123788

PfSense: Dienste laufen fast alle als root?

Hallo Leute,

verwende an einigen Stellen pfSense und logge mich ab und an auch mal auf der Konsole ein, um kleinere Sachen zu machen.
Was mir dabei immer wieder auffällt: Fast alle Dienste laufen mit root-Rechten. Wie kommt das? Mein Bauchgefühl findet's erstmal nicht gut, aber vllt. steckt ein Sinn dahinter?
Ich habe für die openVPN-Server nun einzelne Benutzer (auf der Konsole) angelegt.

Was meint ihr dazu?
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 305609

Url: https://administrator.de/forum/pfsense-dienste-laufen-fast-alle-als-root-305609.html

Ausgedruckt am: 02.05.2025 um 11:05 Uhr

108012
108012 29.05.2016 um 05:11:48 Uhr
Goto Top
Hallo,

viele Sachen werden für und in pfSense 3.0 neu geschrieben und das von Grund auf, danach sollte es
keine Probleme mehr geben.

Gruß
Dobby
123788
123788 29.05.2016 um 08:23:20 Uhr
Goto Top
Guten Morgen,

nunja, pfSense gibt's ja schon ne ganze Weile, da wundert mich das.
Gibt's schon nen Release-Termin für die 3er-Version?
117471
117471 29.05.2016 um 13:56:06 Uhr
Goto Top
Zitat von @108012:


danach sollte es keine Probleme mehr geben.

Ist das denn ein Problem, dass die Dienste als root laufen?
108012
108012 29.05.2016 um 17:44:22 Uhr
Goto Top
Gibt's schon nen Release-Termin für die 3er-Version?
Nein, das ist wohl auch ein größeres Projekt das da dann abläuft, wie schon von Dir
selber erkannt ist pfSense ja schon länger am Markt und von daher wird es auch
eine ganze Menge Code geben den man umschreiben muss.

Ist das denn ein Problem, dass die Dienste als root laufen?
Jein, aber seit dem verschlüsselten Speicher (RAM) den es als erstes in OpenBSD gab
ist es heute vielleicht nicht mehr ein so großes bzw. wichtiges Problem.

Klar ist es besser wenn die Dienste nicht alle als root laufen, allerdings so lange es keine
richtigen bekannten Löcher oder Sicherheitslücken gibt ist es auch nur marginal.

Gruß
Dobby
117471
117471 29.05.2016 um 19:14:02 Uhr
Goto Top
Zitat von @108012:

Klar ist es besser wenn die Dienste nicht alle als root laufen,

Warum? Entweder die ist kompromittiert oder nicht.

Wenn ein so zentraler Dienst angegriffen ist wie ihn die Sense zur Verfügung stellt, ist das Netz eh' erst mal platt.

Abgesehen davon, dass Du die sowieso neu machst. Auch wenn nur ein Dienst gehackt wurde.