Re: Was ist ein local server socket

From: Bernd Walter <ticso(at)cicely5.cicely.de>
Date: Wed, 15 May 2002 13:59:40 +0200

On Wed, May 15, 2002 at 12:22:29PM +0200, t.riemer(at)visoel.de wrote:
> > Einfach gesagt: Das ist das gleiche wie ein offener Port im Netzwerk,
> > nur eben nicht ?ber das Netzwerk zu erreichen, sondern ?ber das
> > Dateisystem. Das hat zum einen den Vorteil, da? es eben nicht von
> > au?erhalb des Rechners erreichbar ist, im Gegensatz zu einem offenen
> > Port auf dem localhost Interface hat es den Vorteil, da? Du ?ber
> > Dateirechte genauer bestimmen kannst, wer darauf connecten darf.
>
> ich muss da mal nachhaken:
>
> bei suse (und anderen linux-distris sicher auch) hat doch der normalnutzer
> alle noetigen privilegien, um modem und ppp zu aktivieren... d.h. doch aber auch,
> dass es relativ einfach waere, auch unter linux 0190er dialer unterzuschieben :-(

Wenn das so ist, dann ja.
Bei FreeBSD und Userland PPP muss man per pppctl und Passwort arbeiten, um
die Config zu ändern.
Das kann man auch remote freischalten - allerdings unverschlüsselt ohne Einsatz
von einem SSL-Wrapper.
Die Globale Config sollte man nicht für User schreibbar machen.

> ich hab mir deshalb nen simplen server geschrieben, der mit root-rechten
> laeuft und ueber benannte pipes vom normalnutzer gesteuert werden kann. ein
> direkter zugriff auf modem oder ppp-optionen kann somit nur noch root...

Du kannst ppp für normale User benutzbar machen, ohne das diese an der
Config was ändern könnten.
Das hat nicht mal was mit dem pppctl Support zu tun.

> hab ich mir nun sozusagen zuviel arbeit gemacht, weil ppp das schon von
> haus aus bietet? und wenn, ist das nur *BSD so?

Vermutlich nicht genau das gleiche, aber vermutlich etwas was dir
geholfen hätte.

-- 
B.Walter              COSMO-Project         http://www.cosmo-project.de
ticso(at)cicely.de         Usergroup           info(at)cosmo-project.de
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Wed 15 May 2002 - 13:59:52 CEST

search this site