Σημαντικό - θέματα ασφάλειας Sidux

luckyb | Κυρ, 11/23/2008 - 18:38 | 2' | 3

Μετά την πρώτη δημοσίευση στο sidux.com και μια μεταγενέστερη στο sidux.gr, είπα να το βάλω κι εδώ.

Διαπιστώθηκε ότι μετά την εγκατάσταση ενός συστήματος Sidux, αντίγραφο ενός αρχείου ρυθμίσεων του installer δεν διαγράφεται από την εγκατεστημένη διανομή.
Ανάμεσα σ' όλα τα περιεχόμενα του αρχείου αυτού, το οποίο είναι αναγνώσιμο από τους απλούς χρήστες, υπάρχουν και οι κωδικοί πρόσβασης (passwords) του root καθώς επίσης και του πρώτου χρήστη που δημιουργείται (αυτός με uid 1000).

releases που αφορά το εν λόγω θέμα:
* 2007-01 Χάος
* 2007-02 Τάρταρος
* 2007-03/ 2007-03.1 Γαία
* 2007-04/ 2007-04.5 Έρως
* 2008-01 Νυξ
* 2008-02 Έρεβος
* 2008-03 Ουρέα

fix
για να διορθωθεί δίνουμε σ'ένα τερματικό ως root:

# find /root /home -maxdepth 2 -type f -name '.sidconf*' -delete

...τώρα για το αν θα πρέπει να αλλάξετε τα passwords σας ή όχι, σας αφήνω υπεύθυνους :-p

Φόρουμ
Δώσε αστέρια!

MO: (ψήφοι: 0)

Σχόλια

luckyb]Μετά την πρώτη δημοσίευση στο sidux.com και μια μεταγενέστερη στο sidux.gr, είπα να το βάλω κι εδώ.

Διαπιστώθηκε ότι μετά την εγκατάσταση ενός συστήματος Sidux, αντίγραφο ενός αρχείου ρυθμίσεων του installer δεν διαγράφεται από την εγκατεστημένη διανομή.
Ανάμεσα σ' όλα τα περιεχόμενα του αρχείου αυτού, το οποίο είναι αναγνώσιμο από τους απλούς χρήστες, υπάρχουν και οι κωδικοί πρόσβασης (passwords) του root καθώς επίσης και του πρώτου χρήστη που δημιουργείται (αυτός με uid 1000).

releases που αφορά το εν λόγω θέμα:
* 2007-01 Χάος
* 2007-02 Τάρταρος
* 2007-03/ 2007-03.1 Γαία
* 2007-04/ 2007-04.5 Έρως
* 2008-01 Νυξ
* 2008-02 Έρεβος
* 2008-03 Ουρέα

fix για να διορθωθεί δίνουμε σ'ένα τερματικό ως root:

# find /root /home -maxdepth 2 -type f -name '.sidconf*' -delete

...τώρα για το αν θα πρέπει να αλλάξετε τα passwords σας ή όχι, σας αφήνω υπεύθυνους :-p

Συγνώμη...
επειδή είμαι αρχάριος... μπορείτε να μού πέιτε πώς θα τα κάνω αυτά μεσα απο το γραφικό περιβάλλον γιατι έχω αλλεργία στο terminal ???  :P

ααα πολύ εύκολο
χρησιμοποίησε ένα x-terminal (console κλπ ακόμα και yaquake !!) σε κανονικό παράθυρο σε γραφικό περιβάλλον

Υπ'όψη το ctrl+v δεν πιάνει για paste.
Με ctrl+insesrt όμως...

piece of cake
:-p

και δεξί κλικ με copy - paste , αντιγραφή - επικόλιση στο τερματικό και είσαι έτημος και εγώ έτσι λειτουργω , μην ξεχάσεις να πατήσει ΕΝΤΕR για την εκτέλεση της εντολής.

================

www.sidux.gr           =

sidux-gr.blogspot.gr  =

================