PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   資安稽核要求service不能以root啟動.... (https://www.pcdvd.com.tw/showthread.php?t=1177256)

blueck 2020-08-09 04:23 PM

引用:
作者tbsky
看一下討論主要圍繞在處理 terminal 的問題,不過底下有人說近代的系統應該不用考慮這個問題了?除非可能有 zombie 的情況,我個人寫 daemon 都只 fork 一次。不過討論竟然有人提到,非常古老的系統可能強迫要 fork 兩次,不知道是否是真的。看來我還太菜了啊...

其實沒必要這樣想。
前公司董事長開課介紹新技術,開頭先說時代很快過去,過去的技術再去學他已無意義。

tbsky 2020-08-09 09:25 PM

引用:
作者blueck
其實沒必要這樣想。
前公司董事長開課介紹新技術,開頭先說時代很快過去,過去的技術再去學他已無意義。


當老闆這樣想當然是沒差。要當碼農的話,每季換一種蔬果來種,個人是沒有這樣的心力。心目中理想的典型就是像 ping 這樣的程式,三十多年歷久不衰。

blueck 2020-08-09 10:30 PM

引用:
作者tbsky
當老闆這樣想當然是沒差。要當碼農的話,每季換一種蔬果來種,個人是沒有這樣的心力。心目中理想的典型就是像 ping 這樣的程式,三十多年歷久不衰。

看不太懂你想表達什麼,我是回應你關於古老系統該怎麼處理的那一段。

sonyz 2020-08-10 09:59 AM

這個應該只是user端承辦單純不想被有心人一直用root帳號一直TRY而已

並不是不能以有root權限帳號工作

一般應該也很少用root登入在工作,都是用其它帳號再用su或sudo來工作

不過如果外人已經能夠進到伺服器LOGIN畫面 ,那資安的確要注意

misman+++ 2020-08-10 10:08 AM

引用:
作者sonyz
這個應該只是user端承辦單純不想被有心人一直用root帳號一直TRY而已

並不是不能以有root權限帳號工作

一般應該也很少用root登入在工作,都是用其它帳號再用su或sudo來工作

不過如果外人已經能夠進到伺服器LOGIN畫面 ,那資安的確要注意


伺服器網段/PORT沒有對外開放的話,一般來說除了用跳板進入/內賊帶入,應該沒什機會讓外人進到伺服器LOGIN畫面吧...

anderson1127 2020-08-10 11:09 AM

引用:
作者sonyz
這個應該只是user端承辦單純不想被有心人一直用root帳號一直TRY而已
並不是不能以有root權限帳號工作
一般應該也很少用root登入在工作,都是用其它帳號再用su或sudo來工作
不過如果外人已經能夠進到伺服器LOGIN畫面 ,那資安的確要注意


.......

如果一家公司視firewall (純網路設備) 為無物的話 , 就會有這種事發生!!
基本上, 一家公司如果發生這種事又不改善的話, 建議快快離開..... :think: :think: :think:


所有的時間均為GMT +8。 現在的時間是04:42 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。