Δημοσιεύτηκε: 15 Ιουν 2011, 13:20
από Star_Light
medigeek έγραψε:
Star_Light έγραψε:Το θεμα ειναι
ποια ειναι η πιο ευκολη για καποιον ελαχιστα προχωρημενο. Να στεκεται αυτος ο καποιος απο πανω σου?
που? Στο LAN? η και στο εξω δικτυο??? μπορεις να γινεις πιο συγκεκριμενος??? Και αν ναι ... πως? ΣΤο δικο μου LAN ειμαι μονο εγω
και ειναι ενσυρματο.


Αν είναι όπως το έχω καταλάβει, υπάρχουν δύο τρόποι:
- gksu wireshark
- αν ο χρήστης γίνει μέλος της ομάδας wireshark θα μπορεί να τρέξει χωρίς sudo/gksu privileges. Αυτό εξηγεί ένας χρήστης εδώ: http://packetlife.net/blog/2010/mar/19/ ... root-user/

[Το πρόβλημα με το "gksu wireshark" είναι ότι δίνεις απόλυτη ελευθερία σε ένα προγραμμα που έχει μεγάλο αριθμό γραμμών κώδικα και μάλλον τείνει να έχει περισσότερες πιθανοτητες να βρεθεί πρόβλημα ασφαλείας με τον κώδικα.

Από την άλλη, το να προσθέσεις ένα χρήστη στην ομάδα wireshark αυτόματα του δίνεις προνόμια να παρακολουθεί τη σύνδεση. Πες έρθει κάποτε ένα πρόγραμμα και ο χρήστης το τρέξει και είναι ένα virus που τρέχει την εντολή για να παρακολουθεί τη σύνδεση και στέλνει με ftp πληροφορίες (λέμε τώρα...). Οι πιθανότητες είναι αστρονομικές, αλλά και πάλι μπορεί να τύχει, δεν ξέρεις ποτέ.

Κατά τη γνώμη μου και οι δύο τρόποι είναι προβληματικοί, γι' αυτό αποφεύγω να χρησιμοποιώ τέτοιου είδους προγράμματα.


Οχι ουτε εγω ειμαι της αποψης να βαλω καποιον στην ομαδα
οποτε οταν το τρεχω θα το τρεχω με δικαιωματα χρηστη
νταξει δεν ειναι να το τρεχεις και καθε μερα :P
απλα ας εξηγησει καποιος ποια ειναι η διαφορα να τρεχεις
το συγκεκριμενο προγραμμα σαν root απο μια localhost
με καποιο αλλο προγραμμα που θα το τρεχει ουτως η αλλως ο ροοτ
σε καποια αλλη πορτα του localhost. Δηλαδη με λιγα λογια
ποια η διαφορα με εναν SSH server που θα χεις εγκατεστημενο
η καποιον αλλο??? Θυμαμαι εχω ρωτησει για καποιες υπηρεσιες
που ετρεχαν σαν root και μου ειχανε πει οτι δεν υπαρχει προβλημα ασφαλειας εκει
εδω γιατι να υπαρχει ας πουμε.