Re: Nun noch den Security Feinschliff

From: Udo Erdelhoff <ue(at)nathan.ruhr.de>
Date: Wed, 22 Jan 2003 21:55:47 +0100

On Wed, Jan 22, 2003 at 09:11:42PM +0100, Christian Lackas wrote:
> du musst ja alle Dateien schützen, die beim Bootprozess ausgeführt
> werden, bis der securelevel von /etc/rc erhöht wird. Vorher werden ja
> z.B. noch /etc/rc.local, /etc/rc.early, ... gestartet.

Aeh, an das Problem sollte man genau umgekehrt herangehen: ALLES
mit chflags behandeln, bis auf die Sachen, die aenderbar sein
muessen. Und dabei sollte man sich überlegen, ob man die Datei
wirklich braucht. Lokale Logfiles sind ein Problem - man loggt per
syslog auf eine Kiste, auf der man sich nur per Konsole einloggen
kann. Und so weiter.

/s/Udo (Paranoia ist es nur, solange SIE noch die Beweise unterdrücken)

-- 
I came; I saw; I fucked up
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Wed 22 Jan 2003 - 21:58:47 CET

search this site