Likes Likes:  0
Resultaten 1 tot 2 van de 2
Geen

Onderwerp: Linux rechten

  1. #1
    Linux rechten
    Hostingontwikkelaar
    2.882 Berichten
    Ingeschreven
    03/07/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Tim
    Registrar SIDN: Ja
    KvK nummer: 59418095
    Ondernemingsnummer: nvt

    Thread Starter

    Linux rechten

    Ik heb een aantal vragen mbt security van webservers, linux uiteraard.

    Er zijn een aantal mappen die goed beveiligd moeten worden door middel van chown en chmod om mensen zonder toegang de rechten te ontzeggen. Voor de /home/ is al in de MODSecurity thread gezegd geworden dat deze 710 moeten zijn op sommigen plaatsen.

    De /tmp/ map is de chmod +t voor (voor degene die het niet weten: ) om alleen de maker en root toegang te laten hebben tot het bestand.

    Waar ik mee in mijn maag zit is de /etc/ map. Ik heb al op meerdere hostings gekeken en overal kan ik de /etc/ gewoon uitlezen. hier een graai uit de ls -al /etc:

    Code:
    -rw-r--r--    1 root     root         1867 Oct  3 23:13 passwd
    -rw-------    1 root     root         1825 Oct  1 16:02 passwd-
    -rw-------    1 root     root            6 Oct  3 23:13 passwd.lock
    drwxr-xr-x    3 root     root         4096 Jul 10 02:00 pcmcia
    nr2&3 staan naar mijn weten goed. Hoe zit het nu met bestanden/mappen waar iedereen en de group Read heeft, moet dit zo blijven staan om te blijven werken, of kan ik dit gewoon op chmod 600 zetten?

    Tim

  2. #2
    Linux rechten
    The anonymous BOFH
    665 Berichten
    Ingeschreven
    28/06/04

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nvt
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Het passwd bestand moet voor iedereen leesbaar zijn als je uid->username resolvings wilt (en dat wil je waarschijnlijk wel). Het kan ook niet kwaad om die zo te laten, want de wachtwoorden zitten encrypted in /etc/shadow (als shadow aanstaat en dat doe je dus best wel). Pcmcia heb je op een server niet nodig, tenzij je server een pcmcia slot heeft. Je kan dus best het pakket pcmcia deinstallen. Ook is het handig om de read flag van /etc weg te nemen, dus chmod 711, zodat gebruikers wel in /etc kunnen lezen, maar geen ls /etc meer kunnen doen.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics