linux-l: NFS / Samba / Backdoor

Robert C. Helling helling at aei-potsdam.mpg.de
Mo Nov 16 18:05:36 CET 1998


On Mon, 16 Nov 1998 mtrk at gmx.net wrote:

> 
> Ich habe das Problem, das mir Samba die Zugriffsrechte nicht korrekt
> setzt, so ist meine umask 000 und in der jeweiligen Verzeichnis- freigabe
> setze ich die gewünschten Rechte so z.B. create mask 700.
> (Die User sollen in einem gemeinsamen Gruppenhomedirectory nur Ihre
> eigenen selbst erstellten Dateien lesen können). Leider stimmen die
> Rechte dann nicht, wenn ich als Testuser eigene Dateien anlege. Samba?
> setzt dann auch Gruppen, bzw. für alle anderen auch Rechte.
> 

Das verstehe ich nicht ganz. Meinst Du, dass die Winows user eins zu eins
den Linux usern entsprechen sollen? Da habe ich Zweifel, dass das
ueberhaupt geht, da die Benutzerverwaltungskonzepte der beiden OSse doch
sehr verschieden sind.

> Habe gelesen, das der Zugriff auf Linux über einen NFS Client, die
> Sicherheit des Netzes wesentlich gefährdet, hat jemand da nähere
> Informationen ?

Kommt halt drauf an, was Du wie exportierst...

> 
> Fragen über Fragen ... So möchte ich mir eine Hintertür für von mir
> installierte / administrierte Systeme, für Tips bin ich sehr dankbar.

Das wuerde ich nicht tun, da Hintertueren eben Hintertueren sind, durch
die man eben an den Kontrollen vorbei rein kommt. Wenn Du's aber doch
tust, lass es mich wissen, wie Du's auf welchen Rechnern (mit IP Adresse)
gemacht hast ;-)

Robert

.oOo.oOo.oOo.oOo.oOo.oOo.oOo.oOo.oOo.oOo.oOo.oOo.oOo.oOo.oOo.oOo.oOo.oOo.oOo.oO
Robert C. Helling        Albert Einstein Institut Potsdam
                         Max Planck Institute For Gravitational Physics
                         and
                         2nd Institute for Theoretical Physics
                         DESY / University of Hamburg
                         Email helling at x4u2.desy.de  Fon +49 331 275 37 60      
			 <href=http://www.aei-potsdam.mpg.de/~helling>




Mehr Informationen über die Mailingliste linux-l