NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Sistemi Operativi
 Ms-Dos/Windows
 root
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

vvolo
Starting Member

Città: rama


14 Messaggi


Inserito il - 28/11/2007 : 15:03:20  Mostra Profilo
Ho come sistema operativo xp, che significa essere loggato come root e la relazione esistente con essere loggato come sistem.

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 28/11/2007 : 18:35:23  Mostra Profilo
Essere loggato come "root" significa (in poche parole) che puoi fare di tutto (anche sfasciare un sistema se non fai attenzione..), "root" su XP è l'utente Amministratore, inoltre qualsiasi utente creato su XP e non "limitato" è a tutti gli effetti "root", sui sistemi (poco importa quali) è sempre consigliato lavorare con account utente limitati e non usare l'account Administrator se non in caso di necessità (ad esempio l'installazione di un programma o la manutenzione del sistema), lavorando con un account limitato si evitano molte sorprese, ma su XP è un percorso del combattente visto che non è proprio studiato per questo.

Diverso sui sistemi *unix (Linux, BSD, ecc.), sempre si lavora come User e se si deve intervenire come "root" basta "invocarlo" (normalmente "su" e l'immissione della relativa password), il sistema è studiato in partenza per quel tipo di azioni ed è molto più robusto, è praticamente impossibile sfasciare un sistema da User, questi non ha accesso in scrittura sui file di sistema e quindi non può modificare niente di vitale.

I processi "system" (perchè credo di quello si tratti) sono tutti quelli generati dal sistema operativo o programmi installati, possono essere servizi o programmi avviati e mantenuti per il buon funzionamento del sistema stesso, quindi non dipende troppo dall'operatore, bensì dalla macchina, servono a moltissime cose (e a volte servono a ben poco..), uno tra i tanti (che sicuramente hai sul tuo XP) è "svchost.exe", come tutti i processi (programmi..) si possono impallare a seguito di un problema (non necessariamente un virus, basta un driver o programma fatto con ascia e martello...) e ti si pianta tutto, è molto più frequente di quanto la gente immagini.

Se ti piace l'informatica e stai cominciato ti consiglio di cominciare ad usare un sistema Linux, è molto più malleabile e fatto da persone appassionate, niente è chiuso, tutto quello che "gira" dentro un PC con sistemi Open Source lo puoi studiare nei minimi dettagli e persino modificare a tuo piacimento, "Free" non è "gratis", è "Libero", e si sta espandendo molto in fretta, non è più il sistema per i "puri e duri" di una volta.

Ciao.
Torna all'inizio della Pagina

Sug4r
Senior Member


Città: Genova


146 Messaggi

Inserito il - 28/11/2007 : 18:56:56  Mostra Profilo
Citazione:
Messaggio inserito da vvolo

Ho come sistema operativo xp, che significa essere loggato come root e la relazione esistente con essere loggato come sistem.


Ciao Vvolo, per quanto riguarda il fatto di loggarsi come "root", con windows xp non ha molto senso, in caso come "Administrator". L'utente root è presente solamente in sitemi linux, Bsd,ecc. ed è l'unico amminstratore del sistema. Invece con Xp puoi avere + utenti con privilegi da amministratore, ma administrator diciamo che è un utente particolare in quanto a differenza degli altri non si può cancellare dal sistema.
Per quanto riguarda invece l'utente SYSTEM è un "utente" spe*******simo che come dice il nome stesso, viene utilizzato dal sistema stesso per gestire tutti i vari processi. Possiamo dire concretamente che Administrator ha molte + restrizioni rispetto a System, in quanto non gli è permesso di accedere a molti processi riservati esclusivamente al sistema...
Teoricamente non è possibile loggarsi con l'utente System... tranne in alcuni rari casi, come per esempio fanno e hanno fatto diversi hacker utilizzando vari exploit(falle di sicurezza) per per bypassare le restrizioni dell'amministratore stesso e accaparrarsi i privilegi di accesso al pc stesso... Ma qui è meglio non addentrarsi troppo, in quanto di cose da dire forse ce ne sarebbero troppe e poi non penso possa essere molto interessante dal punto di vista pratico, in quanto argomento un po' particolare...
Insomma il tutto è una spiegazione un po' "sbrigativa" ma spero possa renderti meglio l'idea...
A presto, ciao.
Torna all'inizio della Pagina

Sug4r
Senior Member


Città: Genova


146 Messaggi

Inserito il - 28/11/2007 : 18:59:52  Mostra Profilo
Eh eh eh Yves mi hai preceduto di un attimo, stavo scrivendo la risposta quando tu hai postato la tua eh eh eh
La prossima volta cercherò di essere + veloce!
Ciao
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 28/11/2007 : 19:17:47  Mostra Profilo
Sug4r, "root" e "Administrator" non sono la stessa cosa, chiamata in modo diverso?

Sui sistemi *Unix puoi creare quanti "Administrator" vuoi, basta dare i relativi permessi agli utenti, chiaro che "root" è uno solo, ma anche l'utenete "Amministratore" non può avere omonimi, sono gli utenti creati con quelle caratteristiche che hanno gli stessi "poteri", ti passo un immagine della gestione utenti sul mio (Kubuntu 7.10, KDE 3.5.8), non si vede tutto, ma dimmi dove trovi in Windows un pannello come questo :P

centro di controllo, utenti

"root" è anche la directory principale nei sistemi Linux (o la partizione di sistema, se creata separata dalle altre)

Non esiste un utente "system", almeno non mi risulta, esistono i processi di sistema, se poi un virus genera un processo di quel tipo (e quasi sempre è cosi..) per agevolare (permettere) l'intrufolarsi di un lamerone da strapazzo nel PC della vittima è un altro discorso, vedi i rootkit che hanno mandato in tilt (particolarmente in Italia) un buon numero di macchine, un virus è un programma, non un utente.
Torna all'inizio della Pagina

Sug4r
Senior Member


Città: Genova


146 Messaggi

Inserito il - 28/11/2007 : 20:13:51  Mostra Profilo
Ciao Yves penso di aver forse espresso non nel migliore dei modi il mio pensiero creando qualche comprensione eh eh eh ma ora vediamo di rimediare!
Dunque per quanto riguarda la definizione "root" ed "Administrator" ovviamente come dici tu sono esattamente la stessa cosa per ma convenzione quando si utilizza il nome root personalmente mi rifiuto di parlare di un sistema Microsoft eh eh eh
Dicendo poi che root è l'unico amministratore del sistema, ho detto un'inesattezza... non so come ho fatto, ma digitando in velocità mi sono perso qualche pezzo per strada!
Per l'utente "System" invece, ti confermo che è un vero e proprio utente virtuale con la proprietà di poter gestire i vari processi del sistema operativo. Se accedi per esempio al task manager, puoi vedere presente nella colonna utenti per appunto l'utente "System".
Se vuoi fare una prova, basta che provi a creare un nuovo utente chiamandolo System e xp ti dirà che è impossibile crearlo in quanto già esistente.
Se vuoi e ti interessa ti posso mandare, ovviamente tramite messaggio privato (onde evitare scalpori ed il dilagare di diverse "prove" da parte dei curiosi), del materiale inerente a questa vulnerabilità di cui parlavo prima che appunto sfruttava una debolezza dell'utente system.
Ah mi stavo quasi dimenticando... Il tuo centro di controllo degli utenti su Kubuntu è superbo!!
A presto!

Modificato da - Sug4r in data 28/11/2007 20:15:19
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 28/11/2007 : 20:54:20  Mostra Profilo
Non posso fare la prova, dovrei reinstallare quel "coso" ..

E avevo dimenticato che quelli di Richmond considerano il loro SO tanto intelligente da crederlo un... utente (per nostra fortuna virtuale ), scherzi a parte, per me un utente è in carne ed ossa, vivo e dotato di intelligenza propria (sull'ultima ho comunque certi dubbi..), in pratica l'utente "System" sono processi avviati dal SO (o programmi vari) per rendere fruibili certi servizi, lo inseriscono nella lista utenti ed è normale che sia cosi, ma è, come giustamente dici, virtuale, quindi "artificiale" e non può agire con "intelligenza", ma solo con "logica", è quindi un estensione della macchina stessa, l'utente non lo è.

So che è un argomento abbastanza complicato, ci si addentra dentro un ambito dove ci sono molte possibilità di interpretazione, quindi è difficile riuscire a mettere tutti d'accordo, ma non penso di essere troppo lontano dalla realtà dei fatti scartando l'idea che un software possa essere un "user"
Torna all'inizio della Pagina

Sug4r
Senior Member


Città: Genova


146 Messaggi

Inserito il - 28/11/2007 : 21:13:10  Mostra Profilo
Citazione:
Messaggio inserito da Yves

Non posso fare la prova, dovrei reinstallare quel "coso" ..

E avevo dimenticato che quelli di Richmond considerano il loro SO tanto intelligente da crederlo un... utente (per nostra fortuna virtuale ), scherzi a parte, per me un utente è in carne ed ossa, vivo e dotato di intelligenza propria (sull'ultima ho comunque certi dubbi..), in pratica l'utente "System" sono processi avviati dal SO (o programmi vari) per rendere fruibili certi servizi, lo inseriscono nella lista utenti ed è normale che sia cosi, ma è, come giustamente dici, virtuale, quindi "artificiale" e non può agire con "intelligenza", ma solo con "logica", è quindi un estensione della macchina stessa, l'utente non lo è.

So che è un argomento abbastanza complicato, ci si addentra dentro un ambito dove ci sono molte possibilità di interpretazione, quindi è difficile riuscire a mettere tutti d'accordo, ma non penso di essere troppo lontano dalla realtà dei fatti scartando l'idea che un software possa essere un "user"


Eh eh eh dimenticavo che avevi saggiamente fatto una buona scelta alternativa
Per quanto riguarda il resto mi trovo pienamente d'accordo con te, anche se... "Quelli" di Richmond un software che possa essere un utente lo sono riusciti a fare... ah ah ah
Poi sul fatto che possa "ragionare" anche solo logicamente... NO COMMENT
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,16 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000