Privilegi amministratore eccessivi

Richieste d'aiuto. Quando non si sa "come fare". Il supporto per le applicazioni e sui sistemi operativi Macintosh.
Gran Maestro
Posts: 1457
Joined: Thu May 12, 2005 2:46 am
Privilegi amministratore eccessivi

Post by Gran Maestro »

Ciao a tutti,

in questi giorni la mia incondizionata fiducia nella "sicurezza" di OSX ha avuto un duro colpo.

Sul Mac che ho a disposizione a casa di amici ho creato un utente (non amministratore) con tanto di password, per poter gestire in piena autonomia i miei dati.

Dopo qualche giorno il figlio sedicenne ha sostituito la password per farmi uno scherzetto dispettoso.
Al terzo tentativo di accesso con pswd errata, il sys mi ha chiesto quella di amministratore (che io conosco) il che mi ha consentito l'accesso e il ripristino di tutto quanto.
A questo punto ho deciso di rinforzare la "security" e mi sono dato i privilegi di amministratore convinto che questo mi permettesse di mettermi al riparo da eventuali altri scherzetti... :P

Invece, nossignore, il birbante riesce ancora ad accedere all'utente che ho creato e a cambiarmi la password.
Premesso che, so con certezza che il ragazzo non ha usato il disco di avvio, non ha privilegi di root e, soprattutto non è smaliziato nell'uso di computer, mi domando come diavolo sia possibile.
Semplicemente dalle preferenze di sistema? Ma è pazzesco!!

Il fatto che un qualunque amministratore di OSX possa cambiare non solo i privilegi di accesso ma anche la password di altri suoi pari, lo trovo gravissimo.

Occhio a casa chi condivide il suo computer con la moglie perchè apparentemente OSX non è poi così sicuro come credevamo... 8)

Che ne dite? e soprattutto, come difendersi da usi impropri mantenendo attivo il "fast user switching"?

/P
"La principale causa di tutti i guai del mondo al giorno d'oggi è che gli stupidi sono assolutamente sicuri di sé mentre gli intelligenti sono pieni di dubbi" (Bertrand Russell)
imattg5
Posts: 1021
Joined: Fri Sep 23, 2005 3:50 pm

Post by imattg5 »

In effetti è spiacevole. L'unica soluzione che trovo è quella di non creare più di un amministratore, che nella maggior parte dei casi è sufficiente.
(Addirittura da qualcuno è consigliato non utilizzare normalmente un utente con privilegi di amministratore, specie se connessi alla rete. Ma a me sembra un po' paranoico... :) )
In ogni caso, io condividevo il computer con la mia ragazza, ma non le ho mai dato privilegi da amministratore. ;) :D
Combattere se stesso è la guerra più difficile, vincere se stesso è la vittoria più bella.
User avatar
flashcream
Posts: 38388
Joined: Fri Apr 22, 2005 8:41 pm
Re: Privilegi amministratore eccessivi

Post by flashcream »

Gran Maestro wrote:A questo punto ho deciso di rinforzare la "security" e mi sono dato i privilegi di amministratore convinto che questo mi permettesse di mettermi al riparo da eventuali altri scherzetti... :P

Invece, nossignore, il birbante riesce ancora ad accedere all'utente che ho creato e a cambiarmi la password.
Premesso che, so con certezza che il ragazzo non ha usato il disco di avvio, non ha privilegi di root e, soprattutto non è smaliziato nell'uso di computer, mi domando come diavolo sia possibile.
Semplicemente dalle preferenze di sistema? Ma è pazzesco!!

Il fatto che un qualunque amministratore di OSX possa cambiare non solo i privilegi di accesso ma anche la password di altri suoi pari, lo trovo gravissimo.
per cambiare la pass serve:

1) sbloccare il pannello delle preferenze (quindi conosce la pass di un amm. oppure è mancante e batte un semplice invio)
2) immettere la vecchia e digitare nuova

se la pass c'è...... non mi quadra il tuo discorso o meglio solo da dvd può agire senza pass, facendo il reset 8)

e all'avvio? il login è automatico? se non è automatico serve la pass pure per quello.... e non mi pare ci sia sistema per bypassarla se la pass davvero c'è (premettendo di non conoscere modalità diverse di avvio)

almeno sul mio mac.... è cosi ;)
imattg5
Posts: 1021
Joined: Fri Sep 23, 2005 3:50 pm
Re: Privilegi amministratore eccessivi

Post by imattg5 »

flashcream wrote:
per cambiare la pass serve:

2) immettere la vecchia e digitare nuova
Sai che anch'io credevo? Invece ho controllato e non ho avuto bisogno di inserire la vecchia password...
Combattere se stesso è la guerra più difficile, vincere se stesso è la vittoria più bella.
User avatar
flashcream
Posts: 38388
Joined: Fri Apr 22, 2005 8:41 pm
Re: Privilegi amministratore eccessivi

Post by flashcream »

imattg5 wrote:Sai che anch'io credevo? Invece ho controllato e non ho avuto bisogno di inserire la vecchia password...
ci credo... però è strano

tra l'altro stavo guardando e non serve sbloccare il pannello (se sei amministratore).... entri direttamente nel pannello cambio pass dove (in teoria) chiederebbe la vecchia

mah... :? ??:
User avatar
TheCube
Quintessenza di Mac Peer
Posts: 11944
Joined: Sun Jan 23, 2005 7:24 am
Re: Privilegi amministratore eccessivi

Post by TheCube »

imattg5 wrote:
flashcream wrote:
per cambiare la pass serve:

2) immettere la vecchia e digitare nuova
Sai che anch'io credevo? Invece ho controllato e non ho avuto bisogno di inserire la vecchia password...
Confermo, la "vecchia" password la chiede solo se si cambia il proprio account; è normale, mi si consenta, che l'amministratore di un sistema NON conosca (e non possa conoscere) le password in uso ai propri utenti.

User avatar
flashcream
Posts: 38388
Joined: Fri Apr 22, 2005 8:41 pm

Post by flashcream »

ok, ottima precisazione.... quindi per cambiarla l'amico doveva inserirla... e questo, se non è accaduto, mi pare strano (se non ho capito male gli ha cambiato la pass del proprio e nuovo utente amm..... ora a questo punto non ha avviato con questo.... altrimenti era impossibile)
imattg5
Posts: 1021
Joined: Fri Sep 23, 2005 3:50 pm

Post by imattg5 »

Dunque a quel che ho capito io, il ragazzino, che ha un account come amministratore, ha modificato la password a GM, che ha un altro account con privilegi di amministratore.
E questo è possibile.

E' giusta la precisazione di thecube. Resta però bizzarro cheper cambiare la mia password debba inserire quella vecchia, quando basta che acceda tramite un altro account amministratore per cambiarla senza inserire nulla.
No? :? ??:
Combattere se stesso è la guerra più difficile, vincere se stesso è la vittoria più bella.
User avatar
flashcream
Posts: 38388
Joined: Fri Apr 22, 2005 8:41 pm

Post by flashcream »

imattg5 wrote:E' giusta la precisazione di thecube. Resta però bizzarro cheper cambiare la mia password debba inserire quella vecchia, quando basta che acceda tramite un altro account amministratore per cambiarla senza inserire nulla.
No? :? ??:
un pò si in effetti... ho due amministratori di cui non conosco la pass.... prima la cambio all'altro e poi da quello al primo.... andiamo bene!!

ma già se metto il login non automatico.... non riesce.... lì la pass serve
User avatar
TheCube
Quintessenza di Mac Peer
Posts: 11944
Joined: Sun Jan 23, 2005 7:24 am

Post by TheCube »

Scusate, ma avere due amministratori su una sola macchina è un errore concettuale, NON un problema di OS X....


Post Reply