Hi,
ich bin immer wieder erstaunt darüber wie User es schaffen Window oder MacOS ohne Adminrechte zugrunde zurichten.
Jetzt hab ich mich gefragt: Kann man ein Linux so härten, das ein User, egal was er macht, das nicht zerlegen kann?
Hi,
ich bin immer wieder erstaunt darüber wie User es schaffen Window oder MacOS ohne Adminrechte zugrunde zurichten.
Jetzt hab ich mich gefragt: Kann man ein Linux so härten, das ein User, egal was er macht, das nicht zerlegen kann?
Tach..
Solange der User root Rechte hat.
Definitv Nein im Gegenteil es ist sogar leichter.
Ich kenn User die zerlegen dir ganz Windows ohne Adminrechte, glaub die hält das bei Linux ohne root auch nicht davon ab.
Was genau meinst du mit "zerlegen"? Die ganze Festplatte löschen? Dann lass sie doch
Was genau meinst du mit "zerlegen"? Die ganze Festplatte löschen? Dann lass sie doch
Nein weil ich das dann wieder richten muss -.-
Die sollen außer FF und Thunderbird starten nix können xD Also so ungefähr.
Nein weil ich das dann wieder richten muss -.-
Die sollen außer FF und Thunderbird starten nix können xD Also so ungefähr.
Dann sollten sie sich einen Apple Rechner kaufen.
Dann sollten sie sich einen Apple Rechner kaufen.
Auch die haben sie schon tot gebracht...
Auch die haben sie schon tot gebracht...
Dann sollen sie Angeln gehen oder Kaninchen züchten
Ja ich würd die auch lieber gern aufs Feld schicken, aber naja
Ich kenn User die zerlegen dir ganz Windows ohne Adminrechte, glaub die hält das bei Linux ohne root auch nicht davon ab.
Tach ..
Du scheinst einige Layer8 Leute zu kennen. oder ich arbeite zu wenig an der Basis.
Nein weil ich das dann wieder richten muss -.-
Die sollen außer FF und Thunderbird starten nix können xD Also so ungefähr.
Dann stoppst du ja deine Einkommensquelle wenn du es DAU sicher machst.
Verlange fürs wieder in Ordnung bringen etwas, dann werden deine User ein wenig mehr aufpassen bzw. nachdenken was sie tun.....
Einfach einen zweiten Benutzer ohne Root-Rechte anlegen und schon kann der keinen großen Schaden mehr anrichten. Und wenn es nötig wird, gibt man sich su mit einem extra Passwort.
Jetzt hab ich mich gefragt: Kann man ein Linux so härten, das ein User, egal was er macht, das nicht zerlegen kann?
1. Booten von USB, optischen Laufwerken und allen Medien außer der Festplatte sperren.
2. BIOS sperren
3. User dürfen weder sudo Rechte noch root oder wheel Gruppe haben.
Welche Löcher gibts dann noch, außer mit dem Schraubenzieher anrücken?
Welche Löcher gibts dann noch, außer mit dem Schraubenzieher anrücken?
Kannman eigentlich dieses "Intrusion Detection" wie es manche Mainboards anbieten irgendwo auslesen oder nutzen?
Keine Frage weil ich es brauche, nur so aus Interesse erwähnt.
Kannman eigentlich dieses "Intrusion Detection" wie es manche Mainboards anbieten irgendwo auslesen oder nutzen?
Keine Frage weil ich es brauche, nur so aus Interesse erwähnt.
Angenommen, es ist aktiviert, muss man den Rechner beim nächsten Start im Bios wieder frei schalten. Und das sollte dann nur der Admin können. User: Admin:
Kann schon sein. Aber der Admin bemerkts, wenn sein Passwort nicht mehr drin ist. Zum Booten von USB--Clearcmos... aber dann ist das Root-PW weg. Und bei HP wirds je nach Gerät noch eine Stufe schwieriger, da gibt es das nicht. Ohne BIOS-Passwort hat das Mainboard nur noch Schrottwert.
Du scheinst Wissen zu haben von dem was du schreibst.
Muss ich da wirklich mehr erklären?
Auch über physischen und virtuellen(vom System vorgegeben,beeinflussbaren) Möglichkeiten, ohne das der root was merkt ?
Auch über physischen und virtuellen(vom System vorgegeben,beeinflussbaren) Möglichkeiten, ohne das der root was merkt ?
??? root merkt alles... wer hat an meinem Rechnerchen gefummelt?
??? root merkt alles... wer hat an meinem Rechnerchen gefummelt?
Richtig, mein Fehler..
Ausserdem möchte ich nicht in einem öffentlichem Forum über Dinge wie
und deren Möglichkeiten diskuttieren.
Deshalb Fehler meinerseits, root merkt alles...
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!