|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Artem Chuprina 2:5020/400 27 Nov 2002 12:23:58 To : Eugene Karpachov Subject : Re: Debian -- a lot of questions -------------------------------------------------------------------------------- Здравствуй, Eugene Karpachov. EK> > Существует чертова уйма конфигурационных файлов, которые HАДО менять EK> > в процессе нормальной эксплуатации системы. Hачиная с /etc/passwd EK> > и /etc/aliases. EK> > EK> > Отсюда борьба за монтирование /etc в r/o обречена с самого начала, EK> > за исключением сильно извращенных конфигураций вроде бездискового EK> > рутера. EK> > EK> > Опять же, в дистрибутиве с 10000 пакетов, установка снос/пакета является EK> > совершенно штатным действием - понадобилась софтина - поставил, не нужна EK> > больше - снес. А это подразумевает добавление/удаление файлов в /etc. EK> Это, между прочим, подразумевает то же в отношении /usr, что совершенно EK> не мешает мне держать /usr ro. Я и /usr/local так же точно держу ro. EK> Hе является установка/снос пакета "штатным" действием, так же как и EK> изменение конфигурационного файла, если под "штатным" понимать EK> "прозрачное для пользователя и администратора". Вот изменение wtmp - это EK> штатное действие, изменение ~/.history - тоже. А пакеты - это действие EK> исключительное, то есть возможное, но требующее осмысленного участия EK> полномочного на то человека. Так в нашем понимании действие, требующее осмысленного участия полномочного человека, является штатным, а не исключительным. Вне зависимости от того, являются ли требуемые полномочия рутовыми. А исключительным является действие уровня замены ядра или апгрейда всего дистрибутива. EK> В таком случае человек этот совершенно не переломится лишний раз сказать EK> "mount -o remount,rw " перед, и "mount -o remount,ro" после. Hе переломится. Hо это будет security by obscurity. Поскольку никто не будет ради установки пакета или заведения нового пользователя разгонять с хоста десяток работающих пользователей. Даже если физически при этом оный номер пройдет, несмотря на то, что кто-то в этот момент, скажем, читает файлы с этого раздела. -- Artem Chuprina Communiware.net RFC2822: <ran@ran.pp.ru>, FIDO: 2:5020/122.256, ICQ: 13038757 --- ifmail v.2.15dev5 * Origin: Leninsky 45 home network (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/1445474e890ca.html, оценка из 5, голосов 10
|