On Tuesday 03 December 2002 11:55, Florian Schie�l wrote:
[...]
> Ich wollte gerade beim Installieren von woody (mittels der 8
> Linuxland-CDs) eine eigene Partition f�r /etc einrichten. Als
> Hintergedanke wollte ich die dann sp�ter ro mounten, wenn ich
> die Testkiste als Server aufsetzen will.
>
> Das war leider nicht m�glich, als ehler kam, dass /etc nicht als
> eigene Partition eingebunden werden kann, weil beim booten
> darauf zugegriffen wird. Logisch.
>
> Aber warum lese ich dann �fters, dass /etc als ro gemounted f�r
> Server empfehlenswert ist?
[...]
Was ntzt ein ro mounten, wenn ein Intruder Zugriff auf dein System 
hat? Mit mount -o remount rw ... hat man das ruck zuck 
ausgehebelt.
Einziger Weg das zu vermeiden ist ein Kernel basiertes Intruder 
Detection System wie LIDS. Um dann noch die Dateien schreiben zu 
k�nnen ist erst ein reboot notwendig.
Das ganze ro gemounte nutzt eigendlich nur etwas gegen die 
Schusseligkeit von root :)

Tschss,
Thomas


--
H�ufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an