Admin vai Ei?
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Admin vai Ei?
Viesti Kirjoittaja securapple »
Pistetään äänestys jotta saataisiin tilastotietoa kuinka monta prosenttia kirjautuu koneeseen adminina (allow user to administer this computer -täppä päällä).
-Securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 167
- Liittynyt: 12.12.2007 klo 8.55
- Paikkakunta: Helsinki
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: Admin vai Ei?
Viesti Kirjoittaja securapple »
Winkkarissa käytin vielä kolmatta user-tason tunnusta vain verkkopankkissa asiointiin sekä verkkokaupoista ostamiseen.Mäcillä en
nähnyt tätä tarpeelliseksi.
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 17181
- Liittynyt: 15.11.2004 klo 11.07
Re: Admin vai Ei?
Viesti Kirjoittaja mercury »
-
- Viestit: 5892
- Liittynyt: 10.3.2005 klo 2.39
Re: Admin vai Ei?
Viesti Kirjoittaja kermit »
-
- Viestit: 4078
- Liittynyt: 12.7.2007 klo 12.59
- Paikkakunta: Laukaa
Re: Admin vai Ei?
Viesti Kirjoittaja Crimson »
MacBook white 2,16 GHz | 2 GB | 120 GB | Lion
iMac G3 400 MHz | 1 GB | 128 GB | Tiger
Apple TV 160 GB
iPhone 4 32 GB
Airport Extreme 802.11n | Airport Express 802.11n
-
- Viestit: 476
- Liittynyt: 25.8.2008 klo 2.51
-
- Viestit: 367
- Liittynyt: 2.10.2007 klo 11.19
- Paikkakunta: Helsinki
Re: Admin vai Ei?
Viesti Kirjoittaja ajp »
-
- Viestit: 322
- Liittynyt: 3.6.2004 klo 22.10
Re: Admin vai Ei?
Viesti Kirjoittaja Jubax »
iMac C2D 24"(Late 2006, Lion)
MacBook Pro 13" (mid 2010, Yosemite)
Time Capsule 1TB
Apple TV3
iPhone 6 (16GB Space Gray)
iMac Retina 5K 27"(Late 2014, Yosemite)
-
- Viestit: 19516
- Liittynyt: 21.3.2005 klo 9.33
- Paikkakunta: Helsinki
Re: Admin vai Ei?
Viesti Kirjoittaja TheKraken »
Pitää muistaa, että ei se adminkaan ilman varmistuksia mitään järin tyhmää pääse tekemään. Siihen kaivataan sitten jo root-tunnuksia.
-
- Viestit: 4078
- Liittynyt: 12.7.2007 klo 12.59
- Paikkakunta: Laukaa
Re: Admin vai Ei?
Viesti Kirjoittaja Crimson »
MacBook white 2,16 GHz | 2 GB | 120 GB | Lion
iMac G3 400 MHz | 1 GB | 128 GB | Tiger
Apple TV 160 GB
iPhone 4 32 GB
Airport Extreme 802.11n | Airport Express 802.11n
-
- Viestit: 2754
- Liittynyt: 12.11.2004 klo 16.43
Re: Admin vai Ei?
Viesti Kirjoittaja ER »
-
- Viestit: 5892
- Liittynyt: 10.3.2005 klo 2.39
Re: Admin vai Ei?
Viesti Kirjoittaja kermit »
-
- Viestit: 3080
- Liittynyt: 15.1.2008 klo 11.04
- Paikkakunta: Juuka
Re: Admin vai Ei?
Viesti Kirjoittaja Machist »
Lukitsen koneen aina jos poistun edemmäs ja kukaan ei saa käyttää tiliäni ilman valvontaa.
Vierailija tili säädetty niin että dvd:t pystyy katsomaan ja surffaamaan netissä.
-
- Ylläpitäjä
- Viestit: 51516
- Liittynyt: 30.12.2005 klo 21.24
- Paikkakunta: Tampere
Re: Admin vai Ei?
Viesti Kirjoittaja amanita »
Apple-käyttäjät ry:n jäsen • http://appleusers.fi/
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: Admin vai Ei?
Viesti Kirjoittaja securapple »
Admin-täpän vaikutus näyttää olevan kuuluminen administrators -ryhmään, jolla taas on /etc/sudoers -tiedostossa annettu oikeus tehdä roottina mitä tahansa käyttöjärjestelmässä.
En ole ehtinyt perehtymään mikä on se osx -ohjelma joka välittää graafisena tuon kyselyn työpöydälle mutta se se on juuri kriittinen osa käyttistä. Esim VISTA:ssa yritetään käynnistää ko. ikkuna omaan windows-stationiin, jolloin keyloggerit eivät pääse siihen niin helposti kiinni.
Kaikki sudo-komennot jäävät sen syslokiin mikäli ne tehdää komento kerrallaan. En tiedä käyttääkö kukaan tämän foorumin käyttäjistä su-komentoa?
Yleensäkin kun hallitaan *nix purkkeja on tärkeää pitää huoli käyttäjän polusta. Eli että esim. sudo on varmasti se /usr/bin/sudo eikä joku polussa aikaisemmin oleva jonkun vihamielisen tahon sinne saama "valesudo" joka kyllä toimii kuin sudo mutta jossa on jokin "bonus" mukana, kuten salasanojen lähettäminen nettiin.
which -komennolla saa tietoon mistä polusta mitäkin komentoa käytetään. esim which sudo pitäisi siis olla /usr/bin/sudo
Lisää sudosta : http://www.linuxboxadmin.com/articles/t ... story.html
-Securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 991
- Liittynyt: 28.9.2006 klo 22.47
- Paikkakunta: Helsinki
Re: Admin vai Ei?
Viesti Kirjoittaja Molto bene »
Kundin koneessa mulla erillinen admin tunnus varmuuden vuoksi.
-
- Viestit: 2282
- Liittynyt: 26.8.2007 klo 20.52
Re: Admin vai Ei?
Viesti Kirjoittaja skip »
securapple kirjoitti:Hei!
Admin-täpän vaikutus näyttää olevan kuuluminen administrators -ryhmään, jolla taas on /etc/sudoers -tiedostossa annettu oikeus tehdä roottina mitä tahansa käyttöjärjestelmässä.
En ole ehtinyt perehtymään mikä on se osx -ohjelma joka välittää graafisena tuon kyselyn työpöydälle mutta se se on juuri kriittinen osa käyttistä. Esim VISTA:ssa yritetään käynnistää ko. ikkuna omaan windows-stationiin, jolloin keyloggerit eivät pääse siihen niin helposti kiinni.
Kaikki sudo-komennot jäävät sen syslokiin mikäli ne tehdää komento kerrallaan. En tiedä käyttääkö kukaan tämän foorumin käyttäjistä su-komentoa?
Yleensäkin kun hallitaan *nix purkkeja on tärkeää pitää huoli käyttäjän polusta. Eli että esim. sudo on varmasti se /usr/bin/sudo eikä joku polussa aikaisemmin oleva jonkun vihamielisen tahon sinne saama "valesudo" joka kyllä toimii kuin sudo mutta jossa on jokin "bonus" mukana, kuten salasanojen lähettäminen nettiin.
which -komennolla saa tietoon mistä polusta mitäkin komentoa käytetään. esim which sudo pitäisi siis olla /usr/bin/sudo
Lisää sudosta : http://www.linuxboxadmin.com/articles/t ... story.html
-Securapple
tämä meni multa 100% yli hilseen. en tiedä olenko adminina vai en (jonkun käyttäjätunnuksen loin, kun macbookin hommasin ja sillä mennään), enkä kyllä ollenkaan ymmärrä miksi pitäisi omaa käyttöään rajoittaa tietentahtoen. totta kai, jos koneellani olisi muita käyttäjiä, joihin en voisi täysin luottaa, päästäisin sellaiset vain rajatuilla oikeuksilla käyttämään, mutta oman itseni rajoittamista en kyllä ymmärrä ollenkaan. olen varmaan missannut jotain?!

https://www.dropbox.com/referrals/NTU0MTcwODg5
-
- Viestit: 1260
- Liittynyt: 20.8.2006 klo 10.03
- Paikkakunta: Helsinki
Re: Admin vai Ei?
Viesti Kirjoittaja hrmh »
Galenos, rakastettuni
-
- Ylläpitäjä
- Viestit: 51516
- Liittynyt: 30.12.2005 klo 21.24
- Paikkakunta: Tampere
Re: Admin vai Ei?
Viesti Kirjoittaja amanita »
Minkäs värinen ylläpitäjä aiot täällä olla? Toistaiseksi näemmä (?) näkymätön!hrmh kirjoitti:Tämän ketjun innoittamana lisäsin itselleni Homppuun ylläpito-oikeudet ja ajoin päivitykset Hompun palvelimelle.

Apple-käyttäjät ry:n jäsen • http://appleusers.fi/
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: Admin vai Ei?
Viesti Kirjoittaja securapple »
Tähän tunnistamiseen liene jokin tekninen keino, mutta ainakaan suoraan en activity monitorista löytänyt tuolle ikkunalle tunnistusmekanismia. Ehkä semmoinen löytyisi kun jaksaisi googlata.
-securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 991
- Liittynyt: 28.9.2006 klo 22.47
- Paikkakunta: Helsinki
Re: Admin vai Ei?
Viesti Kirjoittaja Molto bene »
Eikös tämä ole jo vainoharhaisuutta. Koneella yksi käyttäjä ja määriteltynä user ja admin tunnarit. Eikös silloin sama kaveri joudu varmistamaan tuon admin salasanaa kyselevän ikkunan ja tehdä päätöksen salliako vai ei?securapple kirjoitti:Perusmattimeikäläiselle olennaista on varmistaa, että admin-salasanaa kyselevä ikkuna on varmasti se OS X:n oma ikkuna, eikä minkään pilipali sovelluksen lähettämä fake-ikkuna.
Tähän tunnistamiseen liene jokin tekninen keino, mutta ainakaan suoraan en activity monitorista löytänyt tuolle ikkunalle tunnistusmekanismia. Ehkä semmoinen löytyisi kun jaksaisi googlata.
-securapple
Vai ymmärsinkö väärin?
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: Admin vai Ei?
Viesti Kirjoittaja securapple »
Ajattelen tätä lähinnä ohjelmien asentamisen näkökulmasta(os X haittaohjelmat). Löysin amit singhin kirjasta, että ikkunasta vastaa
securityd -niminen prosessi joka launchaa /library/coreservices/securityagent.app -nimisen sovelluksen (ikkunan) kysymään salasanaa.
Ongelma on että securityagent on ainakin minulla jatkuvasti päällä joten pelkän prosessin olemassaolo activity monitorissa ei takaa, että salasanakyselyikkuna tulee
käyttiksestä.
-securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 991
- Liittynyt: 28.9.2006 klo 22.47
- Paikkakunta: Helsinki
Re: Admin vai Ei?
Viesti Kirjoittaja Molto bene »
OK, eli ymmärsin väärinsecurapple kirjoitti:Hei!
Ajattelen tätä lähinnä ohjelmien asentamisen näkökulmasta(os X haittaohjelmat). Löysin amit singhin kirjasta, että ikkunasta vastaa
securityd -niminen prosessi joka launchaa /library/coreservices/securityagent.app -nimisen sovelluksen (ikkunan) kysymään salasanaa.
Ongelma on että securityagent on ainakin minulla jatkuvasti päällä joten pelkän prosessin olemassaolo activity monitorissa ei takaa, että salasanakyselyikkuna tulee
käyttiksestä.
-securapple
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: Admin vai Ei?
Viesti Kirjoittaja securapple »
Kun pistät bigtopin päälle, seuraa system calls. Valitse securityagent. Kun os X kysyy credetiaaleja niin ainakin minulla system call-graafi hyppäsi pariin sataan MACH-kernelin kutsujen osalta. BSD-kutsutkin nousivat nollasta. En tiedä miten muissa koneissa mutta näin MBP OS X 10.5.5.
Elikkkäs siinä hyvä indikaattori kertomaan miten haittaohjelman feikkaama salasanakyselyikkuna selviää.
-securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
Palaa sivulle “Tietoturva ja varmuuskopiointi”
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit