Avatar billede _et Praktikant
18. marts 2003 - 18:43 Der er 5 kommentarer og
1 løsning

*** Security Check on XXX *** - Help !!!

Jeg har en server, som virker fint, men den sænder mig disse mails med "Security Check" og "Diff Check" - Dette er også fint, men jeg ved ikke hvad jeg skal gøre med de filer den nævner.

Hvad er :
Security Warning: World Writeable files found :
Jeg ville jo mene det er filer der kan ændres af "The World", men det håber jeg ikke er korrekt??  er det

Hvad er:
Security Warning: These files belonging to packages are modified on the system :

Hvad er :
Security Warning: These config files belonging to packages are modified on the system :

Disse mails er jo mails der skal fortælle mig hvad er usikkert og hvad er blevet ændret, men jeg vil gerne om nogen ville forklare mig hvad jeg skal bruge oplysningerne til og hvad jeg skal være opmærksom på i dem

links ville ikke være af vejen :-)

pfh.

Tak
Avatar billede langbein Nybegynder
19. marts 2003 - 22:44 #1
Dette er vel egentlig ikke min spesialitet men siden ingen andre har lagt noe svar så langt så forsøker jeg meg allikevell.

"Security Warning: World Writeable files found"

Hadde vel en følelse for og en teori om hva dette skulle bety men var ikke helt sikker så valgte å sjekke litt medInternett også.

Forklaring: World writeable fil wil si en fil der retighetene er satt ril rwxrwxrwx eller 777, altså en fil der alle som har tilgang til dette directory har alle tilganger til filen.

Brukere ute på internett vil ellers normalt ikke ha tilgang til directory og derfor heller ikke filen. Det samme gjelder lokale brukere på maskinen. Bare de brukerne som har tilgang til det aktuelle directory på filområdet vil i prinsipp kunne gjøre hva som helst med filen.

Fant som bekreftelse denne artikkelen på internett:
http://www.linuxfocus.org/English/September1999/article106.html

Sitat:

When you are logged in as root you can do anything but you can also accidently do more than you wanted to. It is therefore better to make the cdrom mountable for ordinary users. To give the privileges to mount a drive to any user you must first log in as root and do 3 things:

make the directory /cdrom world writable
make the device world writable
edit the fstab

To make the directory /cdrom world writable you type (while no cdrom is mounted!): #chmod 777 /cdrom
Avatar billede langbein Nybegynder
19. marts 2003 - 22:51 #2
"Security Warning: These files belonging to packages are modified on the system :"

og

"Security Warning: These config files belonging to packages are modified on the system :"


Hadde man visst eksakt i hvilken sammenheng disse varslene hadde blitt generert så ville det ha vært lettere å tolke dem. Det står ikke noe om det ??

Tolker ellers innholdet av de to setningene som forholdsvis likt:

"Disse filene som er en del av installerte programpakker blir nå modifisert."

I det ene tilfellet så spesifiseres at det dreier seg om konfigurasjonsfiler.
Avatar billede langbein Nybegynder
19. marts 2003 - 22:56 #3
Vil vel mene at dette sansynligvis dreier seg om rutinemeldinger nærmest av typen "slik er installasjonen av denne pakken laget" slik at meldingene egentlig ikke medfører noe behov for spesiell sikkerhetsmessig oppfølging.

Det ville ellers være interessant å høre om andre medlemmer av eksperten sitter med andre kunnsaper om saken enn dette, eller om man ser andre sansynlige tolkninger, eventuelt at men er uenig i den sikkerhetsmessige vurderingen.
Avatar billede langbein Nybegynder
20. marts 2003 - 15:18 #4
Avatar billede _et Praktikant
20. marts 2003 - 16:38 #5
Tak for kommentaren, det lyder rigtigt det du har fundet frem til.. skal lige nærlæse det nærmere
Avatar billede _et Praktikant
15. april 2003 - 14:35 #6
Hov, her havde jeg glemt at gøre det færdig
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester