Saturday, October 22, 2011

FreeBSD: system administrators tasks

ไหนไหน ก็ ไหนไหน แล้ว
where where is a wherewhere
ให้ท่านตรวจสอบดูว่า ถ้า โจร มา ขโมย เอาเครื่องคอมพิวเตอร์ที่ลงระบปฏิบัติการ FreeBSD เอาไว้แล้ว เขาจะสามารถเปลี่ยน root's password ได้ง่ายๆหรือไม่ โดยคำสั่งนี้

# grep ^console /etc/ttys

ถ้าคำสุดท้ายที่ได้คือ secure ก็เท่ากับว่า เครื่องของท่านนั้น ท่านต้องรักษาไว้ด้วยชีวิตเท่านั้นเอง ไม่งั้น โจร ก็สามารถเปลี่ยนระหัสผ่านของ root เอาได้ง่ายๆ ตามวิธีที่บอก น้องวา ไปแล้วนั้น

เพื่อป้องกันการเปลี่ยนระหัสผ่านของ root โดนการเข้าสู่ single user mode ก็เพียงแต่แก้คำนั้นจาก secure เป็น insecure เท่านั้นเอง  จาก

console    none                unknown    off secure

เป็น

console    none                unknown    off insecure


ผลก็คือ ทุกครั้งที่ท่านเข้าสู่ single user mode ระบบปฏิบัติการจะถามระหัสผ่านของ root ไปทุกครั้งไป

มะไฟ ใคร่ขอแนะให้ท่านอ่านแฟ้มดังกล่าวนั้นดูก่อน โดยเฉพาะช่วงแรกๆ ที่เต็มไปด้วย comments นั่นแหละ

No comments:


View My Stats