Keresés

Hirdetés

Új hozzászólás Aktív témák

  • bambano

    titán

    válasz Vladi #4205 üzenetére

    Azt, hogy a buguntuban úgy van beállítva a sudo, hogy bármit csinálhatsz vele. Eredeti rendeltetése szerint pedig úgy volt, hogy egy-két parancsot csinálhattál sudo-val, de jelszó nélkül.

    Pl. van egy nagy szerver, ahol a különböző feladatokat különböző dolgozók látnak el. Van root, aki az oprendszerért felel, meg van mondjuk egy webadmin. A webadmin mindent meg tud csinálni. mert az ő uid-jával van minden file ehhez a feladathoz, egy dolgot kivéve: nem tudja újraindítani a www szervert. Akkor neki csinálnak egy sort a sudo konfigban, hogy a /etc/init.d/apache2 shell scriptet start, restart, stop paraméterekkel joga legyen futtatni root jelszó nélkül.

    Ha a webadmin belekotort az apacs konfigjába, akkor ezzel a szemléletű sudo-val a root nélkül is újra tudja indítani a cuccát, tehát boldogul külső segítség nélkül, mégsem lesz joga bármit átbarkácsolni a rendszeren.

    A buguntu mostani beállítása szerint meg bármit jogod van csinálni a sudo után. Imho teljesen felesleges a su parancs mellé betenni egy sudo parancsot, ha a felhasználása, a konfigja és a biztonsági szintje is teljesen ugyanaz.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

Új hozzászólás Aktív témák