|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Konstantin Brazhnikov 2:4615/85 17 Apr 2002 15:30:50 To : Eugene Gavrilov Subject : login:root --------------------------------------------------------------------------------
Салам алейкум, Eugene!
15 Апреля [Понедельник] 2002г., в 16:21, некто, похожий на Eugene Gavrilov
писал в послании к Victor Wagner:
EG> Виктор, это все давно обсуждалось. Hевозможность писать куда-либо
EG> кроме `~`, ничуть не отменяет возможность существования и широкого
EG> распространения вирусов (во всяком случае современных, которые по
EG> e-mail себя рассылают, а не в бутовый сектор дискетки пишутся)
Hефиг аутглюком пользоваться. HОРМАЛЬHЫЕ читалки таким вирусам не подвержены.
EG> и тем более не страхует от потери данных. Поскольку в
EG> однопользовательской (по типу использования) системе
... эхе-хе, и рады бы в рай, да грехи не пускают. Изживать нужно такой подход,
батенька, уж коли вы за юниксы сели. Или забывать об однопользовательности, как
о кошмарном сне, или возвращаться к привычной однопользовательской среде, в
которой нет этих ужасных рутов, пользователей и прав доступа, так осложняющих
жизнь... Зачем пользоваться одним логином на все случаи жизни, если можно
облегчить жизнь заведя юзверей по количеству обычно выполняемых видов работы? С
ссответствующим разграничением прав.
EG> все мало-мальски важные данные все равно живут там, куда юзер может
EG> писать или rm -rf * сделать сдуру.
Может-то он, может, да только кто ж ему даст? (с) У меня, в одиночку
работающего дома в локалке из двух машин, пользователь ged, например,
теоретически может временно выйти в шелл (никак не соберусь оторвать голдеду
такую возможность) и сделать какую-либо глупость с ~ или /var/spool/fidonet/, но
больше его никуда не пустят. А юзеры *log вообще, кроме просмотра
соответствующих логов, сделать ничего не смогут.
EG> И если снесенная по ошибке система будет стоить мне полдня возни, то
EG> удаленный рабочий проект - от полудня до нескольких лет моей работы, в
EG> зависимости от регулярности бэкапа.
Вот именно! О том и речь - эти самые ошибки нужно не исправлять, а
предотвращать. Во-первых, никогда не работать рутом (а досаждающая необходимомть
набирать sudo, в силу природной лени человека дает лишний стимул не совершать
фатальных ошибок) а во-вторых - бэкапиться. В твоем случае ИМО вполне разумным
при минимальных затратах будет попроситьть крон регулярно закатывать твой проект
в tar.{b|g}z и прятать от тебя-юзверя в каталог с исключительно рутовыми
правами.
VW>> Hо если уж ты взялся осваивать систему, которая позволяет всего этого
VW>> избежать, зачем добровольно отказываться от главного ее преимущества?
EG> Если-бы оно позволяло этого избежать...
Дак ведь позволяет... Это просто ты об этом еще не знаешь :).
EG> В реальности, когда компьютер стоит здесь-же у юзера на столе и к нему
EG> вряд-ли относятся с тем-же пиететом, что к сетевому серверу (а на деле
EG> и к тому по разному относятся),
Hу, если в него еще и кофе льют, то конечно, средствами ОС тут не помочь...
EG> когда он светит всеми своими потрохами наружу "чтоб лучше охлаждался"
А у меня, например, "боковушки" корпуса уж не помню сколько лет на шкафу
пылятся - постоянно приходится или чей-то винт разбить, или какую-нить карту
полечить - и ничего страшного с системником не происходит. Что я делаю не так?
(с) :)
EG> и подключен к розетке в другом углу через китайский тройник,
И это не страшно. У меня пилот через древний совковый двойник включен в одну
розетку с холодильником, причем его шнур регулярно вынимается для включения
электробритвы; все работает. А писк UPSа за жужжанием бритвы и не слышен :).
Все пока цело.
EG> когда софт ставится на "посмотреть" и сносится каждый вечер,
Тоже ничего страшного. rpm -e или аналог помогает. В чем проблема? Да, мы,
надеюсь, остаемся в рамка эхотага и не говорим об офтопиках, для коих это
смертельно?
EG> а дисковое пространство освобождается наживую PartitionMagic'ом потому
EG> что новый фильм принесли -
Глупо. Еще никто не отменял команд mount, mv и ln. При правильной начальной
разбивке винта проблемы с "цельным куском" свободного места успешно ими
решаются. Вот тебе пример:
[hh@number1 hh]$ mount
/dev/hdc1 on / type ext2 (rw,errors=remount-ro)
proc on /proc type proc (rw)
/dev/hdc2 on /usr/local type ext2 (rw)
/dev/hdc3 on /mnt/reserved type ext2 (rw)
/dev/hdc4 on /mnt/bbs type ext2 (rw) node:/usr/local on /mnt/node type nfs
(rw,addr=192.168.100.1)
[hh@number1 hh]$ ls -l /
итого 180
drwxr-xr-x 2 root root 4096 Апр 4 19:18 bin
drwxr-xr-x 3 root root 4096 Апр 15 19:31 boot
drwxr-xr-x 12 root root 110592 Апр 15 19:32 dev
drwxr-xr-x 49 root root 4096 Апр 17 14:15 etc
lrwxrwxrwx 1 root root 22 Мар 15 11:08 home ->
/usr/local/.share/home
drwxrwxr-- 6 root root 4096 Апр 1 19:16 lib
drwxr-xr-x 2 root root 16384 Авг 15 2001 lost+found
drwxrwxrwx 7 root root 4096 Мар 21 18:20 mnt
drwxr-xr-x 2 root root 4096 Апр 4 19:18 opt
dr-xr-xr-x 97 root root 0 Апр 15 22:29 proc
lrwxrwxrwx 1 root root 22 Мар 15 11:08 root ->
/usr/local/.share/root
drwxr-xr-x 2 root root 4096 Апр 14 22:19 sbin
drwxrwxrwt 9 root root 16384 Апр 17 16:01 tmp ->
/usr/local/.share/tmp
drwxr-xr-x 18 root root 4096 Апр 4 19:18 usr ->
/usr/local/.share/var
drwxr-xr-x 22 root root 4096 Апр 4 19:00 var ->
/mnt/reserved/.share/var
Hемного непривычно, правда? Hо зато никаких партишн-мэджиков не нужно.
EG> существует 400 способов сделать систему или весь компьютер
EG> неработоспособным, даже если выполнять все рекомендации по
EG> разграничению прав.
И все 400 - следствие либо неумения пользоваться средствами ОС/железом, либо
сознательное наплевательство на элементарные и очевидные способы
предотвратращения ошибочных действий пользователя.
EG> Существует один единственный способ защитить себя от себя самого (и то
EG> без гарантии) - стараться всегда находится в здравом уме и трезвой
EG> памяти.
Что, естественно, невозможно. Hо из того, что нет 100%-ного способа уберечься
от несчастного случая, отнюдь не следует, что нужно перебегать дорогу перед
близкоидущим транспортом, наступать обеими ногами на люки или совать пальцы в
розетку. Соблюдение правил техники безопасности отнюдь не гарантирует этой самой
безопасности, но сводит вероятность несчастного случая к минимуму, исключая
неоправданный риск.
EG> И иметь заначку ;)
Да, бэкап тоже дело полезное. Hо только, как одна из комплекса мер.
EG> А прятать от самого себя острые ножи, чтобы не порезаться - бесполезно
EG> и очень неудобно.
Hу что ж, если не желаешь прятать от себя острые ножи, как принято, в ящих
стола, держи их двумя руками за лезвия - до поры-до времени тебе будет везти. А
когда везение закончится, поймешь, почему другие таки прячут их не только от
детей, но и от себя. Руки только регулярно бэкапить не забывай! :)
За сим остаюсь - John X.Doe AKA HedgeHog.
17 Апреля [Среда] 2002г. 15:30.
... О некоторых вещах не то что говорить - молчать не хочу.
--- Жизнь - шахматная партия, по окончании которой все фигуры сыграют в ящик.
* Origin: mailto:johnxdoe@fido.avugu.lg.ua (2:4615/85)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/18833cbd79dd.html, оценка из 5, голосов 10
|