systeem omdat root overal toegang en rechten heeft op je systeem. Dus vooral als je aan Internet gekoppeld zit is het werken onder root onverstandig en ook niet nodig. Als je je root account nodig heb kun je beter het commando su gebruiken in een terminal en de noodzakelijke handelingen uitvoeren, waarna je weer lekker onder een user account verder gaat.

Zie het virus draadje in dit forum voor nog een reden.
Dat dacht ik ja, maar als je een virusscanner ingesteld met "Java, ActiveX blocking ed" draait zal dit toch geen probleem wezen?
Op maandag 03 juni 2002 12:28 schreef areana het volgende:

[..]

daarom dus; je hebt toegang tot alles, je mag alles...
True, maar een admin onder w2k heeft dat toch ook dan?

Godfather Bodybuilding topic reeks


Verwijderd

Op maandag 03 juni 2002 12:31 schreef MrJ het volgende:
Dat dacht ik ja, maar als je een virusscanner ingesteld met "Java, ActiveX blocking ed" draait zal dit toch geen probleem wezen?
alle programma's kunnen alles doen. en dat hou je met een virusscanner echt niet tegen!

  • lvh
  • Registratie: Juli 2001
  • Laatst online: 02-11-2022

lvh

Op maandag 03 juni 2002 12:34 schreef areana het volgende:

[..]

alle programma's kunnen alles doen. en dat hou je met een virusscanner echt niet tegen!
Idd. En als dat script runt terwijl jij root bent, of het script heeft suid uid0 (=root) dan mag dat script doen wat hij wil.

Verwijderd

Op maandag 03 juni 2002 12:31 schreef MrJ het volgende:
True, maar een admin onder w2k heeft dat toch ook dan?
mjah... w2k is toch volgens mij iets meer 'fool-proof' dan linux... als jij onder windows een directory weg wil gooien (om maar even wat te noemen), dan wordt er nog netjes gevraagd of je het wel zeker weet... bovendien is er (voor zover ik weet) geen force optie dat zegt dat hij maar te luisteren heeft en het weg moet gooien zonder te vragen... je systeemdir weggooien heeft ook geen zin volgens mij, dat wordt ook tegengehouden... in linux is dit niet het geval... doe een 'rm -rf /' en je hele schijfje wordt fijn gewist, en hij vraagt je niks... je geeft m toch immers zelf de opdracht?

  • kenneth
  • Registratie: September 2001
  • Niet online

kenneth

achter de duinen

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
 Map van G:\blah

03-06-2002  12:47    <DIR>      .
03-06-2002  12:47    <DIR>      ..
03-06-2002  12:47            19 auhw
03-06-2002  12:47            19 harug
03-06-2002  12:47            19 s
03-06-2002  12:47            19 sdahf
           4 bestand(en)           76 bytes
           2 map(pen)   3.278.467.072 bytes beschikbaar

G:\blah>cd ..

G:\>rd /s/q blah

G:\>dir blah
 De volumenaam van station G is ntfs
 Het volumenummer is AC96-D704

 Map van G:\

Het bestand is niet gevonden

G:\>

Mja, dat is het punt eik niet. :)

En daarbij gebeurt het te vaak dat een nieuw virus door een scanner heen glipt. Wil je dat risico nemen?

Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.


  • warp
  • Registratie: Januari 2000
  • Niet online
Op maandag 03 juni 2002 12:39 schreef areana het volgende:
in linux is dit niet het geval... doe een 'rm -rf /' en je hele schijfje wordt fijn gewist, en hij vraagt je niks... je geeft m toch immers zelf de opdracht?
Bij Linux wordt er wel degelijk eerst Y/N ter confirmatie gevraagd (tenzij je de verificatie uit bashrc sloopt).

Maar... ook onder NT, 2K, XP kun je met deltree /y een hele dir zo weggooien, dus ik snap je argument niet helemaal.

  • kenneth
  • Registratie: September 2001
  • Niet online

kenneth

achter de duinen

Op maandag 03 juni 2002 12:55 schreef warp het volgende:

[..]

Bij Linux wordt er wel degelijk eerst Y/N ter confirmatie gevraagd (tenzij je de verificatie uit bashrc sloopt).
Niet als je -f meegeeft. En het moet maar in je bashrc staan. 'rm' an sich doet dat niet. En het als het al in je .bashrc staat, werkt het alleen voor interactieve shells.
Maar... ook onder NT, 2K, XP kun je met deltree /y een hele dir zo weggooien, dus ik snap je argument niet helemaal.
Zoals ik al aangaf :)

Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.


  • MadEgg
  • Registratie: Februari 2002
  • Nu online

MadEgg

Tux is lievvv

Ja, bij Windows als Admin kan je evenveel schade aanrichten als root op een linux systeem.
Een simpel batchbestandje en de hele schijf wordt overhoop gehaald.

Denk aan een batchbestand die alle exe bestanden renamed naar .sh :7

Tja


Verwijderd

Op maandag 03 juni 2002 12:55 schreef warp het volgende:
Bij Linux wordt er wel degelijk eerst Y/N ter confirmatie gevraagd (tenzij je de verificatie uit bashrc sloopt).
afhankelijk van je distro... suse bijvoorbeeld, de distro waarmee ik grotendeels werk, doet dit dus niet... en een force (-f) optie sloopt toch echt alles... laat me raden: jij werkt met redhat?
Maar... ook onder NT, 2K, XP kun je met deltree /y een hele dir zo weggooien, dus ik snap je argument niet helemaal.
excuses... dat wist ik niet (heb geen uitgebreide ervaring met windows NT/2000/XP)

Verwijderd

Op maandag 03 juni 2002 12:57 schreef MadEgg het volgende:
Ja, bij Windows als Admin kan je evenveel schade aanrichten als root op een linux systeem.
Een simpel batchbestandje en de hele schijf wordt overhoop gehaald.
conclusie: continu als administrator onder 2k werken is ook niet slim... dus... ??? :?

  • MadEgg
  • Registratie: Februari 2002
  • Nu online

MadEgg

Tux is lievvv

Op maandag 03 juni 2002 13:02 schreef areana het volgende:

[..]

conclusie: continu als administrator onder 2k werken is ook niet slim... dus... ??? :?
Zou je zeggen. Maar toch nooit problemen mee gehad. Maarja, ik ben braaf en werk onder Linux gehoorzaam niet als root :)

Tja


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op maandag 03 juni 2002 12:34 schreef areana het volgende:
alle programma's kunnen alles doen. en dat hou je met een virusscanner echt niet tegen!
Mja, maar activeX, java-applets en javascript (wat ik eerder zag staan) zijn wel vrij slechte voorbeelden, als het goed is worden die door je browser in een sandbox uitgevoerd :)

Dus malicious code die op je systeem uitgevoerd wordt via je browser is niet zozeer te wijten aan het ingelogd-als-root zijn, maar aan je browser.
Dat het als root zijnde een grotere impact kan hebben is natuurlijk wel waar.
Op maandag 03 juni 2002 13:02 schreef areana het volgende:
conclusie: continu als administrator onder 2k werken is ook niet slim... dus... ??? :?
Klopt, het *kuch* leuke bij win2k (iig de profi versie) en XP is dat het eerste account dat je aanmaakt gewoon een default administrator wordt...
Dus of je nou daarmee inlogt of als Administrator zelf, maakt niets uit :{ (tuurlijk is het weer terug te draaien, maar wel een beetje vaag dat dat default moet gebeuren).

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 10:40
Tevens:
Waarom zou je de hele tijd als root willen werken???
Een su-tje is zo gedaan!

* Liegebeest probeert zich heel hard een aantal spreekwoorden over de gevaren van luiheid te herinneren...

:)

Liege, liege, liegebeest!


  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 11-06 22:13

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Ok, duidelijk.

Ik zal iig een extra account aanmaken om te werken onder mijn Linux distro.

Onder w2k blijf ik lekker wel werken onder het admin account! :P

Godfather Bodybuilding topic reeks


  • Equator
  • Registratie: April 2001
  • Laatst online: 13-08 13:51

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Op maandag 03 juni 2002 12:59 schreef areana het volgende:

[..]

... laat me raden: jij werkt met redhat?
[..]
Ja, ik werk met RedHat, maar die vraagt ook niet om "Are you sure..??"
code:
1
rm -Rf /

werkt perfect, je wist je complete hdd (ik heb het getest bij de RedHat cursus) Je houd alleen een geladen kernel over, met een knipperend # prompt.
geen enkel commando werkt nog.

Doe je iets dergelijks met Windows 2k /XP dan krijg je ten alletijd een box, file bladiebla is a systemfile, or is in use, cannot be deleted.
je kan je systeem wel goed verpesten hoor, no problem, maar niet helemaal.

Verwijderd

Op maandag 03 juni 2002 15:37 schreef CyberJ het volgende:
Ja, ik werk met RedHat, maar die vraagt ook niet om "Are you sure..??"
ehm... dat had ik eigenlijk tegen warp... mahgoed: ik heb een andere ervaring, redhat vroeg mij onder de root account wel degelijk altijd om een bevestiging... (of ben ik nou weer in de war met een andere distro? (volgens mij niet, maar ik kan me vergissen));[quote]
Pagina: 1