PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   資安稽核要求service不能以root啟動.... (https://www.pcdvd.com.tw/showthread.php?t=1177256)

冬之炎陽 2020-08-06 08:12 PM

稽核應該只是要在 ps 或 top 指令看到執行的帳號不是root

anderson1127 2020-08-06 08:12 PM

引用:
作者seawind
選一個帳號,然後把uid改成0,然後把root停掉,收工

+1 這算惡搞級的做法.... :laugh: :laugh: :laugh:

記得是新增一個toor 這個uid !! 然後把uid 改成0 儲存,然後再指定密碼給toor ..... :ase

tbsky 2020-08-06 08:18 PM

引用:
作者twu2
百分之九十九的稽核應該不是說這個.
如果他真的懂, 因為會說服務啟動後要移除 root 權限, 改用特定的使用者權限執行.


的確稽核不懂這些,他們要的無非就是報表。譬如 ps aux 之類的。報表符合他的遊戲規則即可。
但相信其背後的目的就是這個八九不離十,畢竟這是常見的資安手段,是否不食人間煙火就是另一回事了。總之不能和稽核較真,合理的就機上做,不合理的就紙上做。

saiz 2020-08-06 09:59 PM

引用:
作者supermaxfight
印象中root這個名稱不能改 :rolleyes:

我GOOGLE是可以的
只是...不建議
可能會有潛在問題產生

marks 2020-08-06 10:07 PM

引用:
作者tbsky
的確稽核不懂這些,他們要的無非就是報表。譬如 ps aux 之類的。報表符合他的遊戲規則即可。
但相信其背後的目的就是這個八九不離十,畢竟這是常見的資安手段,是否不食人間煙火就是另一回事了。總之不能和稽核較真,合理的就機上做,不合理的就紙上做。

所以開版的也不知道資安稽核的目的在哪嗎??

anderson1127 2020-08-06 10:45 PM

引用:
作者saiz
我GOOGLE是可以的
只是...不建議
可能會有潛在問題產生

因為有太多的service 需要以root來啟動及運作...

通常這種事,是把root login的passwd取消掉,改新增一個不為人知的id去hold uid 0 !!
熟悉系統運作的人自然知道該怎麼防禦自己的主機系統,該修改的自然會修改,裡面的眉角很多!!

除了從這裡下手以外,通常還會從firewall rule 再去加強,限制ip address的access service port
這樣幾乎可以阻絕至少80%的入侵企圖 , 剩下的20%就要看隊友的表現了.... :ase

pcwheat 2020-08-07 11:15 AM

印象中,不要用預設 root 是有其作用。(windows 則是 administrator)
因為,如果是 hacker ,最常 try 的就是 root ,這時候密碼若也設得很簡單,系統很容易被破解。
所以會要求不要用預設 root 這名稱帳號。
在資安領域中,隱藏資訊也是其中一種方法,縱使它不見得是很好的防護手段。

cmwang 2020-08-07 12:15 PM

引用:
作者pcwheat
印象中,不要用預設 root 是有其作用。(windows 則是 administrator)
因為,如果是 hacker ,最常 try 的就是 root ,這時候密碼若也設得很簡單,系統很容易被破解。
所以會要求不要用預設 root 這名稱帳號。
在資安領域中,隱藏資訊也是其中一種方法,縱使它不見得是很好的防護手段。


可是在絕大部份server上,root的遠端登入本來就是被關掉的---事實上只有script kids才會笨到直接試root account啊:stupefy::stupefy:....

SUNGF 2020-08-07 12:59 PM

引用:
作者a9607
既然資安稽核這樣說…


那就…



收工、結案。

:laugh:


趕快去申請專利

賺翻



:laugh: :laugh: :laugh: :laugh:

pcwheat 2020-08-07 03:35 PM

引用:
作者cmwang
可是在絕大部份server上,root的遠端登入本來就是被關掉的---事實上只有script kids才會笨到直接試root account啊:stupefy::stupefy:....


的確是 kids 才會,所以連這 kids 都會做的手法,能不防嗎?


所有的時間均為GMT +8。 現在的時間是08:32 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。