Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Software>Ausführliche Anleitung um MAC OS X sicher zu machen...

Ausführliche Anleitung um MAC OS X sicher zu machen...

elnino21.07.0403:49
Für alle diejenigen Sicherheit wichtig ist, gibt es bei www.net-security.org ein sehr ausführlich geschriebenes *.pdf-Dokument über die Sicherheit/Firewall/Apache/FTP/Zugriffschutz/Passwörter usw usw in OS X. Ein Blick lohnt sich.
Muß aber dazu sagen, man sollte dem Englischen mächtig sein.
Vielleicht setzt sich ja jemand hin und übersetzt dieses Dokument?

cheers


www.net-security.org Artikel:
*.pdf Dokument:

0

Kommentare

rofl
rofl21.07.0409:44
was fehlt ist:
Zerstören sie die Install-CD und die CD-Laufwerke
da man ja bekanntlich mit jeder Install-CD die Passwörter zurücksetzen kann.
0
elnino21.07.0410:41
rofl

wie wird das eigentlich bei UNIX/LINUX gehandhabt?

cheers
0
rofl
rofl21.07.0410:48
elninio soweit ich weiss, wenn man was vergisst ist es weg. bei windows kenne ich tools um das admin passwort doch noch zu lesen/ändern, aber unter un*x/linux nicht...
0
elnino21.07.0410:52
Wird denn dann der ganze User-Ordner und der root-Ordner auch zurückgesetzt? (beim Mac)
Wenn nein, ist das ja nicht gerade sicher...

cheers
0
rofl
rofl21.07.0412:03
OF oder Bios Passwörter. Okay hab ich vergessen. Damit ist man natürlich physisch auch gesichert, dies ist dann aber unabhängig vom Betriebsystem. Aber bei vielen Bios-Systemen gab es immer diese General-Schlüssel, von daher...
Passwörter zurücksetzen unter Linux ohne Fremd-Tool wäre mir neu. (Aber bin nicht so bewandert...)
0
sagt mal
sagt mal21.07.0412:12
osxnerd

wie kann ich denn per OF verhindern, dass mit einer osx-install-cd das passwort zurückgesetzt wird?
0
rofl
rofl21.07.0412:16
Bevor die Install-CD überhaupt erkannt wird, verlangt OF ein Passwort zum booten des Rechners.
0
sYntiq21.07.0412:24
sagt mal: Suche bei Versiontracker oder auf der Apple Homepage nach "OpenPassword". Ist ein von Apple herausgegebenes Programm um das Firmwarepasswort zu setzen. Danahc kann der Mac dann nur noch von seinem Startvolume booten aber von nichts anderem mehr (ohne Passworteingabe).

Ich glaube "Alt" (bin mir da aber gerade nciht sicher) beim Start des Rechners drücken, dann kommt die OF Passwortabfrage und DANN kann man auch von einem anderen Startvolume hochfahren.
0
sagt mal
sagt mal21.07.0412:32
syntic

danke!
0
Rantanplan
Rantanplan21.07.0412:32
rofl
Passwörter zurücksetzen unter Linux ohne Fremd-Tool wäre mir neu. (Aber bin nicht so bewandert...)

Das ist kein Problem. Wirf eine Knoppix-CD in den Rechner, boote davon, mounte das Root-Laufwerk und dann hast du alle Möglichkeiten (/etc/passwd und /etc/shadow austauschen oder modifizieren, etc.). Nur rekonstruieren kannst du das Passwort nicht, da Hashfunktionen nicht eineindeutig sind, also nicht umkehrbar.

Wie das beim Mac mit dem OpenFirmware-Passwort aussieht weiß ich nicht, beim PC sind die BIOS-Passwörter auch nur ein schwacher Schutz, weil - jedenfalls war das früher so - es für jedes BIOS vom Hersteller eingebaute Passwörter gibt, die immer funktionieren
„Wenn ich nicht hier bin, bin ich auf dem Sonnendeck“
0
camaso
camaso21.07.0414:21
Wenn es um die Datensicherheit geht, ist das OF-Passwort ungenügend. Es reicht, die Festplatte auszubauen und in einem anderen Mac zu installieren. Dann hat man beliebigen Zugriff mit der System-CD und kann das Passwort zurücksetzen. In Macnewspaper war vor 1-2 Monaten ein ausführlicher Artikel dazu.
0
rofl
rofl21.07.0414:49
Physischen Zugriff kann man kaum per Software verhindern. Ich glaube ein Schäferhund würde es noch am besten erledigen.
0
rofl
rofl21.07.0415:22
Wo greift eigentlich der Target-Mode? Vor der OF oder danach?
0
SpacemanSpiff
SpacemanSpiff21.07.0404:04
Gerade mal überflogen. Nett, auch wenn sich die ersten 10 Seiten ja nur mit (Un)Sicherheiten beschäftigen, die physischen Zugang zum Computer verlangen. Der Netzwerkteil sieht interessanter aus...
0
osxnerd21.07.0411:48
rofl:
<br>
<br>Was Du schreibst, stimmt nicht. Wenn der Mac vernünftig gesichert ist, kannst Du auch mit der Install-CD nicht mehr die Kennwörter zurücksetzen. Stichwort ist hier physikalische Zugriffssicherheit und Open Firmware-Kennwort.
<br>
<br>Und wenn ein PC nicht genauso geschützt wird (BIOS-Kennwort), wie es beim Mac erforderlich ist, kann man bei Linux und jedem anderen Unix die Kennworte genauso zurücksetzen wie bei Mac OS X.
0
osxnerd21.07.0413:04
Es ist nicht nötig, etwas herunter zu laden.
<br>
<br>Seit Jaguar ist das Schutzprogramm für Open Firmware auf jeder Installations-CD im Ordner Applications/Utilities enthalten.
<br>
<br>Aufgrund eines Fehlers in der Firmware vieler Apple-Modelle darf allerdings der Großbuchstabe "U" auf keinen Fall in einem OF-Kennwort verwendet werden.
0
osxnerd21.07.0414:57
camaso:
<br>
<br>Bitte genau lesen. Ich habe geschrieben, dass OF-Kennwort UND physikalische Zugriffssicherheit den Mac schützen.
<br>
<br>Wenn der dafür vorgesehene Kensington-Schlossanschluss oder der bei älteren Systemen vorhandene Sicherungsbügel nicht benutzt werden, gibt es noch viel einfachere Methoden, das OF-Kennwort zu umgehen. Das Ausbauen der Festplatte ist dazu nicht nötig.
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.