<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EDV - Ende der Vernunft &#187; Privilege Separation</title>
	<atom:link href="http://www.ende-der-vernunft.org/tag/privilege-separation/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ende-der-vernunft.org</link>
	<description>Wir ertrinken in Information, aber hungern nach Wissen [John Naisbitt]</description>
	<lastBuildDate>Sun, 01 Jan 2012 17:51:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<image><title>EDV - Ende der Vernunft</title><url>http://www.ende-der-vernunft.org/files/joern/edv-banner.jpg</url><link>http://www.ende-der-vernunft.org</link></image>		<item>
		<title>Privbind &#8211; Server-Dienste ohne Root-Rechte betreiben</title>
		<link>http://www.ende-der-vernunft.org/2007/07/27/privbind-server-dienste-ohne-root-rechte-betreiben/</link>
		<comments>http://www.ende-der-vernunft.org/2007/07/27/privbind-server-dienste-ohne-root-rechte-betreiben/#comments</comments>
		<pubDate>Fri, 27 Jul 2007 18:38:42 +0000</pubDate>
		<dc:creator>Joern</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[privbind]]></category>
		<category><![CDATA[Privilege Separation]]></category>
		<category><![CDATA[Unix]]></category>

		<guid isPermaLink="false">http://www.ende-der-vernunft.org/2007/07/27/privbind-server-dienste-ohne-root-rechte-betreiben/</guid>
		<description><![CDATA[Irgendwer ist vor ein paar Jahrzehnten auf die Idee gekommen das nur Root Dienste auf den ersten 1024 Ports von Unix resp. Linux betreiben darf. Mit der Zeit würde ich dieses Konzept als überholt ansehen, mich wundert das es noch niemand wirksam in Frage gestellt hat. Manch Server-Software hat ihren eigenen Weg gefunden Root-Rechte &#8216;loszuwerden&#8217;, [...]]]></description>
			<content:encoded><![CDATA[<p>Irgendwer ist vor ein paar Jahrzehnten auf die Idee gekommen das nur Root Dienste auf den ersten 1024 Ports von Unix resp. Linux betreiben darf. Mit der Zeit würde ich dieses Konzept als überholt ansehen, mich wundert das es noch niemand wirksam in Frage gestellt hat. </p>
<p>Manch Server-Software hat ihren eigenen Weg gefunden Root-Rechte &#8216;loszuwerden&#8217;, wie z.B. Apache oder OpenSSH. Manche Dienste können mit <a href="http://en.wikipedia.org/wiki/Privilege_separation">Privilege Separation</a> aber nichts anfangen, hier setzt <a href="http://sourceforge.net/projects/privbind/">privbind</a> an:</p>
<blockquote><p>Privbind can run a server, right from the start, under an unprivileged non-root user with just one extra privilege: the server can bind to reserved ports</p></blockquote>
<p>Die Benutzung ist geradezu trivial:</p>
<pre>
 privbind -u user [ -g group] [ -n num] [ -l path] command [ arguments ... ]
</pre>
<p>Klein, einfach, effektiv würde ich sagen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ende-der-vernunft.org/2007/07/27/privbind-server-dienste-ohne-root-rechte-betreiben/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

