LINUX.ORG.RU
ФорумTalks

Опрос: насколько надежен ваш линкус?


0

1

Имеется в виду система на вашем домашнем/рабочем компе, а не на серверах.

Вопрос 1: как вы получаете доступ к root аккаунту
а) sudo или su с вводом пароля
б) sudo без пароля
в) как-то еще
г) я сижу под рутом!

Вопрос 2: Стоят ли квоты для пользователей на диск, процессы, память итд

Вопрос 3: Как часто вы обновляетесь?
а) только если охота перейти на новую версию какой-либо проги, а так стоит, работает да и ладно (до сих пор еще такие раритеты есть!)
б) изредка делаю полное обновление до свежей версии дистриба
в) регулярно качаю все обновления подряд

Вопрос 4: Если у вас есть локальная сеть, то что "торчит" наружу?
а) все ненужное закрыто файрволлом
б) файрволл выключен, но и нет лишних сетевых сервисов, или они висят только на lo
в) файрволл выключен, все сервисы висят с дефолтными настройками

Вопрос 5: Возможно ли подойти к вашему компу, нажать reset, а затем спокойно, не знаю никаких паролей, либо грузануться с дискетки/livecd либо запустить ядро с init=/bin/sh ?

вопрос 6: А делаете ли вы бэкапы? ;)

предлагайте еще вопросы...

anonymous

Анонимусы подбирают сведения

стоит задуматься :)

MikeDM ★★★★★
()

1. а)

2) не стоят, я пока один и форк-бомб не пускаю. Надо будет поставить.

3) а)

4) б)

5) К сожалению, возможно, но только один раз. На второй раз приходит понимание, что мои данные, возможно, не стоят выбитых зубов.

6) теперь делаю :)

shimon ★★★★★
()

1a,
2 нет(я один),
3а,
4 нет,
5 да,
6 очень редко

Rebel_Star
()

login: lg
Last login: today

== Welcome HOME ==
$ su
#

всё секурно - чтоб включить комп надо провалидировать отпечаток пальца ;)

lg ★★
()

Домашний комп (про рабочий не буду, ибо я оттуда скоро ухожу, да и не я инсталлировал туда слакварь):

1. а (в sudo пароль target юзера)

2. зачем? У меня на компе один юзер кроме системных - mikhail.

3. в (каждый день по крону)

4. а (кроме 22 порта)

5. пароль на BIOS и GRUB.

6. только в случае необходимости, ибо у меня дома ничего ценного практически нет.

suser
()
Ответ на: комментарий от lg

>всё секурно - чтоб включить комп надо провалидировать отпечаток пальца ;)

А в толчок тоже с ноутбуком ходишь или выключаешь его перед тем как?

suser
()
Ответ на: комментарий от suser

> 6. только в случае необходимости, ибо у меня дома ничего ценного практически нет.

Гы, ну, смотри, а то у меня первая необходимость наступила вместе с навертыванием файловых систем. Теперь только по желанию делаю, а желание довольно часто возникает.

shimon ★★★★★
()

Квоты себе же на cpu? :)

Так только от удобства можно себя обезопасить, по самое нехочу :)

fagot ★★★★★
()
Ответ на: комментарий от shimon

>Гы, ну, смотри, а то у меня первая необходимость наступила вместе с навертыванием файловых систем. Теперь только по желанию делаю, а желание довольно часто возникает.

Я не буду очень расстроен, если у меня уйдут фтопку настройки системы или фильмы, а всё более-менее ценное у меня помещается на одном CD.

suser
()
Ответ на: комментарий от fagot

>Квоты себе же на cpu? :)

Ну а вдруг у человека ностальгия по старому доброму 386. :) Ещё можно запретить себе инет, чтобы не дай бог кого-нибудь похакал. :)

suser
()

1 а)
2 только на кол-во процессов
3 а) :(
4 локалки нету, фаера тоже
5 неа
6 изредка :(

W98
()

а
нет
apt-get dist-upgrade каждый день, не знаю что такое "новая версия дистрибутива"
б
да
нет

Надёжность моей системы достаточная, так как просто некому кроме меня грузить ядро с init=/bin/sh

Xellos ★★★★★
()
Ответ на: комментарий от anonymous

Z:\>uname "uname" не является внутренней или внешней командой, исполняемой программой или пакетным файлом.

motogp
()

Не понял сути вопроса.

>Имеется в виду система на вашем домашнем/рабочем компе, а не на серверах.

как настроишь, так и будет (1)

>Вопрос 1: как вы получаете доступ к root аккаунту ...
>Вопрос 2 ...
>3 ...
>4 ...

Стандартные средства защиты одинаковы и на сервере, и на клиенте, поэтому см. (1)

>Вопрос 5: Возможно ли подойти к вашему компу, нажать reset, а затем >спокойно, не знаю никаких паролей, либо грузануться с дискетки/livecd >либо запустить ядро с init=/bin/sh ?

Отключить загрузку со всего лишнего, поставить пароль на BIOS. Ещё можно использовать шифрование ФС, как и в других ОС.

>Вопрос 6: А делаете ли вы бэкапы? ;)

Как и в любой другой ОС.

seiken ★★★★★
()

a/нет, ибо я один за кампом/б (все критические)/а/нет (спасибо Фессу за серверный корпус ;)/да, где-то раз в месяц

Slacko
()
Ответ на: комментарий от Orlangoor

Гм. Линукс знаю, links знаю, lynx тоже знаю, linker.. ну тоже. А linkus... нет, не знаю.

Xellos ★★★★★
()
Ответ на: комментарий от seiken

В моей домашней системе никакой защиты нет, даже с паролями напряженка, потому что родные каждый раз при необходимости его ввода закатываю истерику, почему я не прикрепил бумажку с ним к монитору. Хотя пароль простой.

seiken ★★★★★
()

> Опрос: насколько надежен ваш линкус?

А линкус - это родственник вуглускра или так, случайное совпадение?

Мой линкус надысь после компиляции чего-то под рутом (грешен, но это был su, не подумайте чего) вдруг перестал запускать что бы то ни было от кого-то, кроме рута. Т.е. уже запущенные от моего юзера приложения работают, но новые не запускаются. bash пишет, что permission denied. Все пермиссии проверил - всё нормально. Перезагрузился - всё опять в порядке. Мистика. А так мой вуг^Wлинкус - зверёк очень порядочный, паник и истерик не закатывает.

yozhhh ★★★
()
Ответ на: комментарий от yozhhh

>Мой линкус надысь после компиляции чего-то под рутом (грешен, но это был su, не подумайте чего) вдруг перестал запускать что бы то ни было от кого-то, кроме рута. Т.е. уже запущенные от моего юзера приложения работают, но новые не запускаются. bash пишет, что permission denied. Все пермиссии проверил - всё нормально. Перезагрузился - всё опять в порядке. Мистика. А так мой вуг^Wлинкус - зверёк очень порядочный, паник и истерик не закатывает.

Слака?

suser
()
Ответ на: комментарий от seiken

>В моей домашней системе никакой защиты нет, даже с паролями напряженка, потому что родные каждый раз при необходимости его ввода закатываю истерику, почему я не прикрепил бумажку с ним к монитору. Хотя пароль простой.

А нахрена всем под одним юзером пахать?

suser
()
Ответ на: комментарий от suser

> Слака?

А ведь угадал, шельмец! Знал же, что suse я "зверёк очень порядочный" ну никак не назову, капризничает она периодически, а не один раз в 100 лет, как слака :)

yozhhh ★★★
()
Ответ на: комментарий от Zulu

>открой для себя pam, в котором можно разрешить пустой пароль, например, на gdm только.

Кто помешает человеку при залоченном экране нажать Ctrl+Alt+Backspace или просто Reset?

BTW, в KDM можно без всякого PAM сделать беспарольный вход для юзеров с паролем.

suser
()

1) a) su с паролем 2) нет, ибо один я такой 3) a) только если охота перейти на новую версию 5) можно 6) да

stassats ★★★★
()

1) a
2) только кол-во процессов.
3) в
4) а
5) да
6) да

xnix ★★
()

1 - a)
2 - нет
3 - в)
4 - б)
5 - да, но не рекомендую. Сильно удивитесь

blackice
()

1a. На некоторые частые действия в sudoers прописана возможность исполнения без пароля.

2: только на число процессов.

3б, примерно раз в 2-4 недели.

4а.

5: можно.

6. Автоматически ежесуточно инкрементный на тот же винт (скоро будет на соседнюю машину), периодически сливаю на DVD.

Машина торчит в Сеть реальным IP'шником.

watashiwa_daredeska ★★★★
()

1 - б
2 - нет
3 - в
4 - а
5 - да
6 - да

anonymous
()

1) a ( sudo с паролем пользователя. ничего кроме aptitude и ngc под рутом не пускаю )
2) нет. ибо нефиг
3) в
4) лишних нет, все кроме ssh закрыто на DROP и включен LOG
5) технически можно. +1 про зубы, /home раздел на reiser4
6) по крону каждую ночь. корневой раздел, dot-файлы и еще пара ценных вещей сливается на другой комп

Muromec ☆☆
()
Ответ на: комментарий от mezantrop

>А у меня __SCO__ UnixWare 7.1.2 и чего мне теперь на вопросы нельзя ответить?

И без ответов твоих понятно, что бить будем.

suser
()

Администратор@mn ~
$ uname -a
CYGWIN_NT-5.0 mn 1.5.12(0.116/4/2) 2004-11-10 08:34 i686 unknown unknown Cygwin

anonymous
()

нех нах пох! вот ! всё касаетмя домашнего desktop :) я аскет ... всё что нужно лежит на MO или DVD .... осталдьное rm -RF / можно ... работы это никак не касается ... на работе всё печком

robot12 ★★★★★
()

1. sudo -H bash 2. Нет - я один 3. б 4. Firewall на роутере 5. -

Ian ★★
()

1a, 2нет, 3в, 4б, 5да

6да, раз в две недели только для /home, /etc и списка установленных пакетов. Остальное не имеет смысла, т.к. перестановка системы тривиальна.

AEP ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.