[GUFSC] [UBUNTU] Falha Crítica!!

Augusto Born de Oliveira code em inf.ufsc.br
Segunda Março 13 14:49:46 BRT 2006


Exato, a senha do sudoer está aberta a quem já tem conta na máquina;
acho que pode-se afirmar que na maioria dos casos de desktop só vai
existir um usuário, portanto isso não é um problema.

Já em servidores maiores com pessoas de índole questionável isso é
catastrófico.. estivesse rodando Ubuntu, já teria mirror* de apt** na
venus.inf ;)

A moral do meu reply anterior era reforçar que usuários de Ubuntu no
desktop não têm o que temer se não criarem contas além da primeira,
senha desprotegida ou não.

Augusto

* pub
** pr0n

On Mon, 2006-03-13 at 13:30 -0300, Otavio Pereira wrote:
> Então.. a questão é q na instalação padrão do Ubunto, a conta que é 
> criada tem acesso ilimitado ao "sudo"... não sei como ficam com relação 
> a novas contas, mas ainda assim, se a senha fica realmente exposta (er, 
> acho que tá na hora de dizer que eu não li o report ainda :D), eles tem 
> acesso ao /var...
> 
> Otavio
> 
> Augusto Born de Oliveira wrote:
> >> Nela, a senha do 1.o. usuário, normalmente o que tem poderes de root, fica
> >> totalmente exposta.
> >>     
> >
> > ... aos usuários que têm conta na máquina. Não vão aparecer milhões de
> > máquinas Ubuntu zumbis, a não ser que seja costume criar contas guest
> > com acesso a /var =)
> >
> > Augusto
> >
> >   
> > ------------------------------------------------------------------------
> >
> > _______________________________________________
> > GUFSC mailing list
> > GUFSC em softwarelivre.ufsc.br
> > https://www.softwarelivre.ufsc.br/mailman/listinfo/gufsc
> >   
> 
> _______________________________________________
> GUFSC mailing list
> GUFSC em softwarelivre.ufsc.br
> https://www.softwarelivre.ufsc.br/mailman/listinfo/gufsc



Mais detalhes sobre a lista de discussão GUFSC