ein*_*onm 6 security root permissions
为了增加我正在进行的讨论的分量,我试图找到具体的例子,说明为什么从安全的角度来看,/root 目录世界可读是不好的。
我在网上发现了很多例子,人们在重复这样的口头禅,说给 /root 说 755 perms 真的不好,但没有进一步的证据。
如果是这种情况,有人可以提供一个系统安全性可能会受到损害的场景吗?越不做作越好 - 例如,如果 /root 有 755 个 perms,新安装的 Centos 系统怎么会受到影响?
编辑 - 感谢您的回复,但到目前为止还没有具体的例子。换句话说,您如何利用 /root 可见的事实来危害系统?是否有任何正在安装程序并假设每个人都无法访问 /root 的示例?
编辑 2 - 我认为到目前为止的共识是,它不是一个很大的安全风险,除了有人不检查 perms 并使用目录,就好像它对 root 是私有的一样。
从根本上来说,我认为这取决于核心开发人员的选择,仅此而已。为什么?因为默认情况下,.net 中几乎没有任何东西对任何人有任何价值/root。任何人都不应该以 root 用户身份登录来处理一般事务。
例如,在 FreeBSD 上每个人都可以阅读/root. /root由于安全原因无法读取其中的某些文件,但您仍然可以“看到”这些文件在那里ls(只是无法读取它们)。例如,.history已设置-rw-------,但.login是-rw-r--r--。
FreeBSD 的安全方法与 Linux 略有不同。从历史上看,FreeBSD 一直用于服务器,虽然它可以作为桌面运行,但作为服务器确实更好(默认情况下)。
就我个人而言,我认为这种设置没有任何问题(/root可以阅读)。
FreeBSD/root上除了配置之外几乎什么都没有。邮件应转发给真实用户。任何人都不应该以 root 用户身份登录。该帐户只能用于安装和配置软件以及维护任务。我认为,在 FreeBSD 上,除了一些安全敏感文件(例如.history)之外,没有什么可以隐藏的。/root
要了解更多相关内容,请尝试FreeBSD 手册中有关安全性的部分。我没有看到他们选择/root在快速扫描中可读的任何内容,但那里有很多信息。