123788

PfSense: Dienste laufen fast alle als root?

Hallo Leute,

verwende an einigen Stellen pfSense und logge mich ab und an auch mal auf der Konsole ein, um kleinere Sachen zu machen.
Was mir dabei immer wieder auffällt: Fast alle Dienste laufen mit root-Rechten. Wie kommt das? Mein Bauchgefühl findet's erstmal nicht gut, aber vllt. steckt ein Sinn dahinter?
Ich habe für die openVPN-Server nun einzelne Benutzer (auf der Konsole) angelegt.

Was meint ihr dazu?
Share on Facebook
Share on X (Twitter)
Share on Reddit
Share on Linkedin

Content-ID: 305609

Url: https://administrator.de/forum/pfsense-dienste-laufen-fast-alle-als-root-305609.html

Printed on: July 18, 2025 at 08:07 o'clock

108012
108012 May 29, 2016 at 03:11:48 (UTC)
Hallo,

viele Sachen werden für und in pfSense 3.0 neu geschrieben und das von Grund auf, danach sollte es
keine Probleme mehr geben.

Gruß
Dobby
123788
123788 May 29, 2016 at 06:23:20 (UTC)
Guten Morgen,

nunja, pfSense gibt's ja schon ne ganze Weile, da wundert mich das.
Gibt's schon nen Release-Termin für die 3er-Version?
117471
117471 May 29, 2016 at 11:56:06 (UTC)
Zitat von @108012:

danach sollte es keine Probleme mehr geben.

Ist das denn ein Problem, dass die Dienste als root laufen?
108012
108012 May 29, 2016 at 15:44:22 (UTC)
Gibt's schon nen Release-Termin für die 3er-Version?
Nein, das ist wohl auch ein größeres Projekt das da dann abläuft, wie schon von Dir
selber erkannt ist pfSense ja schon länger am Markt und von daher wird es auch
eine ganze Menge Code geben den man umschreiben muss.

Ist das denn ein Problem, dass die Dienste als root laufen?
Jein, aber seit dem verschlüsselten Speicher (RAM) den es als erstes in OpenBSD gab
ist es heute vielleicht nicht mehr ein so großes bzw. wichtiges Problem.

Klar ist es besser wenn die Dienste nicht alle als root laufen, allerdings so lange es keine
richtigen bekannten Löcher oder Sicherheitslücken gibt ist es auch nur marginal.

Gruß
Dobby
117471
117471 May 29, 2016 at 17:14:02 (UTC)
Zitat von @108012:

Klar ist es besser wenn die Dienste nicht alle als root laufen,

Warum? Entweder die ist kompromittiert oder nicht.

Wenn ein so zentraler Dienst angegriffen ist wie ihn die Sense zur Verfügung stellt, ist das Netz eh' erst mal platt.

Abgesehen davon, dass Du die sowieso neu machst. Auch wenn nur ein Dienst gehackt wurde.