Gerhard Brauer schrieb: > b) Sichere übers Netz auf einen seperaten Rechner. So muß der Angreifer > zwei Rechner knacken. > Das waere evtl. eine Moeglichkeit. Wenn dieser nur temporaer fuer Backupzwecke laeuft, dann duerfte er erheblich schwerer zu hacken sein, als der Ausgangsrechner, der in diesem Fall Serverfunktion hat und deshalb rund um die Uhr am Netz sein muss.
Eine andere Frage waere: kann man Root (partiell) "entmachten" - ohne jetzt gleich SELinux einzusetzen (ob man dazu Vertrauen haben kann in Anbetracht der Mitwirkung der NSA ist mir noch zweifelhaft). Zb.indem man andere User einrichtet, die jeweils bechraenkte Administrationsbfugnisse haben und root komplett sperrt? > > >> Gruss / GW >> > > Gruß > Gerhard > -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

