[Lugge] KNOPPIX INTRUSION TOOL???

  • From: David <kandiru@xxxxxxxxxx>
  • To: lugge <lugge@xxxxxxxxx>
  • Date: Sat, 04 Jan 2003 14:25:21 +0100

Ciao a tutti,
anzitutto grazie per le dritte sull'HardDisk, il problema è praticamente sparito,
anche se devo ancora capire quale intervento è stato quello risolutore :-[


dunque incuriosito dall'argomento Knoppix la notte scorsa mi sono
messo a dargli un'occhiata.
Funziona davvero bene, ed ha riconosciuto subito il mio HW,
cosa che per esempio SUSE8.1 liveCd non era riuscita a fare.
E fin qui niente di nuovo sotto il sole,  ma.......

....visto che dovevo spostare dei files da /usr a /usr/local mi sono
detto OK: 'Knoppix per favore mi daresti una root-shell?' e lui
mi ha subito accontentato, tutto regolare, partizioni montate, files spostati/creati/cancellati.
E voi mi direte: 'e allora, che c'è di strano?' , bè *forse* il fatto che Knoppix


NON mi ha chiesto la PASSWORD DI ROOT per avere il terminale del superutente!!! :-(

Magari lo stesso succede con le altre LiveCd distro, non lo so,
cmq mi pare sia uno strumento *moltomoltosemplice* per accedere
ad una macchina Linux bypassando tutti i sistemi di sicurezza, perchè che io
sappia quando diventi root nessuno ti può più fermare(o no?), oppure sono io
che ho una falla di sicurezza nel mio PC e devo editare qualche /etc-file?
So che esistono altri modi per avere un accesso non autorizzato quando sei fisicamente
davanti al PC che vuoi violare, quello che mi stupisce _un pochino_ è il fatto che sia così
semplice ed immediato, senza bisogno di passare da LILO e simili.


Scusate se mi sono dilungato troppo ma la cosa mi ha colto un pò di sorpresa,
magari perchè sono ancora soltanto un principiante, e allora scusate la banalità del problema :-[


Saluti e Buona Epifania a tutti, David.




========---------- Prima di scrivere in m-list per favore leggi il regolamento http://www.lugge.net/soci/index.php?link=manifesto.htm#list


Archivio delle e-mail postate in lista http://www.freelists.org/archives/lugge/

Modifica dell'account su freelists http://www.freelists.org/cgi-bin/lsg2.cgi

----------========

Orari di apertura della sede e come arrivarci: http://www.lugge.net/soci/index.php?link=sede.htm


Other related posts: