Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Bezpečnost v Linuxu?  (Přečteno 6044 krát)

makl

  • Aktivní člen
  • *
  • Příspěvků: 241
Bezpečnost v Linuxu?
« kdy: 04 Listopadu 2006, 00:13:11 »
Zdravím místní odborníky. Linux se mi zalíbil svojí koncepcí uživatelských práv a omezení pro normální uživatele, takže nemohou napáchat moc velkou škodu (když už tak jen sobě).
Když jsem řešil některé ze svých problémů s Ubuntu, tak jsem dostal dobrou radu na určitá opatření která jsem měl provést v záchranném režimu.
Ale teď k jádru věci: když bootovacím menu zvolím možnost záchranného režimu, tak jsem po nabootování přihlášený jako root (a to bez znalosti jeho hesla!!!). Této možné cesty nabourání do systému (když se někdo dostane k mému stroji) se není možné zbavit ani po odebrání záchraného režimu z /boot/grub/menu.lst, neboť lze bootovací příkaz velmi jednoduše poupravit i při samotném výběru OS v GRUBU.
Tzn. kdokoli se dostane do tohoto výběru se stává bez znalosti jakýchkoli hesel vládcem systému.
Já jsem to vyřešil tím, že mám v BIOSu nastaveno heslo pro harddisk, na které se mě mašina ptá ještě než naběhne GRUB, ale stejně mě svrbí pomyšlení, že někdo může být rootem i bez hesla.
Zajímá mě váš názor na tento (?)rozpor, případně jestli se dá výše popsanému chování ještě někde nějak zabránit.
"The box said that I needed to have Windows 98 or better ... so I installed Linux." --- LinuxNewbie.org
Acer TravelMate® 4672LMi, Ubuntu 7.04 Feisty Fawn

MiBo

  • Stálý člen
  • **
  • Příspěvků: 750
  • hello world
Bezpečnost v Linuxu?
« Odpověď #1 kdy: 04 Listopadu 2006, 00:19:51 »
paranoia - muzes si zaheslovat grub, ale jako pokud se ti nikdo dostane k pocitaci tak te pomuze snad jen zakryptovani vsech dat

Vojtěch Trefný

  • Příspěvků: 9307
  • Don Quijote
Bezpečnost v Linuxu?
« Odpověď #2 kdy: 04 Listopadu 2006, 15:28:33 »
Paranoia opravdu (ale já ji docela chápu), ale kromě toho ještě neschopnost hledat: http://forum.ubuntu.cz/viewtopic.php?id=3707

makl

  • Aktivní člen
  • *
  • Příspěvků: 241
Bezpečnost v Linuxu?
« Odpověď #3 kdy: 04 Listopadu 2006, 16:21:54 »
Tohoto tématu jsem si nevšiml (asi jsem nezvolil zrovna ta nejsprávnější klíčová slova), ale uvedené řešení je (aspoň jak ho chápu já) nic neřešící, jelikož si lze v grubu vybrat, ale nepotvrzovat Enterem ale klávesou E se dostat do editačního režimu a přepsat quiet splash a nabootovat zase hezky do recovery módu.
O tohle mi ale nejde a zaheslování grubu nebo biosu aj. nevidím ideální řešení (naštěstí já ho nehledám), spíš by mi připadlo přirozené, že by se ten recovery mód nejdříve zeptal na heslo roota a teprve potom by uživateli povolil pod ním pracovat.
"The box said that I needed to have Windows 98 or better ... so I installed Linux." --- LinuxNewbie.org
Acer TravelMate® 4672LMi, Ubuntu 7.04 Feisty Fawn

radeczech

  • Aktivní člen
  • *
  • Příspěvků: 165
Bezpečnost v Linuxu?
« Odpověď #4 kdy: 04 Listopadu 2006, 16:38:29 »
Je to taková skrytá díra... Ale zase na druhou stranu, pokud nějak zapomeneš apod. heslo roota, tak to takhle můžeš napravit.
K paranoi bych ještě přidal, zaheslovat vstup do BIOSu a nechat bootovat jen z konkterétního HDD. Ještě lze nabootovat z live cd a zmocnit se OS...
THE ONLY WAY FORWARD IS TO GROW.
THE ONLY WAY TO GROW IS TO EXPAND BEYOND THE BOUNDARIES OF WHAT WE KNOW INTO UNCHARTED AREAS OF THE UNKNOWN.
THE UNKNOWN BEING THE ONLY SOURCE OF NEW KNOWLEDGE.

Pavelp

  • Host
Bezpečnost v Linuxu?
« Odpověď #5 kdy: 04 Listopadu 2006, 17:35:58 »
Linux puvodne jako viceuzivatelsky viceulohovy system mel vzdycky roota a uzivatele. Kdo znal jmeno a heslo, mohl, ostatni meli smulu. Ubuntu tuhle politiku zmenilo, pravdepodobne z duvodu, ze prevazna vetsina useru bude mit masiny doma, vyrazna bezpecnostni opatreni nebudou nutna a userum to usnadni praci, nebudou muset zkoumat co a proc je root. Vy se to snazite zase vratit zpatky. Je rozdilne, jestli chcete zabranit prohlizeni dat na disku, coz jde prakticky udelat jen jejich zakodovanim, nebo zamezit spusteni systemu.

drat

  • Aktivní člen
  • *
  • Příspěvků: 394
Bezpečnost v Linuxu?
« Odpověď #6 kdy: 04 Listopadu 2006, 19:00:53 »
To ze se dostanes s Grubu do zahcraneho rezimu neni vubec nic zvlastniho. To neni ani v nejmensim bezpecnostni chyba. Jak uz bylo recenoda se to zaheslovat. Ale je to o architekture pocitacu a vubec vsehoc co zname. Proste pust nekoho primo k PC a nemas sanci se ubranit. Kdyz by bylo nejhur piuzije Live CD a je konec. Tak to proste je vsude a asi dlouho bude. Tohle neni problem Linuxu, ake pocitacu celkove. Ono taky mistnosti kde jsou servery nejsou jen vetrane se stalou teplotou, bla bla...., ale i zamcene :)

fastsnail

  • Aktivní člen
  • *
  • Příspěvků: 112
Bezpečnost v Linuxu?
« Odpověď #7 kdy: 04 Listopadu 2006, 19:09:33 »
Citace: makl
Této možné cesty nabourání do systému (když se někdo dostane k mému stroji)...
Když se někdo dostane k Vašemu stroji, tak se do něho přece nabourá třeba přes jakékoli live CD, takže vás moc nechápu...
ARCH Linux na desktopu:
Chieftec LBX-02B-B-B-400W, Asus P5B-VM, Intel Core2Duo 6320, 2x512MB Geil, 250GB Seagate, nVidia 7300GS, Samsung 225BW (22" 1680x1050)
 UBUNTU Studio 8.04 (HH) na notebooku: Lenovo ThinkPad R61; 15,4" WSXGA+ (1680x1050); nVidia Quadro NVS 140M

makl

  • Aktivní člen
  • *
  • Příspěvků: 241
Bezpečnost v Linuxu?
« Odpověď #8 kdy: 05 Listopadu 2006, 13:52:43 »
Citace: fastsnail
Když se někdo dostane k Vašemu stroji, tak se do něho přece nabourá třeba přes jakékoli live CD
Jeden asi blbý dotaz: jak může někdo nabootovat z LiveCD, když není v BIOSu povolená volba bootování z CD?
"The box said that I needed to have Windows 98 or better ... so I installed Linux." --- LinuxNewbie.org
Acer TravelMate® 4672LMi, Ubuntu 7.04 Feisty Fawn

zigi

  • Aktivní člen
  • *
  • Příspěvků: 389
Bezpečnost v Linuxu?
« Odpověď #9 kdy: 05 Listopadu 2006, 15:06:50 »
Citace: makl
Citace: fastsnail
Když se někdo dostane k Vašemu stroji, tak se do něho přece nabourá třeba přes jakékoli live CD
Jeden asi blbý dotaz: jak může někdo nabootovat z LiveCD, když není v BIOSu povolená volba bootování z CD?
kdyz uz jsem u toho konkretniho PC, tak me nic nebrani vyresetovat BIOS a pak si nastavit, co chci ;)
..:: be free - use kubuntu ::..

drat

  • Aktivní člen
  • *
  • Příspěvků: 394
Bezpečnost v Linuxu?
« Odpověď #10 kdy: 05 Listopadu 2006, 16:23:17 »
Proste pokud nemas pocitac na marsu, tak nejsi v bezpeci pokud nekoho pustis fyzicky primo k nemu. A k tem biosum stejne existuje vec jako universalni hesla. Nebo v krajnim pripade, jak uz bylo receno, prehodis na chvili jumpery nebo vytahnes baterku z desky.

Vojtěch Trefný

  • Příspěvků: 9307
  • Don Quijote
Bezpečnost v Linuxu?
« Odpověď #11 kdy: 05 Listopadu 2006, 19:37:16 »
Smím se zeptat proč potřebujete tak bezpečný počítač? Z vaší starosti mi totiž připadá, že jste minimálně agent FBI, který ovšem svůj notebook s kódy pro odpálení jaderných střel cestou do práce vždy zapomene ve vlaku.

Jak již bylo řečeno, když se někdo dostane k počítači tak se dostane i k datům, pokud máte potřebo větší bezpečnosti, tak vám nezbývá nic jiného než nějaká kryptografická metoda zabezpečení (příp. neprůstřelný kufr na notebook, který si pouty připevníte na zápěstí a budete ho takhle mít stále při sobě).

romi

  • Stálý člen
  • **
  • Příspěvků: 711
Bezpečnost v Linuxu?
« Odpověď #12 kdy: 05 Listopadu 2006, 20:00:04 »
:))

tak isto ako pri cisco zariadeniach ..ked sa k nemu pripojis cez konzolovy kabel...tak mas nad nim plnu moc :) dokazes sa bez problemov zbavit hesiel :) ...
randy [HP nc6320 -- Ubuntu Gutsy Gibbon with KDE]
== linuxove minimum ==

radeczech

  • Aktivní člen
  • *
  • Příspěvků: 165
Bezpečnost v Linuxu?
« Odpověď #13 kdy: 05 Listopadu 2006, 22:07:25 »
Pokud stavíš nějaký server, tak chápu tvoji paranoi, ale zase je potřeba to brát s rezervou, žádný systém (sw i hw) nelze 100% zabezpečit, všude jsou díry ať už programové nebo zapříčiněné lidským faktorem...

Hardware je nedeterministicky spolehlivý.
Software je deterministicky nespolehlivý.
Lidé jsou nedeterministicky nespolehliví.
Příroda je deterministicky spolehlivá.
-> zdroj LDP
THE ONLY WAY FORWARD IS TO GROW.
THE ONLY WAY TO GROW IS TO EXPAND BEYOND THE BOUNDARIES OF WHAT WE KNOW INTO UNCHARTED AREAS OF THE UNKNOWN.
THE UNKNOWN BEING THE ONLY SOURCE OF NEW KNOWLEDGE.

LS

  • Závislák
  • ***
  • Příspěvků: 3849
    • http://linux.euweb.cz
Bezpečnost v Linuxu?
« Odpověď #14 kdy: 05 Listopadu 2006, 22:53:36 »
Osobne se mi to take moc nelibi. Mam nekolik pocitacu ve studovne, ktere pouziva vice lidi, kazdy ma svuj ucet a presne stanoveny rozsah pravomoci. Se startem v zachrannem rezimu muze kazdy uzivatel ziskat plnou moc nad celym systemem. Pocitace nemaji CD mechaniku a boot z FDD/USB je zakazany v BIOSu. Zatim to resim zaheslovanim grubu, zkusim se nekde podivat jestli neexistuje nejaky patch ktery by zachranny rezim uplne znemoznil.

scippio

  • Návštěvník
  • Příspěvků: 71
    • LinJab
Bezpečnost v Linuxu?
« Odpověď #15 kdy: 06 Listopadu 2006, 16:39:42 »
JID: scippio@linjab.net
"Linux mě někdy svojí jednoduchostí děsí ..."
# pacman -Rnsc ubuntu # pacman -S ArchLinux

LS

  • Závislák
  • ***
  • Příspěvků: 3849
    • http://linux.euweb.cz
Bezpečnost v Linuxu?
« Odpověď #16 kdy: 06 Listopadu 2006, 16:50:25 »
Citace: scippio
a co toto? http://www.gnu.org/software/grub/manual/grub.html#Security
Citace: lukas.svoboda
Zatim to resim zaheslovanim grubu...

scippio

  • Návštěvník
  • Příspěvků: 71
    • LinJab
Bezpečnost v Linuxu?
« Odpověď #17 kdy: 06 Listopadu 2006, 16:56:26 »
Citace: lukas.svoboda
Citace: scippio
a co toto? http://www.gnu.org/software/grub/manual/grub.html#Security
Citace: lukas.svoboda
Zatim to resim zaheslovanim grubu...
no tak v cem je problem? kdyz smazes recovery mod a zaheslujes editovani tak kazdej pokud nezna heslo nabootuje normalne ne?
JID: scippio@linjab.net
"Linux mě někdy svojí jednoduchostí děsí ..."
# pacman -Rnsc ubuntu # pacman -S ArchLinux

Pavelp

  • Host
Bezpečnost v Linuxu?
« Odpověď #18 kdy: 06 Listopadu 2006, 17:04:22 »
Citace: lukas.svoboda
Osobne se mi to take moc nelibi. Mam nekolik pocitacu ve studovne, ktere pouziva vice lidi, kazdy ma svuj ucet a presne stanoveny rozsah pravomoci. Se startem v zachrannem rezimu muze kazdy uzivatel ziskat plnou moc nad celym systemem. Pocitace nemaji CD mechaniku a boot z FDD/USB je zakazany v BIOSu. Zatim to resim zaheslovanim grubu, zkusim se nekde podivat jestli neexistuje nejaky patch ktery by zachranny rezim uplne znemoznil.
Lilo.

MiBo

  • Stálý člen
  • **
  • Příspěvků: 750
  • hello world
Bezpečnost v Linuxu?
« Odpověď #19 kdy: 06 Listopadu 2006, 17:24:07 »
Citace: scippio
Citace: lukas.svoboda
Citace: scippio
a co toto? http://www.gnu.org/software/grub/manual/grub.html#Security
Citace: lukas.svoboda
Zatim to resim zaheslovanim grubu...
no tak v cem je problem? kdyz smazes recovery mod a zaheslujes editovani tak kazdej pokud nezna heslo nabootuje normalne ne?
No nemusis ho uplne mazat staci zamknout viz.:
http://ubuntuguide.org/wiki/Ubuntu:Edgy/Security#How_to_disable_all_interactive_editing_control_for_GRUB_menu

scippio

  • Návštěvník
  • Příspěvků: 71
    • LinJab
Bezpečnost v Linuxu?
« Odpověď #20 kdy: 06 Listopadu 2006, 18:54:20 »
Nebo-li finální odpověd je .. zamknout nouzový režim... nic víc se řešit nemusí.
JID: scippio@linjab.net
"Linux mě někdy svojí jednoduchostí děsí ..."
# pacman -Rnsc ubuntu # pacman -S ArchLinux

 

Provoz zaštiťuje spolek OpenAlt.