lcavalheiro
(usa Slackware)
Enviado em 22/10/2013 - 13:04h
px escreveu:
lcavalheiro escreveu:
px escreveu:
(...)
(exceto o negocio que da pra trocar a senha do root)
Precisa de mais motivos?
seria bom, rsrs
o lilo também permite isto ^^
Ok, vamos nós. Você já tentou editar o grub.cfg na unha? É pior do que fazer script de firewall pro servidor do
[*****].com, pode ter certeza disso. Quanto maior a complexidade de um arquivo de configuração, maior é a facilidade para inserir ou uma configuração errada ou cagar de vez a segurança do sistema. Foi por essas duas razões, por exemplo, que o Cara arrancou o GNOME do Slackware (fora a propensão do Miguel de Icaza pra falar
[*****], como por exemplo afirmar que MacOS é superior a qualquer GNU / Linux). No LILO não temos esse problema: é um arquivinho bobo, transparente e bem comentado.
Outra questão de segurança sobre o GRUB: plymouth. Não é difícil alojar um código do mal em um tema do plymouth. E o pior: você não vai ver o que o código está a fazer justamente por conta do próprio plymouth!
Mais uma? Ok, temos esta: ao contrário da lenda, assumir o root pelo LILO só é possível em máquinas com o ssh ativo ou usando-as fisicamente. Com o GRUB você pode alojar um rootkit que faz o mesmo.
px escreveu:
PS: o sudo que é a maior [*****], da pra fazer quase tudo na quela bosta :S
O sudo é a primeira coisa que eu arranco de qualquer instalação que eu faça, e ainda por cima blacklisto sempre essa porra do mal. Mas se você tomar cuidado no /etc/sudoers dá até pra deixar, basta tirar todos os usuários dos grupos que podem usar o sudo.