From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <45D02D85.5090403@tangramltd.com> Date: Mon, 12 Feb 2007 11:04:05 +0200 From: Slava Dubrovskiy Organization: Tangram User-Agent: Thunderbird 1.5.0.8 (X11/20061205) MIME-Version: 1.0 To: ALT Linux sysadmin discuss References: <20070207121323.178da0b1@shadow.orionagro.com.ua> <45D017A0.7080202@mail.ru> <20070212103238.3155cd92@shadow.orionagro.com.ua> <45D026A1.8050502@altlinux.ru> <20070212104404.0579341b@shadow.orionagro.com.ua> <45D02C4C.8040509@altlinux.ru> In-Reply-To: <45D02C4C.8040509@altlinux.ru> X-Enigmail-Version: 0.94.1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-AntiAbuse: This header was added to track abuse, please include it with any abuse report X-AntiAbuse: Primary Hostname - ua2.tanhost.com X-AntiAbuse: Original Domain - lists.altlinux.org X-AntiAbuse: Originator/Caller UID/GID - [47 12] / [47 12] X-AntiAbuse: Sender Address Domain - tangramltd.com X-Source: X-Source-Args: X-Source-Dir: Subject: Re: [Sysadmins] =?utf-8?b?0J/QsNGA0L7Qu9GMINCyICAvZXRjL25zc19sZGFw?= =?utf-8?q?=2Esecret?= X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.9rc1 Precedence: list Reply-To: slava@tangramltd.com, ALT Linux sysadmin discuss List-Id: ALT Linux sysadmin discuss List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 12 Feb 2007 09:04:18 -0000 Archived-At: List-Archive: Anton Gorlov пишет: >> AG> -r-------- 1 root root 11 Июл 7 2005 ldap.secret >> AG> Файл может прчоитаь тлоько рут. >> AG> Это под мастером 2.4 >> И более того... >> Если у него права отличные от указанных, то вообще работать не будет. >> Но, если эту рабочую машинку ребутнуть в режиме "спасения", >> то фсе будет прочитано... >> И я не уверен, что читающим буду я ;) >> > Если есть доступ к машине физически -то можнор вообще всё что угодно > спереть. Исключение - шифрованный раздел. > Так что таки ограничения по лицам,имеющим доступу в серверную рулит. А > ещё рулит регистрация по времени кто,когда и на сколько входил в серверную > А если это desktop, то первое что я делаю, это: 1. Опломбирование корпуса; 2. Пароль на bios с загрузкой только с винта; 3. Отключение CDROM, USB, FLOPPY и т.д. Оставляю только тем, кому это реально надо. -- WBR, Dubrovskiy Vyacheslav