<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Security fail pt2: Userauthentifizierung in BASH</title>
	<atom:link href="http://www.adminlife.net/allgemein/security-fail-pt2-userauthentifizierung-in-bash/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.adminlife.net/allgemein/security-fail-pt2-userauthentifizierung-in-bash/</link>
	<description>... aus dem Alltag eines Sysadmins</description>
	<lastBuildDate>Mon, 29 Aug 2011 23:42:29 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>By: stefan</title>
		<link>http://www.adminlife.net/allgemein/security-fail-pt2-userauthentifizierung-in-bash/comment-page-1/#comment-2501</link>
		<dc:creator>stefan</dc:creator>
		<pubDate>Wed, 14 Apr 2010 16:37:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/?p=2208#comment-2501</guid>
		<description>@Claus: klar! Danke.

@Frank: http://nfsworld.blogspot.com/2005/03/whats-deal-on-16-group-id-limitation.html
Wow, so eine Altlast - gut, dass ich kein NFS nutzen muss. ;)

@Tim: Je nach Benutzung schon - siehe nächster Post. ;)</description>
		<content:encoded><![CDATA[<p>@Claus: klar! Danke.</p>
<p>@Frank: <a href="http://nfsworld.blogspot.com/2005/03/whats-deal-on-16-group-id-limitation.html" rel="nofollow">http://nfsworld.blogspot.com/2005/03/whats-deal-on-16-group-id-limitation.html</a><br />
Wow, so eine Altlast &#8211; gut, dass ich kein NFS nutzen muss. <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>@Tim: Je nach Benutzung schon &#8211; siehe nächster Post. <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tim</title>
		<link>http://www.adminlife.net/allgemein/security-fail-pt2-userauthentifizierung-in-bash/comment-page-1/#comment-2499</link>
		<dc:creator>Tim</dc:creator>
		<pubDate>Wed, 14 Apr 2010 11:20:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/?p=2208#comment-2499</guid>
		<description>Oder statt mit $USER einfach mit dem netten Befehl id -n arbeiten, der lässt sich imho nicht so leicht fälschen...</description>
		<content:encoded><![CDATA[<p>Oder statt mit $USER einfach mit dem netten Befehl id -n arbeiten, der lässt sich imho nicht so leicht fälschen&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Claus</title>
		<link>http://www.adminlife.net/allgemein/security-fail-pt2-userauthentifizierung-in-bash/comment-page-1/#comment-2498</link>
		<dc:creator>Claus</dc:creator>
		<pubDate>Wed, 14 Apr 2010 05:12:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/?p=2208#comment-2498</guid>
		<description>Nicht dass es eine große Rolle spielt, aber in der if-Bedingung müßte es AFAIK &quot;&amp;&amp;&quot; heißen, denn eine der beiden Bedingungen wird immer TRUE ergeben...</description>
		<content:encoded><![CDATA[<p>Nicht dass es eine große Rolle spielt, aber in der if-Bedingung müßte es AFAIK &#8220;&amp;&amp;&#8221; heißen, denn eine der beiden Bedingungen wird immer TRUE ergeben&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Frank</title>
		<link>http://www.adminlife.net/allgemein/security-fail-pt2-userauthentifizierung-in-bash/comment-page-1/#comment-2497</link>
		<dc:creator>Frank</dc:creator>
		<pubDate>Tue, 13 Apr 2010 22:11:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/?p=2208#comment-2497</guid>
		<description>@Stefan: da kommt man extrem schnell hin. Standard sind nämlich nur 16 Gruppen, IIRC. 

Ich hatte über NFS mal eine kleine Nutzerstruktur aufgebaut, wo es so ca. 8-10 Gruppen gab und die Nutzer in verschiedener Kombination etwas auf dem NFS Server zugreifen sollten. Da musste dann ein Patch ran, ansonsten fehlten den einzelnen Nutzern ein oder zwei Gruppen, sprich das meiste ging, aber ein paar Verzeichnisse waren nicht zugreifbar...

Mit der Doku geb ich dir prinzipiell Recht, aber /etc/sudoers zählt doch eigentlich als Doku ;)</description>
		<content:encoded><![CDATA[<p>@Stefan: da kommt man extrem schnell hin. Standard sind nämlich nur 16 Gruppen, IIRC. </p>
<p>Ich hatte über NFS mal eine kleine Nutzerstruktur aufgebaut, wo es so ca. 8-10 Gruppen gab und die Nutzer in verschiedener Kombination etwas auf dem NFS Server zugreifen sollten. Da musste dann ein Patch ran, ansonsten fehlten den einzelnen Nutzern ein oder zwei Gruppen, sprich das meiste ging, aber ein paar Verzeichnisse waren nicht zugreifbar&#8230;</p>
<p>Mit der Doku geb ich dir prinzipiell Recht, aber /etc/sudoers zählt doch eigentlich als Doku <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: stefan</title>
		<link>http://www.adminlife.net/allgemein/security-fail-pt2-userauthentifizierung-in-bash/comment-page-1/#comment-2496</link>
		<dc:creator>stefan</dc:creator>
		<pubDate>Tue, 13 Apr 2010 21:48:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/?p=2208#comment-2496</guid>
		<description>@Christian: ja, aber man möchte ein Audit-Log schreiben, daher der Vorschlag, sudo zu benutzen. Außerdem soll ja der User vielleicht garnicht sehen können, was in der Datei steht, daher wäre 750 vielleicht eher ungünstig.

Prinzipiell hast du natürlich recht, es geht auch anders, je nach Use-Case usw. :)

@Frank: naja, so schnell wird man hier wohl nicht an das Gruppenlimit kommen! ;)
Außerdem: Doku schreiben, in der steht, was warum eingerichtet wurde, sollte man schon, alles andere gehört sich nicht, sofern man den Anspruch hat, professionell zu sein...</description>
		<content:encoded><![CDATA[<p>@Christian: ja, aber man möchte ein Audit-Log schreiben, daher der Vorschlag, sudo zu benutzen. Außerdem soll ja der User vielleicht garnicht sehen können, was in der Datei steht, daher wäre 750 vielleicht eher ungünstig.</p>
<p>Prinzipiell hast du natürlich recht, es geht auch anders, je nach Use-Case usw. <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>@Frank: naja, so schnell wird man hier wohl nicht an das Gruppenlimit kommen! <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Außerdem: Doku schreiben, in der steht, was warum eingerichtet wurde, sollte man schon, alles andere gehört sich nicht, sofern man den Anspruch hat, professionell zu sein&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Frank</title>
		<link>http://www.adminlife.net/allgemein/security-fail-pt2-userauthentifizierung-in-bash/comment-page-1/#comment-2495</link>
		<dc:creator>Frank</dc:creator>
		<pubDate>Tue, 13 Apr 2010 21:37:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/?p=2208#comment-2495</guid>
		<description>Gruppen haben das Problem, dass sie z.B. über NFS zahlenmäßig limitiert sind. Außerdem verliert man schnell den Überblick für was die Gruppe gut war, gerade wenn man für jeden Kleinsch... eine Neue anlegt.</description>
		<content:encoded><![CDATA[<p>Gruppen haben das Problem, dass sie z.B. über NFS zahlenmäßig limitiert sind. Außerdem verliert man schnell den Überblick für was die Gruppe gut war, gerade wenn man für jeden Kleinsch&#8230; eine Neue anlegt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Christian</title>
		<link>http://www.adminlife.net/allgemein/security-fail-pt2-userauthentifizierung-in-bash/comment-page-1/#comment-2494</link>
		<dc:creator>Christian</dc:creator>
		<pubDate>Tue, 13 Apr 2010 20:33:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/?p=2208#comment-2494</guid>
		<description>Ähm, mal ganz doof, reichts nicht eine Gruppe für die beiden anzulegen (Beispiel suser), dann &lt;code&gt;chown root:suser domain-delete.sh&lt;/code&gt; gefolgt von &lt;code&gt;chmod 750 domain-delete.sh&lt;/code&gt;

Nur mal so ne Überlegung...</description>
		<content:encoded><![CDATA[<p>Ähm, mal ganz doof, reichts nicht eine Gruppe für die beiden anzulegen (Beispiel suser), dann <code>chown root:suser domain-delete.sh</code> gefolgt von <code>chmod 750 domain-delete.sh</code></p>
<p>Nur mal so ne Überlegung&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Andreas</title>
		<link>http://www.adminlife.net/allgemein/security-fail-pt2-userauthentifizierung-in-bash/comment-page-1/#comment-2493</link>
		<dc:creator>Andreas</dc:creator>
		<pubDate>Tue, 13 Apr 2010 20:25:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/?p=2208#comment-2493</guid>
		<description>oder sich mal op anschauen. Auch sehr nett und es hat mittlerweile den Vorzug vor sudo bei mir bekommen.</description>
		<content:encoded><![CDATA[<p>oder sich mal op anschauen. Auch sehr nett und es hat mittlerweile den Vorzug vor sudo bei mir bekommen.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Dynamic page generated in 0.936 seconds. -->
<!-- Cached page generated by WP-Super-Cache on 2012-02-08 09:36:45 -->

