[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [linux-support] User von Gruppe wheel -> Sicherheit



On Sun, Aug 04, 2002 at 01:19:50PM +0200, Roger Schmid wrote:
> Hallo

sali,

> Das Tagesgeschäft[1]  sollte man ja nicht unter root erledigen. Hatte 
> eigentlich auch immer einen user mit minimalen Rechten dafür. Habe nun 
> einen user erstellt, der ebenfalls zur Gruppe "wheel" gehört. Wie 
> sieht's dann mit der Sicherheit aus, wenn dieser das Tagesgeschäft erledigt?

schlecht. wheel ist die administratoren gruppe unter den unices. man
kann nicht alles tun, aber früher konnte man z.b. shadow lesen, root
crontab editieren usw.

nimm ihn besser da raus.

als admin interface ist sudo und su empfehlenswert.

-- 
"Sometimes I think the surest sign that intelligent life exists
 elsewhere in the universe is that none of it has tried to
 contact us."
	-- Bill Waterson, cartoonist