Apple hatte den mal ganz kurz dominiert, damals zu Zeiten des Apple-IIe. Jetzt machen sie (hier) ihre Kohle mit iPods und iPhones, mit PC tun sie sich schwer.
Apple hatte den mal ganz kurz dominiert, damals zu Zeiten des Apple-IIe. Jetzt machen sie (hier) ihre Kohle mit iPods und iPhones, mit PC tun sie sich schwer.
-- Gruesse, Joerg http://www.analogconsultants.com/ "gmail" domain blocked because of excessive spam. Use another domain or send PM.
Falk Willberg schrieb:
Stimmt, geht auch.
Guido
Das =E4ndert Welten. Bei Unix-artigen Systemen haben die Programme keinen Schreibzugriff auf ihre eigenen Dateien. Zugriff gibt es i.d.r nur im Benutzerkontext im Home-Verzeichnis oder f=FCr Systemdienste wie MTAs=20 auch unter /var. D.h. man kann alles ausser /home und /var read-only mounten um das System abzuh=E4rten. Und schon hat es Malware ein St=FCck schwerer das System zu verseuchen.
Clemens Waechter schrieb:
Das ist mir klar. Natürlich nicht im Detail. Vermutlich müßte man nun auch unterscheiden zwischen NTFS und FAT32 Dingens.
- Henry
-- www.ehydra.dyndns.info
CDD Ist 4DOS, gibt's schon länger und ist inzwischen Freeware.
Henry Kiefer schrieb:
st
nen
ck
nun=20
Nein, das hat damit aber auch gar nix zu tun. Au=DFer, da=DF NTFS=20 Dateiberechtigungen kennt und FAT nicht. Trotz Verwendung von NTFS=20 kannst du bei einem Windows nicht das Systemverzeichnis nur lesbar=20 setzen, das Ding l=E4uft dann nicht, weil st=E4ndig irgendwer irgendwo dr= in=20 herumschreiben will.
Guido
Natuerlich. Aber dann stell mal dein System32-Directory auf 'read-only' und schau was Windows davon haelt.
Gerrit
Es gibt eben einen Steve, der ein genialer Fachmann ist und wirklich etwas kann,
Guido Grohmann schrieb:
Ich würde mal interessieren, in welchem BS man Ordnern maximale Größen zuweisen kann. Oder eine max. Anzahl von beeinhalteten Dateien. Im Prinzip (engl.) Tags die automatisch ausgeführt werden. Sowas kenne ich bislang nur vom MacOS.
- Henry
-- www.ehydra.dyndns.info
Ich bin Elektroniker.
- Henry
-- www.ehydra.dyndns.info
ZFS (Solaris).
Geht bei jedem Unix-FS ueber die Anzahl der Inodes.
Gerrit
Wer benutzt das noch?
Eigentlich elementar notwendige Funktionen. Könnte man meinen. Damit bin ich wieder bestätigt.
- Henry
-- www.ehydra.dyndns.info
Ich... unter anderem. Wird auch bei Servern gerne benutzt da es besser skaliert als gewisse andere OS.
Normalerweise erledigt man sowas ueber Quotas pro User. Ist IMHO sinnvoller als es pro Directory zu machen.
Gerrit
ehydra_news snipped-for-privacy@arcor.de schrub...
Viele die einen Job bei ihm haben, würden den anderen Arm dafür geben, ihn los zu sein. Die Verweildauer der Coder in Redmond wird nur noch von Apple unterboten.
Falk D.
snipped-for-privacy@lilalaser.de schrub...
Apple ist eine Religion.
Falk D.
snipped-for-privacy@gmx.de schrub...
Das geht recht gut. Du kannst Die Userrechte absetzen und verhindern, dass neue Software installiert wird. Dann können nur noch bekannte Programme in das (welches?) Systemverzeichnis schreiben und selbst das kann man ercht komfortabel durch einen Symlink für arme abstellen.
Es macht nur kaum einer, weil man dann Probleme bekommt wie unter Linux und der unbedarfte User bereits am Brennen einer CD scheitert.
Falk D.
snipped-for-privacy@laosinh.s.bawue.de schrub...
Mach doch mal das äquivalente mit /var.
Falk D.
Vor allem bewegt sich Apple in einem anderen Markt. Apple verkauft bis heute Geräte und nicht Betriebssysteme. Als die PCs aufkamen, war Apple daher erstmal keine echte Konkurrenz zu Microsoft.
------
=C4pfel Birnen. In /var befinden sich Daten, die f=FCr die Verarbeitung zwischengespeichert werden aber keine Programme. Aus=20 Sicherheitsgr=FCnden ist es auch sinnvoll das strikt zu trennen.=20
In System32 befindet sich dagegen ein Sammelsurium von Programmen, Configuration und anderen Daten (wie auch Macromedia flash. Was hat das =DCberhaupt in einem Windows-Systemverzeichnis zu suchen?=20
Nat=FCrlich laufen die entsprechenden Services nicht mehr wenn man /var read-only setzt, aber der Trick ist eher, dass man alles andere read-only setzen kann ohne dass es knallt.
Clemens
Warum sollte ich? In /var stehen keine Programme die ich damit schuetzen wuerde. Und /usr und /bin kann man normalerweise read-only setzen.
Wenn MS es nicht schafft Logs, Konfigs und System-Binaries zu trennen und man damit system32 nicht read-only setzen kann ist das ein Problem von MS (und von jedem Benutzer von deren Produkten).
Gerrit
ElectronDepot website is not affiliated with any of the manufacturers or service providers discussed here. All logos and trade names are the property of their respective owners.