Linux: Linux-Forum Linux: Linux-Forum

Zurück   Linux: Linux-Forum > Linux allgemein > Linux HOWTOs / FAQs ( siehe WIKI )


Linux HOWTOs / FAQs ( siehe WIKI )

Dokumentation, Anleitungen, FAQs, HOWTOs, Testberichte (Neue Howtos werden im Wiki veröffentlicht)



» Navigation
» Forum
  News
  Allgemein
  Hardware
  Distributionsspezifisches
  Desktop
  Server
  Sonstiges
» Anmelden
Benutzername:

Kennwort:

Noch kein Mitglied?
Jetzt registrieren!
» Karten
» Benutzer (580)
» März 2010
Mo Di Mi Do Fr Sa So
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31 1234
Wenn du dich kostenlos registrierst kannst du neue Themen verfassen, an Umfragen teilnehmen und vieles mehr. Falls Du bei der Registrierung oder Anmeldung Probleme hast, dann kontaktiere uns.

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 02.03.2009, 08:16   root-Passwort vergessen: Was Tun? Beitrag #9 (permalink)
Moderator
 
Benutzerbild von Ministry
 Threadersteller 
 
Registriert seit: 30.01.2006
Beiträge: 3.562
Standard

Ka, bin selbst noch nicht darüber gestolpert.
Hab das nur irgendwan im I-Net gelesen. Deshalb dachte ich mir, dass es nicht schadet das mit reinzupacken.

Ich schätze eher, dass das im Grub weggepatched wird. Das dürfte weniger Aufwand bedeuten.
Ministry ist offline  
Wong this Post!Bei seekxl.de bookmarken!Bei Linkarena bookmarken!Bei oneview.de bookmarken!Bei icio.de bookmarken!Bei Google bookmarken!Digg this PostNetscape this post!Bookmark on technoratiBei del.icio.us bookmarken!Stumble this Post!
Mit Zitat antworten
Alt 02.03.2009, 08:21   root-Passwort vergessen: Was Tun? Beitrag #10 (permalink)
Super-Moderator
 
Benutzerbild von TheBonsai
 
Registriert seit: 10.12.2006
Beiträge: 6.259
Standard

Zitat von Bachsau Beitrag anzeigen
Und wie lösen die Distributionen das dann, die das als Sicherheitslücke ansehen und deaktivieren? Indem sie die Funktion aus dem Kernel nehmen?
Keine Ahnung. Wäre auf jeden Fall effektiv.

Nur: Wozu? Wenn der Benutzer nicht in der Lage ist sich darüber zu informieren wie er seinen Bootloader abdichtet, dann ist es auch nicht wichtig.

J.
TheBonsai ist offline  
Wong this Post!Bei seekxl.de bookmarken!Bei Linkarena bookmarken!Bei oneview.de bookmarken!Bei icio.de bookmarken!Bei Google bookmarken!Digg this PostNetscape this post!Bookmark on technoratiBei del.icio.us bookmarken!Stumble this Post!
Mit Zitat antworten
Alt 15.01.2010, 12:12   root-Passwort vergessen: Was Tun? Beitrag #11 (permalink)
 
Registriert seit: 15.01.2010
Beiträge: 9
Standard Keine Sicherheitslücke ??

Hauptanforderung eines Programmierers oder Administators ist kreatives denken, auch bevor man handelt oder Meinuingen kritisiert. GRUB stellt ungehärtet eine Sicherheitslücke da ( IMENSE ) und man kann diese nicht mit einer Bootdisc vergleichen, da diese nicht immer zur verfügung steht, GRUB aber schon. Damit sind alle Passwörter null und nichtig. Also entweder GRUB-Bootdisc erstellen oder härten ( md5 nicht vergessen ) und die Zugriffsrechte
der menu.lst reduzieren ( Beispiel:0600 ).

Fazit: Ich schließe mich dem Gedanken an, das GRUB als default eine Sicherheitsbedrohung darstellt.
tomato ist offline  
Wong this Post!Bei seekxl.de bookmarken!Bei Linkarena bookmarken!Bei oneview.de bookmarken!Bei icio.de bookmarken!Bei Google bookmarken!Digg this PostNetscape this post!Bookmark on technoratiBei del.icio.us bookmarken!Stumble this Post!
Mit Zitat antworten
Alt 15.01.2010, 15:14   root-Passwort vergessen: Was Tun? Beitrag #12 (permalink)
Super-Moderator
 
Benutzerbild von TheBonsai
 
Registriert seit: 10.12.2006
Beiträge: 6.259
Standard

Zitat von tomato Beitrag anzeigen
Fazit: Ich schließe mich dem Gedanken an, das GRUB als default eine Sicherheitsbedrohung darstellt.
Daher "wer das nicht will soll es verhindern".

Klar ist es eine Bedrohung, aber hier ging es um "Sicherheitslücke", was einen Fehler impliziert. Die Möglichkeit Bootparameter im Bootloader zu geben ist kein Softwarefehler, genauso wie ein Computer mit einem Diskettenlaufwerk keinen Hardwarefehler darstellt (naja, im Jahre 2010 vielleicht doch ).

Eine Sicherheitslücke wäre zum Beispiel die Möglichkeit, aufgrund eines Programmierfehlers den eingestellten Passwortschutz im GRUB mit irgendeinem speziellen Passwort ausser Kraft zu setzen. Das wäre vom Programmierer nicht gewünscht. Die Weitergabe von Parametern an das zu startende System ist aber definitiv gewünscht.
TheBonsai ist offline  
Wong this Post!Bei seekxl.de bookmarken!Bei Linkarena bookmarken!Bei oneview.de bookmarken!Bei icio.de bookmarken!Bei Google bookmarken!Digg this PostNetscape this post!Bookmark on technoratiBei del.icio.us bookmarken!Stumble this Post!
Mit Zitat antworten
Alt 23.01.2010, 17:17   root-Passwort vergessen: Was Tun? Beitrag #13 (permalink)
wdp
Moderator
 
Benutzerbild von wdp
 
Registriert seit: 12.05.2008
Beiträge: 363
Standard

Zitat von tomato Beitrag anzeigen
Hauptanforderung eines Programmierers oder Administators ist kreatives denken, auch bevor man handelt oder Meinuingen kritisiert. GRUB stellt ungehärtet eine Sicherheitslücke da ( IMENSE ) und man kann diese nicht mit einer Bootdisc vergleichen, da diese nicht immer zur verfügung steht, GRUB aber schon. Damit sind alle Passwörter null und nichtig. Also entweder GRUB-Bootdisc erstellen oder härten ( md5 nicht vergessen ) und die Zugriffsrechte
der menu.lst reduzieren ( Beispiel:0600 ).

Fazit: Ich schließe mich dem Gedanken an, das GRUB als default eine Sicherheitsbedrohung darstellt.
Das gilt dann für so ziemlich jeden mir bekannten Bootloader. z.B. auch lilo. Ich find den Vergleich mit der Bootdisk daher schon recht gut.
wdp ist offline  
Wong this Post!Bei seekxl.de bookmarken!Bei Linkarena bookmarken!Bei oneview.de bookmarken!Bei icio.de bookmarken!Bei Google bookmarken!Digg this PostNetscape this post!Bookmark on technoratiBei del.icio.us bookmarken!Stumble this Post!
Mit Zitat antworten
Alt 25.01.2010, 11:17   root-Passwort vergessen: Was Tun? Beitrag #14 (permalink)
 
Registriert seit: 15.01.2010
Beiträge: 9
Standard Ansichtsart

[QUOTE=TheBonsai;121859]Daher "wer das nicht will soll es verhindern".

Klar ist es eine Bedrohung, aber hier ging es um "Sicherheitslücke", was einen Fehler impliziert. Die Möglichkeit Bootparameter im Bootloader zu geben ist kein Softwarefehler, genauso wie ein Computer mit einem Diskettenlaufwerk keinen Hardwarefehler darstellt (naja, im Jahre 2010 vielleicht doch ).


Wenn das Thema - Exploits & Bugs div. Bootloader - währe, würde ich dir vollkommen recht geben. Abeer....die Frage war ja, ob der Bootloader an sich im Default-State eine Securitylücke darstellt. Und nocheinmal - ja. Der Apacheserver im defaultstate ist beispielweise auch ein Securityleck, die Bugs der eigentlichen Software sind hier nicht gemeint, sondern die Einstellungen.

Grüße, Tomato
tomato ist offline  
Wong this Post!Bei seekxl.de bookmarken!Bei Linkarena bookmarken!Bei oneview.de bookmarken!Bei icio.de bookmarken!Bei Google bookmarken!Digg this PostNetscape this post!Bookmark on technoratiBei del.icio.us bookmarken!Stumble this Post!
Mit Zitat antworten
Alt 25.01.2010, 11:34   root-Passwort vergessen: Was Tun? Beitrag #15 (permalink)
 
Registriert seit: 15.01.2010
Beiträge: 9
Standard Ansichtsweise

Zitat von TheBonsai Beitrag anzeigen
Daher "wer das nicht will soll es verhindern".

Eine Sicherheitslücke wäre zum Beispiel die Möglichkeit, aufgrund eines Programmierfehlers den eingestellten Passwortschutz im GRUB mit irgendeinem speziellen Passwort ausser Kraft zu setzen. Das wäre vom Programmierer nicht gewünscht. Die Weitergabe von Parametern an das zu startende System ist aber definitiv gewünscht.
Bonsai, du meintest hier eher ein Bug, als eine Sicherheitslücke, welche ungewollt sind, aber nicht zwingend ein Secureleck darstellen muss. Securitylecks betrachtet man aus einer allgemeineren Ebene, wobei das was du erwähnt hast, auch kein Bug währe, sondern tatsächlich ein Leck, der aber indirekt schon vorhanden ist
( Möglichkeit selbst neue Passwörter zu setzten, geht über der Anforderung die alten ausser kraft zu setzen )

P.S: Betrachtest du ein PC ohne Antivirenso.., Firewall, etc. nicht als Sicherheitslücke, die Defaulteinstellungen für das Administrator- PW, ist das keine Sicherheitslücke.
tomato ist offline  
Wong this Post!Bei seekxl.de bookmarken!Bei Linkarena bookmarken!Bei oneview.de bookmarken!Bei icio.de bookmarken!Bei Google bookmarken!Digg this PostNetscape this post!Bookmark on technoratiBei del.icio.us bookmarken!Stumble this Post!
Mit Zitat antworten
Alt 25.01.2010, 11:44   root-Passwort vergessen: Was Tun? Beitrag #16 (permalink)
 
Registriert seit: 15.01.2010
Beiträge: 9
Standard

Zitat von TheBonsai Beitrag anzeigen
Keine Ahnung. Wäre auf jeden Fall effektiv.

Nur: Wozu? Wenn der Benutzer nicht in der Lage ist sich darüber zu informieren wie er seinen Bootloader abdichtet, dann ist es auch nicht wichtig.

J.
Also, diese Antwort hat es in sich. Supermoderator, du solltest den Einsteigern/Umsteigern par nützliche Ratschläge geben, eventuell Links, aber das war nur verschwendete Zeit und Energie. Genau in diesem Forum, währe doch der richige Platz, jemanden der sich zusätzlich eine Lin...distr.. von der CD installiert hat, zu warnen das er GRUB ( und vielleicht auch " Wie " ) härten sollte.
tomato ist offline  
Wong this Post!Bei seekxl.de bookmarken!Bei Linkarena bookmarken!Bei oneview.de bookmarken!Bei icio.de bookmarken!Bei Google bookmarken!Digg this PostNetscape this post!Bookmark on technoratiBei del.icio.us bookmarken!Stumble this Post!
Mit Zitat antworten
Antwort

Zurück   Linux: Linux-Forum > Linux allgemein > Linux HOWTOs / FAQs ( siehe WIKI )

Lesezeichen

Themen-Optionen
Ansicht


Ähnliche Themen zu root-Passwort vergessen: Was Tun?
Thema Autor Forum Antworten Letzter Beitrag
Passwort vergessen
Passwort vergessen: hallo, ich habe mein Root-Passwort vergessen...
Lullu93 Linux Einsteiger & Umsteiger 1 05.10.2008 16:09
rar Archiv und Passwort vergessen
rar Archiv und Passwort vergessen: Hallo, ich habe vor längerer Zeit ein Backup...
Buddha Linux allgemein 2 10.08.2008 17:11
Passwort vergessen
Passwort vergessen: Hallo, ich habe mir gestern Ubuntu als Dual...
Reissi Ubuntu Linux Ubuntu Linux 9 09.08.2008 19:33
[gelöst] Root-Passwort weg
[gelöst] Root-Passwort weg: Hallo Allerseits So Blöd mein Problem auch...
Ecthelias Suse Linux Suse Linux 3 01.05.2008 22:28
Frage zu Beitrag: root-Passwort vergessen: Was Tun?
Frage zu Beitrag: root-Passwort vergessen: Was Tun?: Schöne Ostern allerseits, zu dem Beitrag von...
Balko Suse Linux Suse Linux 17 08.04.2007 18:41

Weitere Themen von Ministry
Thema Datum Forum Antworten Letzter Beitrag
XDM startet immer TWM statt Fluxbox
XDM startet immer TWM statt Fluxbox: Hi erstmal, vermutlich bin ich einfach zu...
20.06.2007 Windowmanager 9 20.06.2007 18:14
Parameter der eventuelle Y/N-Frage selbst beantwortet?
Parameter der eventuelle Y/N-Frage selbst beantwortet?: Hi, ist es möglich an einen Shell-befehl einen...
26.04.2007 Linux Shell-Programmierung 5 17.05.2007 23:54
Schrift- oder Cursorfarbe in dialogboxen?
Schrift- oder Cursorfarbe in dialogboxen?: Hi, ich experimentiere gerade mit dialog rum. ...
24.04.2007 Linux Shell-Programmierung 2 24.04.2007 17:32
Probleme mit zwei Vars getrennt durch :
Probleme mit zwei Vars getrennt durch :: Und gleich das nächste Problem: An manche Apps...
29.03.2007 Linux Shell-Programmierung 3 08.04.2007 11:51
Script "verschluckt" sich jedes 2te Mal
Script "verschluckt" sich jedes 2te Mal: Hi, ich schon wieder ;) Ein Script, mit dem...
13.03.2007 Linux Shell-Programmierung 2 13.03.2007 13:05

Andere Themen im Forum Linux HOWTOs / FAQs ( siehe WIKI )
Thema Datum Autor Antworten Letzter Beitrag
Liste: Wichtige Shell-Befehle
Liste: Wichtige Shell-Befehle: man Der wohl beliebteste Befehl :D - mit man...
11.07.2006 Anonymous 13 17.08.2009 13:30
Videoanleitungen für Ubuntu Linux
Videoanleitungen für Ubuntu Linux: Bei http://www.ubuntuclips.org gibt es...
05.09.2007 mario 0 05.09.2007 21:36
Meine Notizen einer LPI Schulung
Meine Notizen einer LPI Schulung: als ich meine LPI schulung gemacht habe habe ich...
12.04.2007 winny-puh 3 11.06.2007 18:34
MDA Pro Kalender und Adressbuch mit LinuX OpenSUSE 10.2 sync ?
MDA Pro Kalender und Adressbuch mit LinuX OpenSUSE 10.2 sync ?: Hallo Forumsgemeinde, ich hoffe es kann mir...
26.03.2007 Peter Schmidtke 0 26.03.2007 14:03
Wissenswertes für Webmaster
Wissenswertes für Webmaster: Wissenswertes für Webmaster Dieser Artikel...
20.09.2006 mario 5 17.10.2006 16:36

Powered by vBadvanced CMPS v3.2.1

Alle Zeitangaben in WEZ +1. Es ist jetzt 06:39 Uhr.



Powered by vBulletin® Version 3.8.2 (Deutsch)
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.3.0 ©2009, Crawlability, Inc.
Sie betrachten gerade root-Passwort vergessen: Was Tun? - Seite 2.