主題
:
資安稽核要求service不能以root啟動....
瀏覽單個文章
tbsky
Junior Member
加入日期: Jan 2002
文章: 865
引用:
作者
twu2
百分之九十九的稽核應該不是說這個.
如果他真的懂, 因為會說服務啟動後要移除 root 權限, 改用特定的使用者權限執行.
的確稽核不懂這些,他們要的無非就是報表。譬如 ps aux 之類的。報表符合他的遊戲規則即可。
但相信其背後的目的就是這個八九不離十,畢竟這是常見的資安手段,是否不食人間煙火就是另一回事了。總之不能和稽核較真,合理的就機上做,不合理的就紙上做。
2020-08-06, 08:18 PM #
13
tbsky
瀏覽公開訊息
傳送私人訊息給tbsky
查詢tbsky發表的更多文章
增加 tbsky 到好友清單