RE: Problemer med login via ssh

From: Anders S. Jensen (none@doozer--freakout.dk.lh.bsd-dk.dk)
Date: Sat 03 May 2003 - 22:17:08 CEST


Subject: RE: Problemer med login via ssh
From: "Anders S. Jensen" <none@doozer--freakout.dk.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Date: 03 May 2003 22:17:08 +0200

On Sat, 2003-05-03 at 21:51, norgaard@telho.net wrote:
> Er jeg paranoid eller tager jeg fejl?
Du har fuldstaendig ret, og at vaere paranoid i vores branche
kan efter min mening kun taelle til den positive side.

Jeg vil ogsaa kun anbefale den loesning i et hjemme-lab, og
aldrig i et produktionsmiljoe!

Jeg er enig med dig i at den korrekte brug af sudo er at
bestemme praecis hvilke brugere skal have adgang til hvad.
Paa den maade omgaar man Unix store svaghed: at have en
bruger som kan alt.

Men jeg var ikke klar over den sudo svaghed som du paapeger.
Opfoerer den sig ogsaa saadan naar man konfigurerer den til
at spoerge efter password hvergang? (Min opfattelse var at
den fork'ede en shell med priviligerede rettigheder som saa
koerte din kommando, og naar den terminerede saa sluttede festen).

Rart at vide!

Mvh,

-- 
Anders S. Jensen <none@doozer--freakout.dk.lh.bsd-dk.dk>



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:29 CET