Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: root toegang  (gelezen 7007 keer)

Offline vanadium

  • Lid
Re: root toegang
« Reactie #25 Gepost op: 2012/02/26, 13:48:40 »
Eerlijk gezegd vind ik de methode van Ubuntu nog veel onveiliger.
Je doet een "sudo" commando, er wordt om je wachtwoord gevraagd.
Als je daarna een zekere tijd (een kwartier, dacht ik ??) erna weer
als root een commando wilt uitvoeren, dan hoef je zelfs het
wachtwoord niet meer uit te voeren. In die tijd zie je dan aan je
prompt niet eens dat je root-rechten hebt. Bij de ouderwetse
su-mode zie je dat wel, omdat er een hekje (#) in je prompt zit.

Stel je hebt root-rechten en je werkt in een hectische omgeving met
allemaal andere gebruikers om je heen. Je hebt net een sudo-commando
gegeven. Je wordt gebeld om ogenblikkelijk ergens anders te zijn, want
er is elders iets vreselijks gebeurd. Je bent in de war, vergeet
uit te loggen,en je ziet ook niet aan je prompt dat je je computer met
 root-rechten achter laat
. Een ander zie dat je weggaat en
kan alles op je systeem veranderen wat hij wil en met een simpel
commandootje zorgen dat hij altijd root-rechten kan krijgen.
Dit kan in een professionele omgeving een horror-scenario zijn !!

Geef mij maar de ouderwetse manier met "su" waar je aan je prompt
ziet of je wel of niet in root-rechten mode staat.
Je ziet wél aan de prompt of het een prompt is met root bevoegdheden.

Zit je aan een prompt zondr root bevoegdheden, dan moet je het commando laten voorafgaan door "sudo": iets wat je extra moet doen om aan te geven dat je iets als beheerder wil doen. Je doet dat niet zomaar. Dat je binnen 10-15 minuten voor een nieuw "sudo" commando geen paswoord moet geven, klopt: balans tussen veiligheid en gemak. Het systeem onderstelt dat het volgense sudo commando dat binnen de vijftien minuten wordt gegeven, nog steeds van jou komt.

Offline Timo

  • Forumteam
Re: root toegang
« Reactie #26 Gepost op: 2012/02/26, 13:56:03 »
Als je die terminal echter gewoon afsluit, is er niks aan het handje.

Re: root toegang
« Reactie #27 Gepost op: 2012/02/26, 13:59:35 »
Voor de ervaren beheerders:

http://hints.macworld.com/article.php?story=20050519125822728

Daar staat het voorbeeld om de timestamp van het sudo-commando (/etc/sudoers) aan te passen naar wens.

Citaat
Fortunately, the grace period can be removed so that you will have to type your sudo password every time you want to perform a privileged task. This makes for a much more secure system, preventing other applications or widgets from being able to hijack this access. Simply add this line to your /etc/sudoers file:

Defaults:ALL timestamp_timeout=0
Laptop MSI U123 (160 GB) 1 GB ramMint Cinnamon 18 LTS
Laptop Toshiba Tecra  (80GB) 2 GB ram Fedora 24
Dell Latitude D600 Pentium M 1400MHz 512MB ram
Bouwjaar 2003 met Debian 8 (Jessie)

Offline vanadium

  • Lid
Re: root toegang
« Reactie #28 Gepost op: 2012/02/26, 14:02:43 »
"Veiligheid" is altijd een balans tussen het vereiste niveau van veiiligheid, en gemak. Het veiligste computersysteem is dat volledig losgekoppeld opgeborgen wordt in een doos.

Offline softbart

  • Lid
Re: root toegang
« Reactie #29 Gepost op: 2012/02/26, 21:33:10 »
"Veiligheid" is altijd een balans tussen het vereiste niveau van veiiligheid, en gemak. Het veiligste computersysteem is dat volledig losgekoppeld opgeborgen wordt in een doos.
En......................... veiligheid begint bij je zelf.

groet,

Theo

Re: root toegang
« Reactie #30 Gepost op: 2012/02/26, 21:45:17 »
sudo passwd root
Hiermee geef je een 'nieuwe system password'
vervolgens kun je inloggen in de terminal met su en het root passwoord.


Sterker nog, na afmelden kun je dan grafisch inloggen als root, je desktop dus. Net als in Debian of PClinuxOS bijvoorbeeld.

...dit is zeer af te raden overigens!
« Laatst bewerkt op: 2012/02/26, 21:48:02 door cjmanschot »

Re: root toegang
« Reactie #31 Gepost op: 2012/02/27, 00:30:00 »
En de TS is in geen velden of wegen meer te vinden ???
Ubuntu Pocket Guide and Reference - LinuxCommands.org - Manual Pages (man)

PC: Ubuntu 18.04 LTS /  Intel Core i5 8600 / Gigabyte B360M DS3H / Samsung 970 EVO / Corsair Vengeance LPX 16GB

Offline asphyxia

  • Forumteam
Re: root toegang
« Reactie #32 Gepost op: 2012/02/27, 05:15:54 »
sudo passwd root
Hiermee geef je een 'nieuwe system password'
vervolgens kun je inloggen in de terminal met su en het root passwoord.

Moderator, mag bovenstaand antwoord nu wel ? Ik ben er eens voor teruggefloten....

Ja, dit mag. Wij geloven niet zo in 'security by obscurity'.

Al ben je een volstrekte idioot als je dit doet, laat dit ook eens benadrukt worden. Mochten mensen een naargeestige drang hebben, om hun pc eens met een roestige klauwhamer te lijf te gaan, ja, dat mag ook. Maar het schiet niet zo op in de gang der dingen  ;)

Meneer draak08, onze TS (topic starter), wat vindt u zoal van de hier gebezigde hersenspinsels?
« Laatst bewerkt op: 2012/02/27, 05:20:20 door asphyxia »
Als de werkelijkheid er niet was, zou de wereld er heel anders uitzien. [Theo Maassen]
Alles is te kraken, niets is veilig, zorg dus voor zoveel mogelijk niets. [Ramana]

Offline Timo

  • Forumteam
Re: root toegang
« Reactie #33 Gepost op: 2012/02/27, 08:07:32 »
Ik weet wel, dat er op ubuntuforums.org eens iemand een (perma?)ban heeft gekregen omdat hij dit 'geheim' onthulde... Dat zegt dus iets over hoe de gevolgen kunnen zijn als je dit toepast ;)

Offline draak08

  • Lid
Re: root toegang
« Reactie #34 Gepost op: 2012/03/16, 19:42:28 »
Meneer Draak08, onze TS (topic starter), wat vindt u zoal van de hier gebezigde hersenspinsels?
Laat die meneer maar vallen....