login.conf Benutzung

From: Gordon Bergling <gordon(at)bsd-network.org>
Date: Mon, 7 Jan 2002 20:06:44 +0100

Guten Abend Leute!

Ich stelle in letzter Zeit fest, dass manche
Mitarbeiter ihre "guten" Kenntisse in Perl und C dazu
misbrauchen und etwas in der Art basteln:

while(1){fork();}

Das macht den FreeBSD Server erstmal für eine ganze Weile platt, da
ich manuell an der Console das Programm rausschmeissen muss
oder noch schlimmer rebooten muss! Soweit ich weiss gibt es bei
FreeBSD sogenannte "login class capabilitys"! Laut der Man-Page
von login.conf und eines recht guten Artikels von http://onlamp.com/bsd
glaube ich, dass ist genau das, was ich will! :)

Aber ich erinnere mich dunkel, dass es zu 4.3 oder 4.4 RELEASE damals
ein Sicherheitsproblem damit gab. Ich glaube der lokale Benutzer konnte
mit eine ~/.login_conf die global gesetzen Werte (Limits) überschreiben!

Soweit ich aus den internationalen Mailinglisten schlau geworden bin wurde
dieser Fehler koorigiert. Allerdings habe ich jetzt immer noch ein paar
grundlegende Fragen offen:

Schreibt man in "der Regel" lieber eine globale login-Klasse und
fügt die lokalen Benutzer zu der gewünschten Klasse hinzu?
Aber wozu exisiert dann ~/.login_conf?

Hoffe ihr könnt mir etwas weiterhelfen!

Viele Grüße

Gordon

PS: Es wäre auch ganz interessant zu wissen, wie ihr sowas gelöst habt, bzw. ob
ihr diese Probleme auch kennt.

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Mon 07 Jan 2002 - 20:06:53 CET

search this site