<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Privbind &#8211; Server-Dienste ohne Root-Rechte betreiben</title>
	<atom:link href="http://www.ende-der-vernunft.org/2007/07/27/privbind-server-dienste-ohne-root-rechte-betreiben/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ende-der-vernunft.org/2007/07/27/privbind-server-dienste-ohne-root-rechte-betreiben/</link>
	<description>Wir ertrinken in Information, aber hungern nach Wissen [John Naisbitt]</description>
	<lastBuildDate>Mon, 02 Jan 2012 08:33:44 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Von: Treibholz</title>
		<link>http://www.ende-der-vernunft.org/2007/07/27/privbind-server-dienste-ohne-root-rechte-betreiben/comment-page-1/#comment-7383</link>
		<dc:creator>Treibholz</dc:creator>
		<pubDate>Mon, 30 Jul 2007 09:43:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/2007/07/27/privbind-server-dienste-ohne-root-rechte-betreiben/#comment-7383</guid>
		<description>Ich lasse die Dienste einfach auf höheren Ports laufen und löse das Problem per NAT. (ja, ich weiss, NAT ist böse...)</description>
		<content:encoded><![CDATA[<p>Ich lasse die Dienste einfach auf höheren Ports laufen und löse das Problem per NAT. (ja, ich weiss, NAT ist böse&#8230;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Jens Gutzeit</title>
		<link>http://www.ende-der-vernunft.org/2007/07/27/privbind-server-dienste-ohne-root-rechte-betreiben/comment-page-1/#comment-7378</link>
		<dc:creator>Jens Gutzeit</dc:creator>
		<pubDate>Sun, 29 Jul 2007 22:27:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/2007/07/27/privbind-server-dienste-ohne-root-rechte-betreiben/#comment-7378</guid>
		<description>Hallo Olaf,

das habe ich durchaus verstanden, ich sehe es aber kritisch, alles in irgendeiner Form (ver)konfigurierbar zu haben. Sicher, es ist ärgerlich das edliche Programme erstmal als root starten müssen. Ich denke aber, das es auch einiges wert ist, eine Basis-Sicherheit zu haben, auf die man sich, unabhängig vom Stand der Konfiguration der Maschine, einfach verlassen kann.

(Oder ich habe mich mit dem Müll einfach schon zu sehr abgefunden. Das kann dann jeder auslegen wie er will ;-) )</description>
		<content:encoded><![CDATA[<p>Hallo Olaf,</p>
<p>das habe ich durchaus verstanden, ich sehe es aber kritisch, alles in irgendeiner Form (ver)konfigurierbar zu haben. Sicher, es ist ärgerlich das edliche Programme erstmal als root starten müssen. Ich denke aber, das es auch einiges wert ist, eine Basis-Sicherheit zu haben, auf die man sich, unabhängig vom Stand der Konfiguration der Maschine, einfach verlassen kann.</p>
<p>(Oder ich habe mich mit dem Müll einfach schon zu sehr abgefunden. Das kann dann jeder auslegen wie er will ;-) )</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Olaf</title>
		<link>http://www.ende-der-vernunft.org/2007/07/27/privbind-server-dienste-ohne-root-rechte-betreiben/comment-page-1/#comment-7377</link>
		<dc:creator>Olaf</dc:creator>
		<pubDate>Sun, 29 Jul 2007 21:51:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/2007/07/27/privbind-server-dienste-ohne-root-rechte-betreiben/#comment-7377</guid>
		<description>&gt; Überholt? Also ich weiss ja nicht. Ich finde es gut, dass mir kein User auf 
&gt; dem Server den SSH oder FTP Port streitig machen kann, das wäre ein
&gt; gravierendes Sicherheitsproblem.

Das will ja auch gar niemand. Stattdessem geht es ja nur darum, dass ein Prozess nur deswegen mit Root-Rechten laufen muss, damit er sich an den Port binden kann - obwohl er fuer alles andere ueberhaupt keine Privilegien braeuchte. Und da stimme ich Joern voll und ganz zu.
Das Problem laesst sich auch mit Kernel-Capabilities loesen. Allerdings findet sich dazu nur uralte und lueckenhafte Doku aus 2.4. Keine Ahnung, wie da der aktuelle Stand ist.</description>
		<content:encoded><![CDATA[<p>&gt; Überholt? Also ich weiss ja nicht. Ich finde es gut, dass mir kein User auf<br />
&gt; dem Server den SSH oder FTP Port streitig machen kann, das wäre ein<br />
&gt; gravierendes Sicherheitsproblem.</p>
<p>Das will ja auch gar niemand. Stattdessem geht es ja nur darum, dass ein Prozess nur deswegen mit Root-Rechten laufen muss, damit er sich an den Port binden kann &#8211; obwohl er fuer alles andere ueberhaupt keine Privilegien braeuchte. Und da stimme ich Joern voll und ganz zu.<br />
Das Problem laesst sich auch mit Kernel-Capabilities loesen. Allerdings findet sich dazu nur uralte und lueckenhafte Doku aus 2.4. Keine Ahnung, wie da der aktuelle Stand ist.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Jens Gutzeit</title>
		<link>http://www.ende-der-vernunft.org/2007/07/27/privbind-server-dienste-ohne-root-rechte-betreiben/comment-page-1/#comment-7368</link>
		<dc:creator>Jens Gutzeit</dc:creator>
		<pubDate>Fri, 27 Jul 2007 19:50:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/2007/07/27/privbind-server-dienste-ohne-root-rechte-betreiben/#comment-7368</guid>
		<description>&gt;Mit der Zeit würde ich dieses Konzept als überholt ansehen, 
&gt;mich wundert das es noch niemand wirksam in Frage gestellt hat.

Überholt? Also ich weiss ja nicht. Ich finde es gut, dass mir kein User auf dem Server den SSH oder FTP Port streitig machen kann, das wäre ein gravierendes Sicherheitsproblem.</description>
		<content:encoded><![CDATA[<p>&gt;Mit der Zeit würde ich dieses Konzept als überholt ansehen,<br />
&gt;mich wundert das es noch niemand wirksam in Frage gestellt hat.</p>
<p>Überholt? Also ich weiss ja nicht. Ich finde es gut, dass mir kein User auf dem Server den SSH oder FTP Port streitig machen kann, das wäre ein gravierendes Sicherheitsproblem.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

