Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Dmitry Pryanishnikov                 2:464/36       17 Oct 2006  00:59:50
 To : Vadim Goncharov
 Subject : =?koi8-u?Q?Re=3A_Re=3A_Re=3A_hier=3A_=CB=C1=D4=C1=CC=CF=C7_=C4?=
 -------------------------------------------------------------------------------- 
 
 .MSGID: atlantis.atlantis.dp.ua f5bcc62d
 .REPLY: hostel.avtf.net 14eb687b
 .REPLYADDR: dmitry@atlantis.dp.ua
 .REPLYTO: 2:464/36@fidonet UUCP
 .RFC-Message-ID: <20061017005133.U58489@atlantis.atlantis.dp.ua>
 .RFC-References: <slrnej3p51.prm.vadimnuclight@hostel.avtf.net>\n
 <20061015185306.X79279@atlantis.atlantis.dp.ua>
 <slrnej6qf6.85c.vadimnuclight@hostel.avtf.net>\n
 <20061016151450.V24640@atlantis.atlantis.dp.ua>
 <slrnej7ijc.1hr9.vadimnuclight@hostel.avtf
 
 net>
 
 From: Dmitry Pryanishnikov <dmitry@atlantis.dp.ua>
 Subject: =?koi8-u?Q?Re=3A_Re=3A_Re=3A_hier=3A_=CB=C1=D4=C1=CC=CF=C7_=C4?=
  =?koi8-u?Q?=CC=D1_=CC=CF=CB=C1=CC=D8=CE=D9=C8_=D3=CF=C6=D4=C9=CE?=
 Привет!
 
 On Mon, 16 Oct 2006, Vadim Goncharov wrote:
 
 > DP>> никто не мешает централизованно включить /root/bin в PATH через
 > DP>> /etc/login.conf. Причем, если вставить его в начало PATH, можно творить
 > >> HетЪ. /root/bin не годится для не-рутовых программ по соображениям
 > >> безопасности.
 > DP>    А можно по-подробнее об этих соображениях?
 >
 > Элементарно - почему я должен давать прав на traversal /root не-рутовым
 > программам? Я хочу скрыть тамошнее содержимое от посторонних глаз
 > совсем.
 
    Я бы это назвал соображением не безопасности, а паранойи. В конце концов,
 если руту нужно временное хранилище, закрытое от посторонних глаз, никто
 не мешает создать /root/tmp с защитой 700.
 
 > >> К тому же, нечего им делать на корневой FS.
 > DP>    А кто сказал, что /root обязан быть на корневой FS, а не симлинком на
 > DP> /home/root?
 >
 > А как вы думаете, почему /root вообще существует на корневой ФС, а не
 > вместе со всеми хомами? Или, может быть, вам хочется остаться без хомы
 > рута в аварийном single-mode? Мне - нет.
 
    А Вы как думаете, как я живу уже много лет вот так:
 
 lrwxr-xr-x   1 root  wheel         9 Jan 21  2006 root@ -> home/root
 
 И при этом много раз оставался "без хомы рута в аварийном single-mode".
 Зачем эта хома нужна в такой ситуации? Или без привычных алиасов
 уже жизнь не мила? Так все равно половина этих алиасов пользуются
 утилитами с того же /usr. Совершенно не убедили.
 Sincerely, Dmitry
 -- 
 Atlantis ISP, System Administrator
 e-mail:  dmitry@atlantis.dp.ua
 nic-hdl: LYNX-RIPE
 --- ifmail v.2.14.os-p7
  * Origin: Atlantis ISP (2:464/36@fidonet)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 =?koi8-u?Q?Re=3A_Re=3A_Re=3A_hier=3A_=CB=C1=D4=C1=CC=CF=C7_=C4?=   Dmitry Pryanishnikov   17 Oct 2006 00:59:50 
Архивное /ru.unix.bsd/1265119804.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional