[selinux-aktiva] publik server med nfs-utdelning

Tim Terlegård tim at se.linux.org
Fre Jan 21 18:24:07 CET 2005


> > Finns det fler säkerhetsproblem än att någon kan hitta ett hål i NFS?
> > Om alla skulle vara rädda för det så skulle inte någon kunna använda
> > NFS.
>
> Det enda som kan vara problem med att / är utdelat över internet,
> okrypterat, är väl att de krypterade lösenorden kan hämtas och möjligen
> knäckas. Men det går säkert att spärra just /etc/shadow från att delas?

Är inte det löst så enkelt som att ta bort läsrättigheterna på filen för
"world"?

Tim




More information about the selinux-aktiva mailing list