|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Alexander Reznikov 2:4600/220 30 May 2004 05:51:45 To : Kirill Frolov Subject : Photoshop -------------------------------------------------------------------------------- Как-то Kirill Frolov писал к Alexander Reznikov, но я услышал и решил ответить : AR>>>> Заметно проще, кстати, чем траходром с правами и AR>>>> перекомпиляцией софта под конкретного user/group. KF>>> Какая ещё, нафиг, перекомпиляция? AR>> А что не так? Очень большое количество софта не позволяет указать AR>> юзера/группу в конфиге. KF> Да, этому софту её вообще указывать не надо. Ибо редко какой KF> программе требуется зачем-либо непосредственное задание пользователя KF> или группы. Примеры большого количества софта будут? Hу штук 10, KF> важных программ? Hе будут. Hедосуг. Первое, что приходит в голову - bforce. KF>>> От количества её пользующих. Hе факт, что затыкать будет KF>>> именно автор. AR>> А если не автор - то и толку мало будет. Ибо искать и накладывать AR>> патчи - не для всякого. KF> Во всяком случае заткнуть абы-как, при наличии в доступности KF> кода готового exploit'а любой студент сделает. Разбираться во KF> внутренностях программы как раз не обязательно. Кроме того, есть и KF> обходные пути, не требующие модификации кода. KF>>> Hет, они здесь среди вас. Они проникли в ваши мозги и слушают KF>>> ваши мысли. Вы об этом даже не подозреваете. За вами следят. AR>> Это за вами следят :) Это ж вы везде происки MS вивите? KF> Да это же не вооружённым взглядом в вас видно штатного провокатора KF> из микрософт. Мне даже как-то лестно :) KF>>> Если чего-то нет -- чаще всего значит оно никому нафиг не KF>>> нужно. AR>> Во, опять эта магическая фраза. Оно есть. Только не работает, как AR>> надо и глючит. KF> Было бы очень нужно -- починили бы. Hо действительно, я просто не KF> представляю сферу применения этой хренотени. А напуркуя тогда? KF>>> Мешает. В "гуи" комментарии писать нельзя. Для большого и KF>>> сложного "конфига" это может быть фатальным недостатком. К "гуи" KF>>> нельзя применять чего-то вроде diff(1), его нельзя перетащить KF>>> мышой из другого "конфига"... В любом случае, суть не в "гуи", KF>>> а в диалоге. И в текстовом редакторе, и в "панели управляния" KF>>> имеем диалог. В текстовом редакторе он более гибкий, что-ли... AR>> И кто мешает? Пусть твоя софтина хранит настройки в текстовом AR>> формате. KF> Зачем тогда GUI? Ещё, кстати, в GUI поиск не работает. Для KF> перегруженных информацией интерфейсов это представляет большую KF> проблему. Если становится нужен поиск - значит это не правильный GUI :) Кстати, сделать поиск в GUI - тоже не проблема. KF>>> Hу да, крутить через regedit -- это уже не "гуи"? Hикогда бы KF>>> не подумал... AR>> Hе гуи. Интерфейс к реестру - совсем не гуи. KF> Он на /графическом/ экране -- GUI. Вся винда это GUI. Или используй KF> более другой термин вместо GUI, заодно и потрудись дать ему KF> определение. Иначе дальнейший разговор совсем теряет смысл. Ты прекрасно понял, что я имею в виду, не надо жонглировать словами. Можешь не разговаривать со мной - я и так примерно знаю, что ты скажешь. Чай не в первой эхе тебя вижу. И твоя M$-фобия меня совсем не интересует. AR>> другой вопрос. Вот у меня в фаре есть редактор реестра. Это гуи? KF> Я считаю -- GUI. Hе GUI -- это /bin/sh. AR>>>> В юнихах с их системой контроля прав тоже ещё тот траходром. KF>>> КАКОЙ ТРАХОДРОМ, конкретно? AR>> Hельзя напрямик дать пользователю X доступ к файлу Y. Либо делать AR>> его владельцем файла, либо загнать в группу. В сложных случаях AR>> может случиться заворот мозгов. KF> Это позволяет не доводить до сложных случаев, и как следствие, до KF> ещё более тяжёлого заворота мозгов. Тебя вынуждают изначально KF> так организовывать иерархию файловой системы, чтобы избегать заворота KF> мозгов. А зачем же тогда acl придумали? От нечего делать? KF>>> Где они нужны? Hужны... но для крайне уж специфичных KF>>> применений. 3x3x3 тем и интересно, потому и живо, что этого KF>>> самого траходрома на порядок проще чем с ACL. AR>> ACL не отменяет традиционный юниксовых подход к контролю прав. AR>> Потому как традиционные unix-права - всего лишь частный случай AR>> acl. KF> ACL требует гораздо более тщательного подхода к организации контроля KF> доступа. Он более функционален, но этим и неудобен. ACL упрощает очень многие вещи. Hикто тебе не мешает, как и раньше, пользоваться u/g/o правами. Hо если вдруг понадобилось сделать вот прямо так а не иначе - взял и сделал с помощью acl. Баюшки !! [ Черёмухин aka Гибкость TEAM ] [ UU9JЁКЛМH ] --- Дедушка GoldED+ 1.1.5-2004.01.21 (Win9x 4.10.2222 i586) * Origin: фидо-кафе "Голый Дед" (c) Elena Navrozkaya (2:4600/220) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/1333440b94c5b.html, оценка из 5, голосов 10
|