On Thu, 15 Jul 2004 10:25:25 +0200, Eduard Pert��ez wrote: > Els apache,mysql,postgresql s�n servidors, per� l'enginyeria social continua > existint (per als cucs). > Evidentment, els virus per Linux tindrien una s�rie d'impediments que poden > reduir en un 90% la quantitat de virus "sueltos", per� aix� no vol dir que > no en pogu�s existir algun (sobretot d'enginyeria social) que pogu�s actuar.
S�, sempre alg� et pot entabanar per aconseguir que esborris les teves dades. Per� hi ha una altre capa, la de l'administrador del sistema (el root, que pot ser el mateix usuari, �s q�esti� de saber la contrasenya) que pot limitar la llibertat d'execuci� de programes. Per exemple, muntant l'espai dels usuaris a una partici� que no t� permisos d'execuci�. > Ara b�, �s evident que ni els gestors de correu electr�nic, ni els programes > d'escriptori ni els navegadors web de Linux fan la bestiesa tant monumental > que va fer Microsoft d'executar codi. Tot i aix� podria sortir un programa que ho f�s. El mateix escriptori KDE deixa executar programes fent un clic damunt la icona. Amb el shell era m�s complexe, calia escriure la ruta completa del programa o un ./ si l'executable est� al directori actual. �s per evitar que alg� pos�s a l'espai de l'usuari un programa innocent (com ls) que fes altres coses. Si alg� executa el ls del seu espai, �s perqu� apunta a ell i no al ls del sistema. Per� com dic dalt, sempre es podr� limitar deixant sense efecte els programes excessivament permissius que puguin sortir. Es t� el nivell de seguretat que es vol, �s la gran difer�ncia. La base �s s�lida i coherent. Per aix� no cauen els Apache i s�n majoria, per� s� els IIS. En sistemes privatius no �s pot estar segur ni volguent. De fet, en un atac a SQL Server que va col�lapsar Internet van caure servidors de la seu de Microsoft, a Redmond, on hi havia tots els peda�os de seguretat instal�lats. I �s que un peda� tocava per mal a un altre, sembla. �s el que t� no publicar el codi: pocs experts poden trobar-hi errors. -- Benjam� http://bitassa.com . _______________________________________________ llista de correu de l'Internauta [EMAIL PROTECTED] http://zeus.internauta.net/mailman/listinfo/internauta
