Hirdetés

Új hozzászólás Aktív témák

  • bambano

    titán

    válasz Vladi #4201 üzenetére

    Ha valamit sudo-val futtatsz, akkor felhasználói uid-dal és root euid-dal fut a program, tehát effektíve bármit megtehetsz.

    A sudo mögötti filozófia az, hogy módszert akartak találni arra, hogy egyes userek root jogok nélkül is meg tudjanak csinálni egy-két root jogot igénylő dolgot. Az ezekhez szükséges parancsokat berakták a sudo konfigjába és a sudo ezt és csak ezt engedte nekik rootként végrehajtani. Például egy-egy nem root alkalmazásgazda újra tudjon indítani alkalmazást, daemont, ilyesmit.

    A sudo buguntu jellegű root pótlék felhasználása a sudo eredeti céljának nem ismeretén alapszik, mint ilyen, marhaság. Semmiféle plusz védelmi szintet nem ad az, hogy nincs korlátozva, miket lehet sudo-ból megcsinálni. Hamis biztonságérzetet ad, egyébként pedig a hozzáértők munkáját nehezíti.

    A magánvéleményem az, hogy az oprendszer ne akarja megvédeni az usert a saját hülyeségétől. Ha az user le akarja törölni a diszkjét, törölje le. Ez unix, ezt akartad, hát nesze.

    Szerk: nem hiszem, hogy a linux abszolút kezdő fórumon kellene ezt megtárgyalni, én sem akarok/akartam flamelni, csak már napok óta forszírozzátok ezt a sudo-t.

    [ Szerkesztve ]

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

Új hozzászólás Aktív témák