Am Montag, 17. Juni 2002 18:50 schrieb Patrick C.:
hallo,
die diskussionen hier sind ja schön und gut. aber wie kann man diese extreme sicherheitslücke schliessen? denn mit dieser lücke oder "feature" ist linux nicht geeingnet um als workstation (z.B. in der uni) zu dienen. nur zu leicht kann jeder auf der einen workstation root rechte bekommen und böse sachen machen.
man kann abschliessend sagen, dass damit linux in verbindung mit lilo unsicherer ist als windows (wenn man vom lokalen "angrif" ausgeht).
Na das glaub ich kaum!?? Wie war das F8 drücken oder von Diskette/CD/sonstiges starten ...
dies ist kein zustand und dieses sicherheitsloch MUSS geschlossen werden, sonst kann man linux knicken als workstation in öffentlichen räumen. sicherlich ist die gefahr zu hause nicht so gross aber denkt immer an den workstation.
Zum "Aufenthaltsort" für einen Server hat Bernd schon alles gesagt, ansonsten wär Dir ein "man lilo" und "man lilo.conf" zu empfehlen. MfG Mirko -- +--[ Mirko Richter (RHCE) ]------------------------+ | Networks & Communicationsystems | | Ernst-Thaelmann-Str. 5, D-06774 Soellichau | | E-MAIL: m.richter@ngi-box.de | | Tel. +49/(0)34243/3369-50 \\\\ | | Fax. +49/(0)34243/3369-28 (O O) | +-----------------------------------oOOo-(_)-oOOo--+