LINUX.ORG.RU
ФорумAdmin

Служба auth в inetd.conf


0

0

Я не знаю оставить ли мне в файле inetd.conf запуск identd или нет? Не добавляется ли потенциальной опасности или, наоборот, повышается степень безопасности(ну покраине мере в части идентификации пользователей),если я не буду ее запускать? Что подкажете?

anonymous

вопрос не простой. теоретически _любой_ открытый наружу сервис - потенциальная дыра ( а в ident недавно кстати нашли remote root exploit ). но с другой стороны без identd тебя , скажем, перестанут пускать некоторые IRC-сервера.... мой совет - прикрой его и посмотри как будет житься без него, если нормально - то так все и оставь. я, кстати живу без него и не жужжу :)

sasha999 ★★★★
()

и я без него живу ..
Вот только в security-howto написано, что его полезность окупает небезопасность.

Sciurus.

anonymous
()

есть классная идея может кто осуществит !
Надо этот auth переписать чтоб он не лез к системе со своими глупыми
запросами , а всегда выдавал одну и туже инфу ! С его инфы толку
всеравно никакой , ну фактически.
После чего запускать auth в chroot-ом режиме - тогда и овцы целы , и
волки обломанны !!!

Aleks_IZA
()

А давно уже народ все написал. Например такое лежит на http://www.nitek.ru:8100/~igor/notes/ . Просто скрипт на perl. Другое дело, что мне лично кажется, что этого мало.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.