Re: uprawnienia dla pliku HOSTS

Autor: 1634Racine <1634_at_Racine.pl>
Data: Wed, 24 Oct 2012 15:43:41 +0200
Content-Type: text/plain; format=flowed; charset="windows-1250"; reply-type=response
Message-ID: <5087f0a4$0$1218$65785112@news.neostrada.pl>

Adam Koltowski in news:bZOhs.44706$yH4.13094_at_fx03.am4
[.............]
> Tak nie do konca rozumiem co Ty tutaj piszesz.

pisze, że RO nie pomaga zabezpieczyc przed ingerencja, a pytam - czy
odebranie praw do hosts,ale byc moze i do etc, zabezpieczy przed zmianami w
hosts pochodzacymi od... powiedzmy wirusow, innych diabłów. Jesli nie - to
dopytuje o sens odbieranych praw dostepu, czyli do jakiego poziomu one sa
skuteczne, skoro w waznym momencie juz nie sa.

> Atrybuty pliku maja sie nijak do
> uprawnien. Sa zupelnie niezalezne. Tak dlugo jak masz prawo pisania do
> danego pliku, mozesz manipulowac atrybutami wedle wlasnego uznania czy
> to recznie, czy to programowo.

No ciekawe... Bo majac 100% uprawnien nadaje plikowi txt atrybut RO i juz
nic zapisac w nim nie moge :)

> W sytuacji, gdy mowimy o potrzebie ograniczenia dostepu do pliku (np. z
> przyczyn bezpieczenstwa), nie ma sie co rozwodzic nad atrybutami, bo to
> nie jest zadne zabezpiecznie wlasnie dlatego, ze np. wirus moze sobie
> ten atrybut zmienic jesli cos mu tam nie pasuje.

i o tym pisalem/pisalismy wlasnie tutaj: dla czlowieka RO jest dobrym zabezp
(napisz sobie cos w txt ktore ma RO),ale wirus moze zlamac RO, bo nauczony
jest "struktury" RO, tak w skrocie, to jasne przeciez.

> Jedynym zabezpieczniem
> jest zabezpieczenie na poziomie NTFS czyli uprawnien do pliku. Ale
> znowu jest mala niezgodnosc. Wiadomo, ze mozemy np. nadac uprawnienia
> jedynie dla administratora i powiedzmy, dla jednego z kilku
> administratorow. I fajnie. Wirusy, czy inne gady operujace na innym
> koncie nie dostana sie do tego pliku. Natomiast jesli dany wirus
> uruchomi sie w ramach sesji wspomnianego adminnistratora, to znowu
> takie zabezpiecznie nic nie da. .......... nie ma zlotego srodka.

oj, przeciez ja od poczatku mam na mysli odebranie wszelkich uprawnien
zapisu DLA WSZYSTKICH**2, po licho je miec, skoro tylko raz na jakis czas
trzeba wykonac upgrade dla hosts, to sie na te okolicznosc nada sobie na
chwile prawa wszelkie... I za chwile odbierze.

Pytam o jakosc takiego zabezpieczenia. Lepsza od RO. Zapewne. I co jeszcze o
sile takiego zabezp. wiadomo?
Received on Wed 24 Oct 2012 - 15:45:02 MET DST

To archiwum zostało wygenerowane przez hypermail 2.2.0 : Wed 24 Oct 2012 - 16:42:01 MET DST