On Thu, 15 Jul 2004 10:25:25 +0200, Eduard Pert��ez wrote:
> Els apache,mysql,postgresql s�n servidors, per� l'enginyeria social continua
> existint (per als cucs).
> Evidentment, els virus per Linux tindrien una s�rie d'impediments que poden
> reduir en  un 90% la quantitat de virus "sueltos", per� aix� no vol dir que
> no en pogu�s existir algun (sobretot d'enginyeria social) que pogu�s actuar.

S�, sempre alg� et pot entabanar per aconseguir que esborris les teves dades.

Per� hi ha una altre capa, la de l'administrador del sistema (el root,
que pot ser el mateix usuari, �s q�esti� de saber la contrasenya) que
pot limitar la llibertat d'execuci� de programes.  Per exemple,
muntant l'espai dels usuaris a una partici� que no t� permisos
d'execuci�.

> Ara b�, �s evident que ni els gestors de correu electr�nic, ni els programes
> d'escriptori ni els navegadors web de Linux fan la bestiesa tant monumental
> que va fer Microsoft d'executar codi.

Tot i aix� podria sortir un programa que ho f�s.  El mateix escriptori
KDE deixa executar programes fent un clic damunt la icona.  Amb el
shell era m�s complexe, calia escriure la ruta completa del programa o
un ./ si l'executable est� al directori actual.  �s per evitar que
alg� pos�s a l'espai de l'usuari un programa innocent (com ls) que fes
altres coses.  Si alg� executa el ls del seu espai, �s perqu� apunta a
ell i no al ls del sistema.

Per� com dic dalt, sempre es podr� limitar deixant sense efecte els
programes excessivament permissius que puguin sortir.

Es t� el nivell de seguretat que es vol, �s la gran difer�ncia.  La
base �s s�lida i coherent.  Per aix� no cauen els Apache i s�n
majoria, per� s� els IIS.  En sistemes privatius no �s pot estar segur
ni volguent.  De fet, en un atac a SQL Server  que va col�lapsar
Internet van caure servidors de la seu de Microsoft, a Redmond, on hi
havia tots els peda�os de seguretat instal�lats.  I �s que un peda�
tocava per mal a un altre, sembla.  �s el que t� no publicar el codi:
pocs experts poden trobar-hi errors.


-- 
Benjam�
http://bitassa.com



.

_______________________________________________
llista de correu de l'Internauta
[EMAIL PROTECTED]
http://zeus.internauta.net/mailman/listinfo/internauta

Respondre per correu electrònic a