123788
Goto Top

PfSense: Dienste laufen fast alle als root?

Hallo Leute,

verwende an einigen Stellen pfSense und logge mich ab und an auch mal auf der Konsole ein, um kleinere Sachen zu machen.
Was mir dabei immer wieder auffällt: Fast alle Dienste laufen mit root-Rechten. Wie kommt das? Mein Bauchgefühl findet's erstmal nicht gut, aber vllt. steckt ein Sinn dahinter?
Ich habe für die openVPN-Server nun einzelne Benutzer (auf der Konsole) angelegt.

Was meint ihr dazu?

Content-Key: 305609

Url: https://administrator.de/contentid/305609

Printed on: May 3, 2024 at 22:05 o'clock

Mitglied: 108012
108012 May 29, 2016 at 03:11:48 (UTC)
Goto Top
Hallo,

viele Sachen werden für und in pfSense 3.0 neu geschrieben und das von Grund auf, danach sollte es
keine Probleme mehr geben.

Gruß
Dobby
Mitglied: 123788
123788 May 29, 2016 at 06:23:20 (UTC)
Goto Top
Guten Morgen,

nunja, pfSense gibt's ja schon ne ganze Weile, da wundert mich das.
Gibt's schon nen Release-Termin für die 3er-Version?
Mitglied: 117471
117471 May 29, 2016 at 11:56:06 (UTC)
Goto Top
Zitat von @108012:


danach sollte es keine Probleme mehr geben.

Ist das denn ein Problem, dass die Dienste als root laufen?
Mitglied: 108012
108012 May 29, 2016 at 15:44:22 (UTC)
Goto Top
Gibt's schon nen Release-Termin für die 3er-Version?
Nein, das ist wohl auch ein größeres Projekt das da dann abläuft, wie schon von Dir
selber erkannt ist pfSense ja schon länger am Markt und von daher wird es auch
eine ganze Menge Code geben den man umschreiben muss.

Ist das denn ein Problem, dass die Dienste als root laufen?
Jein, aber seit dem verschlüsselten Speicher (RAM) den es als erstes in OpenBSD gab
ist es heute vielleicht nicht mehr ein so großes bzw. wichtiges Problem.

Klar ist es besser wenn die Dienste nicht alle als root laufen, allerdings so lange es keine
richtigen bekannten Löcher oder Sicherheitslücken gibt ist es auch nur marginal.

Gruß
Dobby
Mitglied: 117471
117471 May 29, 2016 at 17:14:02 (UTC)
Goto Top
Zitat von @108012:

Klar ist es besser wenn die Dienste nicht alle als root laufen,

Warum? Entweder die ist kompromittiert oder nicht.

Wenn ein so zentraler Dienst angegriffen ist wie ihn die Sense zur Verfügung stellt, ist das Netz eh' erst mal platt.

Abgesehen davon, dass Du die sowieso neu machst. Auch wenn nur ein Dienst gehackt wurde.