HERAKLES Otomatik Avlı kalıcı sunucu. 19 Haziran'da açılıyor. Atius & Wizard güvencesiyle hemen kayıt ol, ön kayıt ödülleri aktif. HEMEN TIKLA!
Dediğininle durumu bağdaştıramadım, ben Tunga reisin dediğine karşıt görüşlü olduğumu söyledim.root stabil olarak herkes tarafından bilindiği için genel olarak ssh port değişikliği ile güvenlik sağlana biliyor![]()
Demek istediğim sonuçta sistem içerisinde işlemler gerçekleştiriyoruz, tüm yetkilere sahip olan root kullanmak mantıksız geliyor bana.
Kim o kaynak kodlarının altını üstüne getirdi ki, çağırılan dosyanın neler yapabileceğini kestirsin veya bir scriptin neler yapabileceğini.
Test amaçlı kullanılmayan sistemlerde root birincil kullanıcı olarak kullanılmamalı bence.
aynı şeyden bahsetmiyoruz.Dediğininle durumu bağdaştıramadım, ben Tunga reisin dediğine karşıt görüşlü olduğumu söyledim.
Demek istediğim sonuçta sistem içerisinde işlemler gerçekleştiriyoruz, tüm yetkilere sahip olan root kullanmak mantıksız geliyor bana.
Kim o kaynak kodlarının altını üstüne getirdi ki, çağırılan dosyanın neler yapabileceğini kestirsin veya bir scriptin neler yapabileceğini.
Test amaçlı kullanılmayan sistemlerde root birincil kullanıcı olarak kullanılmamalı bence.
benim bahsettiğim şey root haricinde bir hesap oluşturulması.
PAM yüzünden bruteforce vb şeylerle zaten şifre kırılmaz. root'un addını ddeğiştirmekten bahsetmiyorum. root harici bir kullanıcı ekleniyor ve bu kullanıcının eklenmesinden bahsediyorum. bunu tespit eden müşterileriniz bir backdoor oluşturduğunuzu düşünebilir. Karşıt görüş belirtmek için önce görüşün ne olduğunu iyi anlamak gerekiyor.
Son düzenleme:
Aynı şeyden bahsediyoruz, O ekranda kullanıcı ekleme yapılıyor ben diyorum ki oradan kullanıcı eklenmeli ve o kullanıcı kullanılmalı, sanal makinede değilsek, bu benim düşüncem yanlış anlaşılma olmasın aşırı bilgili değilim sadece mantık yürütüyorum.aynı şeyden bahsetmiyoruz.
benim bahsettiğim şey root haricinde bir hesap oluşturulması.
PAM yüzünden bruteforce vb şeylerle zaten şifre kırılmaz. root'un addını ddeğiştirmekten bahsetmiyorum. root harici bir kullanıcı ekleniyor ve bu kullanıcının eklenmesinden bahsediyorum. bunu tespit eden müşterileriniz bir backdoor oluşturduğunuzu düşünebilir.
Hiçbir firma bu şekilde çalışmıyor.Zaten bildiğim, firmalar sistemde ekstra kullanıcı oluşturup onu kiralamıyorlar mı ?
Bir konu üzerinde karşıt görüş bildirmek için sadece görüşü anlamak değil konuyu da bilmek gerekiyor.Aynı şeyden bahsediyoruz, O ekranda kullanıcı ekleme yapılıyor ben diyorum ki oradan kullanıcı eklenmeli ve o kullanıcı kullanılmalı, sanal makinede değilsek, bu benim düşüncem yanlış anlaşılma olmasın aşırı bilgili değilim sadece mantık yürütüyorum.
O ekrandan eklenen kullanıcının root yetkileri bulunmaz.
Root kullanıcısı, kök kullanıcıdır. Tüm linux türevi dağıtımlarda en yetkili kullanıcıdır. (Windows dağıtımlarında administrator olarak geçer)
Bu kullanıcıyı devre dışı bırakamazsınız. O kullanıcıyı aracılığıyla root yetkisi gerektiren işlemler yapamazsınız. Örnek vermek gerekirse root kullanıcısı tüm diğer kullanıcıların işlemlerini görebilir, tüm dosyalara erişim hakkına sahiptir. User hesaplar ise sadece belirtilen yetki kapsamında okuma, yazma gibi yetkilere sahip olur. Bir konuda mantık yürütmek iyi bir yaklaşım ama mantık yürüttüğünüz konuda bilgi sahibi de olmanız gerekiyor. Bilginin yerini mantıkla dolduramazsınız.
Şu an konuyu görüntüleyenler (Toplam : 0, Üye: 0, Misafir: 0)
Benzer konular
- Cevaplar
- 7
- Görüntüleme
- 538
- Cevaplar
- 3
- Görüntüleme
- 791
- Cevaplar
- 0
- Görüntüleme
- 143
