Size: a a a

2021 May 30

OJ

Oleg Jukovec in ru_raspberry
существует 100500 хостингов (не vps) с доступом к сессии по ssh и как-то же работают, всё это ограничивается на раз
источник

AN

Anton Noginov in ru_raspberry
Ну попробуй :)
Обычный дистрибутив не имеющий хоть какого-то места с exec не будет корректно работать вообще.
Кроме того - noexec не поможет в общем случае, потому что ld-linux всегда имеет +х
источник

OJ

Oleg Jukovec in ru_raspberry
собственно, эти юниксы и прочее изначально и разрабатывалось ещё лет 40 назад с идеей многопользовасти и ограничения прав, никаких принципиальных проблем не было и нет создать пользователю сколь угодно ограниченное пространство для манёвра
источник

OJ

Oleg Jukovec in ru_raspberry
было бы желание и время всё настраивать, ессесно для домашнего ПеКа без белого ip больше sudo принципиально полезного на самом деле мало в плане секьюрности
источник

OJ

Oleg Jukovec in ru_raspberry
разве что у пользователя жены забрать права на чтение хомяка мужа и судо, дабы она историю браузера своего суженного не посмотрела
источник

OJ

Oleg Jukovec in ru_raspberry
ну и детишек ограничить, дабы они ничего не поломали
источник

OJ

Oleg Jukovec in ru_raspberry
на этом моя фантазия всё
источник

A

Andrey Sea in ru_raspberry
мы тебе про детали, а ты молотком пройтись по exec... разные вещи обсуждаем )
источник

A

Andrey Sea in ru_raspberry
линукс это не тупая хрень с рубильником "отключить везде exec" )
источник

A

Andrey Sea in ru_raspberry
а кто-то ещё не забрал эти права? )) я в первую очередь забираю, вернее даже так - не выделяю изначально
источник

A

Andrey Sea in ru_raspberry
и на винде тоже не даю софт ставить и по другим юзерам лазить... снимает кучу головняка
источник

D

DeeZ in ru_raspberry
В Линукс с селинукс и под рутом иногда хер че сделаешь )) но любые проблемы с доступом это почти всегда вопрос решаемый и проблема только компетентности.
источник

AG

Alexey Gavrilov in ru_raspberry
А ещё вот так можно ХА поставить https://t.me/AlexxIT_SmartHome/503
источник

D

DeeZ in ru_raspberry
Чуть больше чем ничего
источник

A

Andrey Sea in ru_raspberry
не все решаемые самостоятельно ) некоторые через админов или других power users
источник

AN

Anton Noginov in ru_raspberry
Посмотрите любым профайлером, сколько средняя система генерирует одноразовых говноскриптов в процессе работы в $TMP, и запускает.
источник

A

Andrey Sea in ru_raspberry
прикрываются на раз при необходимости
источник

AN

Anton Noginov in ru_raspberry
И?.. Вот какой-нибудь network-manager дхцп-клиентом генерирует скрипт передергивания wpa-supplicant. Можно оторвать - и что будет?
(плохой пример, на самом деле, но показательный).
источник

A

Andrey Sea in ru_raspberry
можно в кучу не мешать всю систему? ))))
источник

A

Andrey Sea in ru_raspberry
в системе дохрена ролей, групп, юзеров и т.п. ) вопрос был именно про юзера
источник