Size: a a a

2021 January 27

ВМ

Владимир Муковоз... in Debian
Если не замолкнешь влеплю РО
источник

ЛХ

Лапки Х in Debian
Владимир Муковоз
с судо он как раз вполне сможет испортить систему и куда сильнее чем без судо
Браво, теперь научись читать — я так и сказал.
Суть в том, что полные права софту я даю только когда хочу
А пока не хочу — у них нет прав
источник

ВМ

Владимир Муковоз... in Debian
Лапки Х
Браво, теперь научись читать — я так и сказал.
Суть в том, что полные права софту я даю только когда хочу
А пока не хочу — у них нет прав
РО
источник

ЛХ

Лапки Х in Debian
вперед
источник

ЛХ

Лапки Х in Debian
-1 чат с админами людьми
источник

ВМ

Владимир Муковоз... in Debian
Лапки Х
вперед
назад
источник

JL

Jonathan Livingston in Debian
Владимир Муковоз
с судо он как раз вполне сможет испортить систему и куда сильнее чем без судо
Каким образом? (Не собираюсь строить из себя всезнающего, реально интересно)
источник

s

scorPka in Debian
Владимир Муковоз
То етсь вот я админ сервака, на серваке работает девелопер которому нужно по долгу служббы применить настройки nginx. Так вот я через судо тдаю ему права только на nginx/ и он через судо можен nginx релоаднуть, и только его, на всё остальное судо его слушаться не будет
В виндовсе права доступа лучше продуманы
источник

B

Burnstein in Debian
Действительно, чем пользователь уязвимее рута?
источник

ВМ

Владимир Муковоз... in Debian
Jonathan Livingston
Каким образом? (Не собираюсь строить из себя всезнающего, реально интересно)
У тебя есть в системе дополнительный пользователь имеющий полные права на систему. Это ли не дополнительная щель?
источник

ВМ

Владимир Муковоз... in Debian
Не согласен?
источник

ВМ

Владимир Муковоз... in Debian
scorPka
В виндовсе права доступа лучше продуманы
спорно)
источник

B

Burnstein in Debian
Burnstein
Действительно, чем пользователь уязвимее рута?
(В однопользовательской desktop-системе)
источник

ВМ

Владимир Муковоз... in Debian
Burnstein
(В однопользовательской desktop-системе)
Вопревых обсуждение далеко не ограничиваетс яоднопользовательскими системами
источник

ВМ

Владимир Муковоз... in Debian
во вторых даже в однопользовательской системе тебе никто не запрещает в терминале аторизоваться с рута и выполнить админские операции с него
источник

ВМ

Владимир Муковоз... in Debian
это как раз верный подход.
источник

JL

Jonathan Livingston in Debian
Владимир Муковоз
У тебя есть в системе дополнительный пользователь имеющий полные права на систему. Это ли не дополнительная щель?
С этой точки зрения, согласен, конечно; но если через судо выдавать ограниченные права, как ты выше описал - то все нормально ведь?
источник

JL

Jonathan Livingston in Debian
Кстати, поэтому же судо не предустановлен в дебиане?
источник

ВМ

Владимир Муковоз... in Debian
Jonathan Livingston
С этой точки зрения, согласен, конечно; но если через судо выдавать ограниченные права, как ты выше описал - то все нормально ведь?
конечно
источник

ВМ

Владимир Муковоз... in Debian
ну согласись что мне лучше дать девелоперу судо на одну административную команду, чем на все))
источник