ক্রুটকে কেন নিরাপত্তাহীন বলে বিবেচনা করা হয়?


12

আমি কয়েক বছর ধরে সেন্টোস বক্সের সাথে খেলছি। সুতরাং আমি টার্মিনাল সঙ্গে বেশ আরামদায়ক। তবে, আমি ব্লগ-পোস্টে অনেকগুলি পড়লাম এবং দাবি করেছিলাম যে ক্রোটটি অনিরাপদ এবং এই পোস্টগুলির পরিমাণ হ্রাস করে। আসলেই কি তাই? কেন?

আমি কোনও প্রকার শেল বা কমান্ড ছাড়াই নির্দিষ্ট প্রসঙ্গে কেবলমাত্র এসএফটিপি-র ব্যবহারকারীদের লকডাউন করতে ক্রুট ব্যবহার করি। সুতরাং সত্যিই, এটি সঙ্গে সুরক্ষা সমস্যা কি?

প্রশ্ন স্ট্যাকওভারফ্লো থেকে নির্বাসিত হয়েছে ।


1
প্রথম: প্রশ্নটি স্ট্যাক ওভারফ্লোতে বন্ধ / মাইগ্রেট করা হয়নি তবে এটি স্পষ্টভাবে ওটি। উপযুক্ত পদক্ষেপটি হ'ল এটি স্থানান্তরিত হওয়া অবধি অপেক্ষা করা বা এটি পতাকাঙ্কিত করা এবং এটির জন্য কোনও মোডকে জিজ্ঞাসা করা উচিত, এটি অন্য কোনও সাইটে ক্রস-পোস্টিং না করে। তবে দ্বিতীয়: আপনি যদি "সেন্টোস নিয়ে ঘুরে দেখেন" তবে আপনি এখানেও ভুল। এই সাইটটি পেশাদার সিস্টেম প্রশাসকদের জন্য, শখের জন্য নয় - দয়া করে আমাদের FAQ দেখুন
সোভেন

2
@ সপ্তম ধন্যবাদ, আমি ভবিষ্যতের জন্য আপনার পরামর্শটি মনে রাখব এবং 'দ্বিতীয়' সম্পর্কে, ভাল, দুঃখিত, তবে আমার প্রশ্নটি কীভাবে FAQ লঙ্ঘন করে তা আমি দেখতে পাই না। এখন দু'বার পড়ার পরে, আমি বলতে পারি এটি হয় না। "সেন্টোসের সাথে ঘুরেফিরে খেলুন" বাক্যাংশ হিসাবে, আমি ভেবেছিলাম যে এটি ক্রোটিং এবং এসএফটিপি-শুধুমাত্র ব্যবহারকারী এবং সুরক্ষা সম্পর্কে বিবেচনা করা একটি অত্যন্ত গুরুতর বিষয় যা পেশাদাররা তাদের কর্পোরেট বা অন্য কোনও ক্ষেত্রে উপকৃত হতে পারে " পেশাদার "পরিবেশ।
আলেকসান্ডার মাকভ

1
@ যদি আপনি জানেন না তবে এসএফের মাইগ্রেশন তালিকা থেকে এসএফ সরানো হয়েছে কারণ তারা আমাদের কতগুলি খারাপ প্রশ্ন পাঠায় send
MDMarra

উত্তর:


9

কারণ, বেশিরভাগ ক্ষেত্রে, একটি মূল প্রক্রিয়া সহজেই ক্রট থেকে প্রস্থান করতে পারে। এটি নকশার ভিত্তিতে, কারণ ক্রুট কখনই কোনও সুরক্ষা ডিভাইস হিসাবে লক্ষ্য করা যায়নি।

অ্যালান কক্স কিছুটা বিখ্যাতভাবে এমন একজন বিকাশকারীকে কুপিয়েছিলেন যে এই আচরণটি "সংশোধন" করতে একটি কর্নেল প্যাচ জমা দিয়েছিল, দাবি করে যে ক্রোটকে সুরক্ষা ডিভাইস হিসাবে ব্যবহার করা হয়েছে, তবে এটি কখনও এক হওয়ার ইচ্ছা ছিল না।


পারফেক্ট! আপনাকে অনেক ধন্যবাদ. সুতরাং এটি রুট প্রক্রিয়াগুলির বিষয় যা মূলের মধ্যে উপস্থিত বা এটি থেকে অ্যাক্সেসযোগ্য। ধন্যবাদ।
আলেকসান্ডার মাকভ

আমি কেবল এটি যাচাই করেছি যে লিনাক্স 4.18 এ রুট হিসাবে ইউনিক্সউইজ.ট . / টেকটিপস / এমিরর / ক্রুট-ব্রেকাক.এইচটিএমএলে প্রদর্শিত সি প্রোগ্রামটি চালিয়ে ক্রট থেকে রক্ষা পাওয়া সম্ভব।
পিটিএস

সুতরাং মূল সুযোগগুলি হস্তান্তর করবেন না। এমনকি নিয়মিত "সুরক্ষিত" সিস্টেমে রুট অ্যাকাউন্ট রয়েছে।
সিস টিমারম্যান

6

এটিকে কেন নিরাপত্তাহীন বলে বিবেচনা করা হয় তার কমপক্ষে একটি উদাহরণ আমি জানি। একটি ক্রুট পরিবেশ /procবিচ্ছিন্ন নয়, সুতরাং আপনার ক্রোট থেকে শুরু হওয়া প্রক্রিয়াগুলির মালিকানাধীন সংস্থানগুলিতে অ্যাক্সেস করা মোটামুটি সহজ।

এসএফটিপি-র জন্য ক্রোয়েটেড এনভায়রনমেন্ট ব্যবহার করা ভাল এবং সুরক্ষার স্তরটিকে উল্লেখযোগ্যভাবে উন্নত করে। কেবল এটিকে ধারক-ভিত্তিক ভার্চুয়ালাইজেশন হিসাবে ব্যবহার করবেন না, যা সুরক্ষার আরও স্তর সরবরাহ করে। এটিতে, আমি @ এমডিমারার উত্তরে যা আছে তাতে আমি আন্ডারলাইন করছি।


ধন্যবাদ. সুতরাং এখন এটি আরও স্পষ্ট হয়ে উঠেছে, যে ক্রুট নিজে সুরক্ষার পক্ষে দরিদ্র নয়, বরং এটি সুরক্ষা যে পরিবেশটি সেট আপ করা হয়েছে তার উপর নির্ভর করে।
আলেকসান্ডার মাকভ

প্রকৃতপক্ষে, ক্রুট সুরক্ষার পক্ষে দুর্বল নয়, কারণ এটি কখনও সুরক্ষা ডিভাইস হওয়ার উদ্দেশ্য ছিল না। এটি বিভিন্ন নির্ভরতার সাথে পাশাপাশি একই বাইনারিগুলির একাধিক সংস্করণ চালানোর জন্য বিকাশকারী সরঞ্জাম হিসাবে বোঝানো হয়েছিল। এটি পরিষেবাগুলি যথাযথভাবে সুরক্ষিত করার বিকল্প নয় - যদিও এটি নির্দিষ্ট পরিস্থিতিতে কার্যকর হতে পারে যতক্ষণ আপনি বুঝতে পারবেন যে এটি কী এবং এটি কী নয়।
MDMarra

এমডিমারারা, সুতরাং মূলত, ক্রুট এসএসএইচ সংযোগগুলি ক্যাপচারের জন্য ব্যবহার করা হয় না। তারপরে, আপনার মতে, "আগত এসএসএইচ সংযোগগুলি ক্রুটিং করা" আপনার কাছে কিছুটা পেশাদারহীন বলে মনে হচ্ছে এবং এড়ানো উচিত?
আলেকসান্দ্র মাকভ

না, অগত্যা, কেবল এটুকু বুঝতে পারি যে কোনও সুযোগ-সুবিধাই যে সুবিধার উচ্চতায় বা ক্রোটের মূল হিসাবে চলমান কোনও প্রক্রিয়া ভেঙে ফেলা তুচ্ছ হতে পারে। এটি ধাঁধাতে অবশ্যই একটি টুকরো হতে পারে, তবে এটি পুরো জিনিসটি হওয়া উচিত নয়।
MDMarra
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.