Adminrechte nutzen?

.-ethanhunt-.

.-ethanhunt-.

Aktives Mitglied
Thread Starter
Dabei seit
15.06.2006
Beiträge
254
Reaktionspunkte
0
Hey Community!

Ist es wirklich nicht gut mit Admin-rechten auf einem mac zu arbeiten/surfen etc.

Warum nicht? Ist es gefärlich damit im Internet zu surfen?
Mit einem "Client" Benutzer kann man doch nichts installieren oder?

ethan
 
klar kann man da was installieren. musst nur vor der installation den vorgang mit adminname und dessen passwort bestätigen. :)
 
emagdnim schrieb:
klar kann man da was installieren. musst nur vor der installation den vorgang mit adminname und dessen passwort bestätigen. :)
*peinlich* Ich würd' ja nur zu gerne wissen, warum das nicht gut ist, mit Admin. Rechten zu arbeiten...
 
moranibus schrieb:
*peinlich* Ich würd' ja nur zu gerne wissen, warum das nicht gut ist, mit Admin. Rechten zu arbeiten...
So schlimm ist das auch nicht. Es geht halt darum, dass ein Virus oder sowas dadurch eben auch Adminrechte haben kann und so auch außerhalb deines Benutzerordners werken könnte. Wobei ja dies alles im Moment ungelegte Eier sind. Zumindest hast du ja keine Root-Rechte! Also alles halb so wild. Und vor Viren schützen dich auch "nur Benutzerrechte" nicht...
 
Tensai schrieb:
Also alles halb so wild. Und vor Viren schützen dich auch "nur Benutzerrechte" nicht...
*schwitz* Phuhh, dann bin ich ja beruhigt...
Was würde ich nur ohne dich machen, Tensai...;)
 
moranibus schrieb:
*schwitz* Phuhh, dann bin ich ja beruhigt...
Was würde ich nur ohne dich machen, Tensai...;)
Was tut man nicht alles! ;)
 
Hallo,

hier wirst geteilte Meinungen finden.

Die eine Seite argumentiert, beim Mac muß bei Installation eh der Admin-Benutzer nochmal extra Benutzername und Kennwort eingeben und ist so eben nochmal abgesichert.

Die andere Seite sagt, lieber z.B. beim Surfen am Mac einen Nicht-Admin-Benutzer verwenden, weil dies noch sicherer ist. Auch wenn sich der Admin-Benutzer bei Installation mit Benutzername/Kennwort authentifizieren muß, hat der Admin-Benutzer von vornherein schon mehr Rechte. Dagegen hat der Nicht-Admin-Benutzer schon hier Rechte-Einschränkungen und ist z.B. so besser vor Skripten von bösen Webseiten (wollen ausführen, um Informationen von Dir zu bekommen oder etwas zu manipulieren, z.B. für Dialer, Trojaner oder Spy- und Malware) geschützt.

Viele Grüße
 
mikne21 schrieb:
Hallo,

hier wirst geteilte Meinungen finden.

Die eine Seite argumentiert, beim Mac muß bei Installation eh der Admin-Benutzer nochmal extra Benutzername und Kennwort eingeben und ist so eben nochmal abgesichert.

Die andere Seite sagt, lieber z.B. beim Surfen am Mac einen Nicht-Admin-Benutzer verwenden, weil dies noch sicherer ist. Auch wenn sich der Admin-Benutzer bei Installation mit Benutzername/Kennwort authentifizieren muß, hat der Admin-Benutzer von vornherein schon mehr Rechte. Dagegen hat der Nicht-Admin-Benutzer schon hier Rechte-Einschränkungen und ist z.B. so besser vor Skripten von bösen Webseiten (wollen ausführen, um Informationen von Dir zu bekommen oder etwas zu manipulieren, z.B. für Dialer, Trojaner oder Spy- und Malware) geschützt.

Viele Grüße
Dafür darf man dann für jeden - Verzeihung - Scheiß ein Passwort eingeben und tut dies mit der Zeit ohne nachdenken! Selbst dann, wenn man es lieber nicht hätte tun sollen. Sozusagen der Windows-Vista-Effekt: Man wird so oft vom System gegängelt, bis man blindlings alles ohne lesen bestätigt. Das kann nicht Sinn der Sache sein.
 
Tensai schrieb:
Dafür darf man dann für jeden - Verzeihung - Scheiß ein Passwort eingeben und tut dies mit der Zeit ohne nachdenken!
Ich weiß nicht wieviel du außerhalb deines Userordners machst und hatte bevor ich mich zum Standardbenutzer degradiert habe auch Angst nichts mehr machen zu können bzw. für alles mein Passwort einzugeben, aber so großartig ist der Unterschied nicht. Ok, wenn ich ein Programm installiere (in den Programmordner ziehen will) muss ich mich als Admin identifizieren, aber soviele Programme installier ich auch nicht. Schon garnicht täglich. Und bei den Systemeinstellungen hatte ich schon als Admin immer die Sicherung.

Aber ich gehör auch nicht zu den Leuten die dazu tendieren Meldungen ohne sie gelesen zu haben wegzuklicken. Fühle mich als Standardbenutzer in keiner Weise eingeschränkt und empfinde es als zusätzliche Sicherheit, wobei die wohl auch nicht unbedingt nötig wäre. Aber es ist halt ein Unix Derivat und da arbeitet man nicht als Admin... :p

MfG, juniorclub.
 
juniorclub schrieb:
Ich weiß nicht wieviel du außerhalb deines Userordners machst und hatte bevor ich mich zum Standardbenutzer degradiert habe auch Angst nichts mehr machen zu können bzw. für alles mein Passwort einzugeben, aber so großartig ist der Unterschied nicht. Ok, wenn ich ein Programm installiere (in den Programmordner ziehen will) muss ich mich als Admin identifizieren, aber soviele Programme installier ich auch nicht. Schon garnicht täglich. Und bei den Systemeinstellungen hatte ich schon als Admin immer die Sicherung.

Aber ich gehör auch nicht zu den Leuten die dazu tendieren Meldungen ohne sie gelesen zu haben wegzuklicken. Fühle mich als Standardbenutzer in keiner Weise eingeschränkt und empfinde es als zusätzliche Sicherheit, wobei die wohl auch nicht unbedingt nötig wäre. Aber es ist halt ein Unix Derivat und da arbeitet man nicht als Admin... :p

MfG, juniorclub.
Ich hatte auch eine mehrmonatige Phase, in der ich nur als User gewerkelt habe. Da ich aber immer relativ viel Software probiere, jetzt nicht auf dem Produktiv-Rechner, sondern damals am iBook (jetzt MacBook), fand ich es relativ nervig, jeden Tag zigmal das Admin-Passwort einzugeben. Auf dem iMac (Zeitschriften-Layout) war das gar kein Problem (ohne Software-Tests), da hab ich das auch beibehalten.
Fazit: wer viel probiert und testet ist schnell genervt, wer dagegen am Rechner arbeitet (das mach sogar ich ab und zu ;) ) ist nicht durch die nur-User-Rechte eingeschränkt oder gegängelt.

P.S. Hast du mal in der Vista-Public-Beta eine Verknüpfung vom Desktop gelöscht? :D
 
Tensai schrieb:
Fazit: wer viel probiert und testet ist schnell genervt, wer dagegen am Rechner arbeitet (das mach sogar ich ab und zu ;) ) ist nicht durch die nur-User-Rechte eingeschränkt oder gegängelt.
Genau. Unter Panther war ich immer Admin und da hab ich auch sehr viel ausprobiert. Das PB ist ja mein erster Mac. Tiger hab ich erst seit knapp über einem Jahr und mittlerweile kenn ich schon die Software die ich benötige und probier nicht mehr soviel rum. Und im schlimmsten Fall kann ich ja immer noch einen Fast-User-Switch in den Admin Account machen. ;)
P.S. Hast du mal in der Vista-Public-Beta eine Verknüpfung vom Desktop gelöscht? :D
Falls das mich betreffen soll: nein. Weder die passsende Hardware noch Interesse daran. :p

MfG, juniorclub.
 
juniorclub schrieb:
Genau. Unter Panther war ich immer Admin und da hab ich auch sehr viel ausprobiert. Das PB ist ja mein erster Mac. Tiger hab ich erst seit knapp über einem Jahr und mittlerweile kenn ich schon die Software die ich benötige und probier nicht mehr soviel rum. Und im schlimmsten Fall kann ich ja immer noch einen Fast-User-Switch in den Admin Account machen. ;)
Durch meine neuen Intel-Macs wurde ich wieder "gezwungen" mehr neues (eben UBs) zu testen.
juniorclub schrieb:
Falls das mich betreffen soll: nein. Weder die passsende Hardware noch Interesse daran. :p

MfG, juniorclub.
Habs auch nur kurz auf meinem alten "Bastel-PC" getestet und war ehrlich gesagt schockiert. MS hat wirklich en Rad ab, das geht ja mal gar nicht. Danach war ich froh wieder OSX zu benutzen und nicht auf Windows angewiesen zu sein. Aber ich musste schon mal wieder über den Tellerrand schauen, aber was ich gesehen hab, war jetzt eher enttäuschend. :D OK, eigentlich keine große Überraschung, dass der Vista-Start immer wieder verschoben wurde.
 
hi ich bin nicht als admin angemeldet sondern mit normalen user und kann aber trotzdem alles in den ordner programme reinziehn bzw löschen

und das find ich ärgerlich :D
wie kann ich das ändern
lg.martin
 
m.luckner schrieb:
hi ich bin nicht als admin angemeldet sondern mit normalen user und kann aber trotzdem alles in den ordner programme reinziehn bzw löschen

und das find ich ärgerlich :D
wie kann ich das ändern
lg.martin
Du musst die Programme in Macintosh HD/Programme/ reinziehen, nicht in den Programm-Ordner des Users (/Benutzer/Benutzername/Programme/)
 
aha - aber bis jetzt wurde ich eigentlich immer nach einem pw gefragt

und ich schieb sie eh in hd/programme (ist auch das icon, dass ich auf der seite vom finder hab ) - weil mein user ordner wird leer angezeigt

lg.m
 
Mac OS X ist ein Unix. Das sieht vor User und Admin strikt zu trennen. Leider macht Apple das genauso inkonsequent wie Microsoft bei Windows XP, indem ein Nutzer standardmaessig Adminrechte hat. Mit den (theoretisch) gleichen Folgen.
Die Argumentation mit bei einer Installation wird doch ein PW gefragt lasse ich nicht gelten, weil das eben nur fuer die meisten Bereiche ausserhalb von ~ gilt, nicht fuer alle. Eine Ausnahme ist genau Applications!
 
Ich versteh das irgendwie nciht ganz, man sollte mit dem Admin Account nicht surfen und so? Ist der Account wirklich so unsicher? Muss ich jetzt einen Account als Admin anmelden und dann einen neuen Account einrichten (Neuen Benutzer) um sicher surfen zu können?
 
@Pablo Island:
Die Gefahr ist mehr oder weniger theoretischer Natur.

Anfang diesen Jahres gab es einen Exploit für MacOSX: in einem Internetforum tauchte ein Bild auf, klickte man es an und lud es, so schleuste sich ein Script auf den Rechner, das sich wiederum über offene Anwendungen erweiterte Rechte verschaffen konnte und somit weitere Scripte nachladen usw.
Das funktionierte nur unter einem Adminaccount, ein „Normalnutzer“ hätte eine Paßwortabfrage bekommen.

Die Lücken wurden sehr schnell gefixt, aber man sollte dennoch wachsam sein.
Ich sehe solche Maßnahmen eher als Sensibilisierung. Nichts ist zu 100% sicher, auch wenn es ein Mac ist.
 
Wolfsbein schrieb:
Mac OS X ist ein Unix. Das sieht vor User und Admin strikt zu trennen. Leider macht Apple das genauso inkonsequent wie Microsoft bei Windows XP, indem ein Nutzer standardmaessig Adminrechte hat. Mit den (theoretisch) gleichen Folgen.
naja, ganz so inkonsequent wie MS macht Apple das nicht. Während bei Win jeder neu angelegte User Adminrechte bekommt (bis explizit das Häkchen entfernt wird), bekommt bei OS x nur der erste User Adminrechte (ok, einen Admin braucht so ein System schon), alle anderen nur wenn das Häkchen explizit gesetzt wird.

btw: ich bin seit 10.0 nur als Admin unterwegs und hatte noch nie Probleme
 
Achso, einen Admin braucht man schon oder?^^
 
Zurück
Oben Unten