Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> eingeschränktes Konto, hilfreich, egal, sinnfrei?
Heike
Beitrag 26.11.2007, 17:07
Beitrag #1



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.694
Mitglied seit: 15.04.2003
Wohnort: Hamburg
Mitglieds-Nr.: 13

Betriebssystem:
win2k, XP, Vista
Virenscanner:
keinen
Firewall:
keine



also, ich nutze immer den Admin-Account.

Irgendwann hatte ich mal getestet wie sich Server verhalten, die auf einem "eingeschränkten Konto" gestartet werden, einen wirklichen Sicherheitsgewinn habe ich bei XP Pro mit FAT32 File-System nicht entdecken können. Ich habe es auf FAT32 geschoben und gedacht: bei NTFS wird wohl alles anders sein, da wäre man sicher.

Heute mal das ganze unter NTFS getestet, alles mit den default-Einstellungen für ein "eingeschränktes Konto". Das ist ja wohl ne Lachnummer, oder? NTFS ist wie FAT32, keine Änderung, beides gleich sinnfrei, seht selbst:



das Bild zeigt den remoten Zugriff mit Bifrost, und zwar von der public Version 1.2.1.

Wo bitte ist der Sicherheitsgewinn eines "eingeschränkten Kontos"? wenn es allgemein so empfohlen wird, kann es ja nur sein, das ich einen Fehler mache, irgendwo. Nur wo? Ist mir nicht klar. Vielleicht kann mir mal jemand "auf die Sprünge" helfen?

Wenn nicht, ist es auch egal, aber einen Sicherheitsgewinn duch ein "eingeschränktes Konto" sollte man dann nicht mehr als gegeben darstellen, es ist dann offensichtlich nur noch unter "Scheinsicherheit" abzulegen. smile.gif


--------------------


Lust auf Telefonsex? Unbeschwert nur hier.

Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
Krond
Beitrag 26.11.2007, 17:37
Beitrag #2



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.143
Mitglied seit: 24.09.2004
Mitglieds-Nr.: 1.424



Wie hast du NTFS eingerichtet? Hast du neu installiert, oder einfach einen "convert" durchgeführt. Weil....wenn du nämlich den convert machst, werden die Standard-Rechte (so wie sie nach einer Installation sind) nicht gesetzt. Somit hast du recht, in dem Fall ist NTFS wie FAT32 - nämlich jedes Verzeichnis für jeden erlaubt. Falls ich mich da jetzt irren sollte, so bitte ich, mich zu korrigieren. Ich mache nämlich normalerweise keinen convert.....


--------------------
Diskutiere nie mit einem Idioten!
Er zieht dich auf sein Niveau runter und schlägt dich dort mit seinen eigenen Waffen!
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- Heike   eingeschränktes Konto   26.11.2007, 17:07
- - Rouven   FAT32 bzw. NTFS hat mich Sicherheit im Zusammenhan...   26.11.2007, 17:32
- - Krond   Wie hast du NTFS eingerichtet? Hast du neu install...   26.11.2007, 17:37
- - Heike   Krond, ich habe neu installiert, gleich mit NTFS u...   26.11.2007, 18:17
|- - Rene-gad   ZITAT(Heike @ 26.11.2007, 18:16) Nur ist ...   26.11.2007, 18:25
|- - Heike   ZITAT(Rene-gad @ 26.11.2007, 18:24) ...   26.11.2007, 18:35
|- - Rene-gad   ZITAT(Heike @ 26.11.2007, 18:34) ja, soll...   26.11.2007, 18:44
|- - Andreas Haak   Hmmm ... keine Lust alles einzeln zu Quoten, aber ...   26.11.2007, 21:04
- - Heike   ich habe immer als Admin gesurft und wollte es auc...   26.11.2007, 18:59
|- - J4U   ZITAT(Heike @ 26.11.2007, 18:58) ein ...   27.11.2007, 07:49
||- - Andreas Haak   ZITAT(J4U @ 27.11.2007, 07:48) Du weisst ...   27.11.2007, 11:04
||- - J4U   ZITAT(Andreas Haak @ 27.11.2007, 11:03) D...   27.11.2007, 12:43
||- - Andreas Haak   ZITAT(bond7 @ 27.11.2007, 12:31) An der S...   27.11.2007, 12:51
||- - Heike   ZITAT(Andreas Haak @ 27.11.2007, 12:50) N...   27.11.2007, 13:31
|- - tpro   Ich habe nun einige Zeit mit diversen Benutzerkont...   23.04.2009, 07:46
- - citro   Ich hatte mal im eingeschr. Konto ausversehen eine...   26.11.2007, 20:38
- - Heike   Andreas, Dein Posting erklärt einige Aspekte gut, ...   26.11.2007, 23:28
- - bond7   Abgesehen von persönlichen Ansichten und Geschmäck...   27.11.2007, 08:12
|- - Heike   ZITAT(bond7 @ 27.11.2007, 08:11) Heike de...   27.11.2007, 09:14
- - bond7   Egal wie man das jetzt nennt , manche User sehen d...   27.11.2007, 11:18
|- - Andreas Haak   ZITAT(bond7 @ 27.11.2007, 11:17) Sicher i...   27.11.2007, 12:06
- - bond7   Klar werden sich die Virenschreiber irgendwie anpa...   27.11.2007, 12:32
- - bond7   Es ist erst eine Scheinsicherheit wenn es keine Ma...   27.11.2007, 13:38
- - Bambucha   Nachdem ich mir das alles durchgelesen habe kommen...   27.11.2007, 17:49
|- - joalfred   ZITAT(Bambucha @ 27.11.2007, 17:48) Nachd...   27.11.2007, 21:25
- - Domino   Schau dir das mal an. http://www.rokop-security.d...   23.04.2009, 08:48
- - claudia   Mit SuRan sind keine einschränkungen in der Benutz...   23.04.2009, 10:27


Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 03.11.2025, 17:17
Impressum