[selinux-aktiva] publik server med nfs-utdelning

Torbjörn Svensson azoff at se.linux.org
Fre Jan 21 17:43:41 CET 2005


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Jens Hjalmarsson wrote:
| Det enda som kan vara problem med att / är utdelat över internet,
| okrypterat, är väl att de krypterade lösenorden kan hämtas och möjligen
| knäckas. Men det går säkert att spärra just /etc/shadow från att delas?

Det bästa vore ju nästan om man inte kunde använda det öht på det
sättet. Det vore ju relativt enkelt att lägga denna informationen i en
chroot eller liknande och på så vis gör det ju inget om shadow eller
liknande hamnar i fel händer då den ändå inte går att göra något med :)


- --
~  .''`. Torbjörn Svensson, azoff (at) se (dot) linux (dot) org
~ : :' : 7EB9 2DC5 61AE DAB5 7099  BAC6 798E E39A DBDB 0CFD
~ `. `'  http://azoff.homeip.net | http://azoff.tty0.org
~   `--  http://www.se.linux.org

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.6 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFB8TE8eY7jmtvbDP0RAnYQAJ9XFxa+PKv1UgLJD0SSrLGDboosCwCgsYe+
E4NxnIv99NynAc56bkINFDU=
=BGCc
-----END PGP SIGNATURE-----



More information about the selinux-aktiva mailing list