Kom ihåg mig?
Home Menu

Menu


Konfiguration av dedikerade server...

Ämnesverktyg Visningsalternativ
Oläst 2010-04-07, 22:38 #1
nakna nakna är inte uppkopplad
Nykomling
 
Reg.datum: Mar 2005
Inlägg: 22
nakna nakna är inte uppkopplad
Nykomling
 
Reg.datum: Mar 2005
Inlägg: 22
Standard Konfiguration av dedikerade server...

Jag skulle behöva plocka in någon för att se över konfigurationen av en dedikerad server.

Med största sannolikhet behöver personen jag plockar in kunna logga in som typ root.

Hur kan man göra detta och sen kunna vara säker på att när man bytt lösenord/tagit bort användaren vara säker på att filuren man anlitat inte skapat någon annan användare eller lagt in någon annan bakdörr så att denna fortfarande har tillgång till maskinen?

Hoppas någon förstår vad jag menar och kan ge mig lite tips om hur man kan lösa detta på ett bra och säkert sätt.

Tack!
nakna är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-04-07, 23:09 #2
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
Tja du.. När du släpper in någon så handlar det om tillit. En duktig "elaking"
kommer kunna dölja alla sina spår.

Väljer du ett företag så har personen trots allt ett rykte att tänka på.

Jag antar att det gäller Linux?
KristianE är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-04-07, 23:27 #3
Sludent Sludent är inte uppkopplad
Medlem
 
Reg.datum: Dec 2007
Inlägg: 258
Sludent Sludent är inte uppkopplad
Medlem
 
Reg.datum: Dec 2007
Inlägg: 258
Kan inte företaget där du har din dedikerade server hjälpa er, de bör ju tänka på ert och sig eget bästa och har ju definitivt inget att tjäna på att orsaka er som kund skada.

Vill ni känna extra trygghet om ni har information på servern som tredje part inte ska få tillgång till så kan ju ett sekretessavtal upprättas.

Hade jag varit er så hade jag kollat med leverantören, de har ju mest att förlora på om de skulle skapa sig en egen dörr in mot er server och sedan utnyttja den på de grunder du är rädd för.
Sludent är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-04-08, 03:56 #4
crazzys avatar
crazzy crazzy är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2007
Inlägg: 1 089
crazzy crazzy är inte uppkopplad
Har WN som tidsfördriv
crazzys avatar
 
Reg.datum: Aug 2007
Inlägg: 1 089
vill du vara riktigt säker ger du inte ut rootpasset, utan ni kör istället en gemensam screen-session. När rootpasset väl behövs skriver du in det och han kommer inte kunna se det. (I alla fall inte om du använder sudo/su)

En liten howto finns här: http://www.linux.com/archive/feed/56443
crazzy är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-04-08, 07:39 #5
eliasson eliasson är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Dec 2005
Inlägg: 1 863
eliasson eliasson är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Dec 2005
Inlägg: 1 863
Men alltså, anlitar man spetskompetens för att utföra en tjänst så förväntar man sig att du anlitar ett konsultbolag.
Varför i hela friden skulle de lägga in bakdörrar eller liknande och möjligen förstöra deras rykte?
eliasson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-04-11, 14:22 #6
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Citat:
Ursprungligen postat av eliasson Visa inlägg
Men alltså, anlitar man spetskompetens för att utföra en tjänst så förväntar man sig att du anlitar ett konsultbolag.
Varför i hela friden skulle de lägga in bakdörrar eller liknande och möjligen förstöra deras rykte?
Risken att dom lägger in bakdörrar eller byter lösenord är ju rätt liten, men har sett extremt stora bolag hanterar mycket säkerhetsklassad information som login till intranät och övrigt för deras klienter extremt dåligt.

Så dåligt att det inte är några större problem att komma in i deras system och hämta det, och då snackar vi även extremt kritiska system som rör mycket viktig infrastruktur för Sverige.

Frågan som man ska fundera över hur hanterar dom dina uppgifter.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 02:16.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017