On Fri, 13 Jan 2006 12:39:08 +0200
Liviu Daia <[EMAIL PROTECTED]> wrote:

> > > Dar cu ce e mai nesigur un sistem pentru care toti stiu parola de
> > > root, dar nimeni nu ajunge in situatia de a o utiliza?
> >
> > Daca pleaca un admin care stie parola de root, parola trebuie
> > schimbata.
> 
>     Asta e un alt motiv bun.  Oricum cand pleaca un admin i se revoca
> mai intai privilegiile (daca e dat afara, asta se intampla inainte sa
> fie anuntat) si apoi se face un audit.

Ideea mea e de fapt: in stabilirea politicii de securitate e bine sa
pleci intotdeauna de la premisa ca parola de root e deja compromisa.
Oricum, e f. important ca ai pus accentul pe privilegiile adminului si
nu pe parola de root. Cea din urma, dupa cum am spus, poate fi
publicata pe /.

-- 
Adi Pircalabu (PGP Key ID 0x04329F5E)


-- 
This message was scanned for spam and viruses by BitDefender.
For more information please visit http://www.bitdefender.com/


_______________________________________________
RLUG mailing list
[email protected]
http://lists.lug.ro/mailman/listinfo/rlug

Raspunde prin e-mail lui