Pagina 1 di 1
Linux insicuro.
Inviato: ven 10 dic 2004, 23:12
da touchstyle
Mi spiego meglio, per evitare linciaggi on-line.
<BR>Mi è capitato recentemente di dover mette le mani su un pc in cui era installata una Suse9.0, non conoscendo nessuna password di accesso, non sapevo come poter "accedere" al sistema regolarmente. Cosa fare?
<BR>Prendo il primo cd della slacky10, lo inserisco, monto la partizione.
<BR>Risultato: TUTTO IL DISCO DISPONIBILE!
<BR>Da cui ho dedotto che l´utente root può andare a farsi una partita a WinMine mentre faccio il boot da cd e combine l´inenarrabile nell´intero filesystem, passwd e shadows compresi...
<BR>Secondo coi è veramente così facile?
<BR>
<BR>Ciao,
<BR>Touch.
<BR>
<BR><br>
Linux insicuro.
Inviato: ven 10 dic 2004, 23:24
da nik600
certo!
<BR>
<BR>ma il punto è che l´accesso ad un disco fisso da distro cd-live si può fare indipendentemente dal sistema operativo installato sull´hd!!
<BR>
<BR>in questi casi bisogna adottare ulteriori misure come ad esempio togliere il boot da cd, password al bios e cose di questo tipo...<br>
Linux insicuro.
Inviato: sab 11 dic 2004, 0:10
da bukowsko
(..questa me la segno..) nn so se mettere :-Y oppure

<br>
Linux insicuro.
Inviato: sab 11 dic 2004, 0:32
da Firetux
mi sembra una cosa più che normale.... se avvii un´altro sistema operativo che non va a gestire i permessi delle partizioni che non sono sue allora queste saranno accessibili senza alcun tipo di problemi!
<BR>
<BR>Soluzione, come giustamente proposta da nik600, basta impedire il riavvio della macchina con eventuale boot da floppy o da CD ...ect...<br>
Linux insicuro.
Inviato: sab 11 dic 2004, 0:33
da GuRpS
In effetti avendo accesso fisico alla macchina se non vengono messe restrinzioni di qche tipo (ie password al boot, boot non da cd o floppy) e´ fin troppo semplice avere accesso a TUTTi i dati dell´HD...anche se formattato in NTFS ovvio ora che il kernel supporta bene la lettura...
<BR>
<BR>Pero´ se si segue qche piccolo accorgimento ecco che tutto va a rifarsi complicato...
<BR>Certo se uno ha accesso fisico alla macchina potrebbe anche staccare la pila del bios per farlo resettare ed eliminare quindi la password al boot...ma a quel punto fa prima a fregarti gli HD e portarseli a casa no? :-] <br>
Linux insicuro.
Inviato: sab 11 dic 2004, 9:45
da valfe
tutti i pc sono "insicuri", ma alcuni meno di altri

<br>
Linux insicuro.
Inviato: sab 11 dic 2004, 13:23
da useless
be´, esistono i filesystem crittati...<br>
Linux insicuro.
Inviato: sab 11 dic 2004, 13:30
da samiel
Ehi ragà, ma che lavoro fate?
<BR>Gli agenti segreti??
<BR>
<BR>M.<br>
Linux insicuro.
Inviato: sab 11 dic 2004, 19:47
da Felis
Anche le mazze da baseball rappresentano un fattore di rischio notevole... <br>
Linux insicuro.
Inviato: dom 12 dic 2004, 20:51
da GuRpS
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE>
<BR> 11-12-2004 alle ore 13:30, samiel :
<BR>Ehi ragà, ma che lavoro fate?
<BR>Gli agenti segreti??
<BR>
<BR>M.<br>
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>Salve il mio nome e´ Torvalds...Linus Torvalds ....
<BR>Al servizio di sua maesta´ il Pinguino ... mi spiace ma ora la devo uccidere...
<BR>* estrae cd winxp autografato da Guglielmo Cancelli e lo lancia addosso a te....SCAPPA!!! ^^ *<br>
Linux insicuro.
Inviato: lun 13 dic 2004, 18:52
da mark2
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE> Anche le mazze da baseball rappresentano un fattore di rischio notevole... </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>mi associo :-] <br>
Linux insicuro.
Inviato: mar 14 dic 2004, 9:16
da touchstyle
Scusate ma non comprendo la sfumatura delle "mazze da baseball".
<BR>La mia era solo una considerazione. Libera.
<BR>
<BR>Touch.
<BR><br>
Linux insicuro.
Inviato: mar 14 dic 2004, 15:16
da Felis
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE>
<BR> 14-12-2004 alle ore 09:16, touchstyle :
<BR>Scusate ma non comprendo la sfumatura delle "mazze da baseball".
<BR>La mia era solo una considerazione. Libera.
<BR>
<BR>Touch.
<BR><br>
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>Nel senso che non si può pretendere che il pc sia invulnerabile.
<BR>Bisogna proteggerlo, certo, ma non come la Gioconda (e possibilmente più dell´Urlo di Munch...

).
<BR>E poi se amministrassi un internet point e vedessi uno che traffica con il bios, beh, dovrei fermarlo io, non il software. Bisogna essere firewall di se stessi, diciamo...<br>
Linux insicuro.
Inviato: mar 14 dic 2004, 20:16
da touchstyle
Ah, pensavo mi voleste ramazzare...
<BR>E´ chiaro che se quando si parla di sicurezza non si deve partire da "come" proteggere qualcosa, ma da "che cosa" e soprattutto "da chi".
<BR>Dopo questa divagazione Marzullica ho una domanda per voi:
<BR>La vita è un sogno o i sogni aiutano a vivere?
<BR>
<BR>Bai bai,
<BR>Bestemmie su CUPS e la stampante senza KDE (viva WindoWmaker),
<BR>Touch.
<BR><br>