Re: Duron 800 -vs- Celeron 800

Autor: Widmo Komunizmu (trash_at_pisz.na.niusy.invalid)
Data: Tue 25 Sep 2001 - 23:15:47 MET DST


On Tue, 25 Sep 2001 10:32:43 +0200, Wojciech Giersz wrote:
[..]

>> > To bylo dodatkowe zabezpieczenie, do tego bardzo skuteczne. Bo niby w jaki
>> > sposob bys chcial sie do takiej sieci dobrac w sposob niezauwazony?
>> ladujac modul do obslugi ipx.
>
> Scislej to przebijajac sie przez firewalla, przelamujac zabezpieczenia
> Linuxa, rekompilujac jadro i dodajac obsluge IPX. Nie sadzisz, ze to w
> sumie daloby sie zauwazyc? Na dodatek do serwera i tak bys sie nie
> zalogowal, nawet jakby udaloby Ci sie zlamac jakies haslo. Zostaje tylko
> sniffowanie pakietow. :)

wlasnie, zostaje sniffer. tak wiec mozna to obejsc.

>> > NCP, Samba i NFS -- przeciez pisalem o tym wczesniej.
>> chyba intensywniej zainteresuje sie novellem ;-) mozna zainstalowac
>> to na jednym dysku z innymi systemami?
>
> Tak, potrzebna jest tylko partycja dosowa, tak z 20-100MB w celu
> zabootowania i partycja na system wlasciwy. Wszystko.

ok. da sie tym pobawic bez angazowania innych hostow?

>> > A skad ja w weekend znajde 200 ludzi chetnych do pracy? ;)
>> zapusc jakis skrypt.
>
> Skrypt mi nie powie, w ktorym momencie praca zaczyna byc spowalniana.

zalezy od skryptu ;-)

>> > To wlasnie mowie, ze sie nie da. W novellowskim NDS'ie bez klopotu, co
>> > do tego ma calkiem spory sens.
>> nie, nie ma to sensu, poniewaz mozna to obejsc. chyba ze novell
>
> AFAIK nie da sie obejsc, to nie Linux ;)

nie wierze.

>> uniemozliwia administratorowi jakakolwiek powazna ingerencje w system,
>> w szczegolnosci instalacje driverow.
>
> Zwroc uwage, ze nie pisze o dostepie do _plikow_, ale do obiektow w NDS.
> Jesli user majacy komplet uprawnien do kontenera z obiektami zechce
> odebrac glownemu administratorowi dostep do tych obiektow, to mu odbierze
> i po krzyku. I to jest wbrew pozorom dosc pozyteczne.

administrator sprawdzi, gdzie fizycznie znajduje sie obiekt i zaladuje
na tym hoscie specjalnie spreparowany driver, ktory korzystajac z kernel
mode obejdzie zabezpieczenia nds. tego _naprawde_ nie da sie skutecznie
uniemozliwic.



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Tue 18 May 2004 - 22:56:37 MET DST