Portál AbcLinuxu, 17. července 2025 06:24
ps aux
. S Linuxem zacinam a vsude ctu, ze cim min sluzeb mi pobezi s pravy roota, tim lip. Ale me se tohle nezda moc v poradku. Muzete mi to, prosim, posoudit?
nejak mi to sem nejde vlozit, tak je to v priloze
Sietove sluzby (na beznom desktope nepotrebne): named openvpn - privatne siete mysqld - databaza nfsd - sietovy filesystem inetd postfix - postovy server dovecot - imap/pop3 server smbd - windowsove siete squid - proxy server asterisk - tel. ustredna apache2 - web server Antispam, antivir (netreba pokial nemas webserver, alebo postovy server): amavisd spamd clamd freshclam dccifd Tlaciarne: cupsd hpiod hpssd ...Ako si pripojeny, bezi ti tam pppd to je na pripojenie cez telefon, pouzivas to?
DHCP, Bind9, Apache2, Squid, Postfix, Dovecot POP3 a IMAP, Amavis, SA, ClamAV, Asterisk, Sambu, SASL auth a mySQL (zatim ne)
a to je snad vse:) Ale abych upresnil otazku, nejak hodne sluzeb mi asi bezi s pravy roota a ja bych potreboval vyhodnotit, jestli to jde nebo je to bezpecnostne spatny... konkretne co.. dik:)
chroot
, SElinux, spouštět pod rootem jen nezbytnou část (to už ale znamená úpravu programu). To všechno je možné udělat, ale rozhodně na to nikde nenajdete tlačítko „spustit bez práv roota“. Pokud byste se do takových úprav pouštěl, musíte toho stejně nastudovat tolik, že si na váš dotaz dokážete odpovědět sám (resp. by vám došlo, že ten dotaz vlastně nemá žádný smysl).
Takže pokud chcete, aby vám to fungovalo, nešťourejte zbytečně do distribučního nastavení. Pak můžete začít studovat dokumentaci k jednotlivým aplikacím, a konfigurovat je k obrazu svému a třeba tak, aby byly bezpečnější. Pokud o těch aplikacích a jejich zabezpečení nevíte nic, je stejně skoro jedno, jestli ty aplikace běží s právy roota nebo ne (tedy za předpokladu, že jde o nějaké standardní distribucemi prověřené aplikace).
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.