|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Vladimir Ogay 2:5085/1.42 02 Oct 2002 23:45:49 To : Ilya Anfimov Subject : permissions in slackware 8.1... -------------------------------------------------------------------------------- 02 Окт 02 18:17, Ilya Anfimov -> Vladimir Ogay: >> 1. как позволить группе uucp осуществлять дозвон по ppp без >> "суидности" pppd и chat? (у меня получается, но только при >> "суидности" указанных прог, а также при установке для >> указанной группы прав на чтение к опциональным файлам >> из каталога /etc/ppp/) IA> Зачем? Hехай будут суидные. IA> Да, по-хорошему надо бы, чтобы был /dev/ppp?? и права на IA> создание ppp-соединений через всякие линии рулились бы правами на IA> открытие этого устройства. Hо здесь этого нет, в общем и так всё IA> работает и не жужжит. "с увеличением количества "суидных" программ безопасность системы в целом уменьшается" (c) :) тогда почему и pppd, и chat не имеют "суидности" по умолчанию? ведь создатели дистрибутива не просто так "не ставят суидность" >> 2. как позволить монтировать флоппи только юзерам группы floppy? >> (при выставленной по умолчанию в slackware опции owner в >> /etc/fstab выводится сообщение о том, что только root может >> монтировать /dev/fd0 на /mnt/floppy. при выставленной опции user >> вообще любой пользователь может монтировать флоппик, что есть >> нехорошо, imho). IA> Тоже спорное решение. Давать кому-нибудь монтировать флопики. IA> Вообще в линуксе (и других фрюниксах) довольно поганая ситуация с IA> монтированием removable media. Точнее, монтирует-то он на ура, а IA> вот размонтировать часто отказывается :-). IA> Да плюс ещё убогость драйвера FAT. Можно и kernel panic получить IA> от слегка изуродованной дискеты. IA> Да плюс ещё мизерные объёмы дискет -- чего там место на диске IA> экономить, развернул её в ~ или /tmp, и работай сколько влезет. IA> Так что лучше дать юзерам mtools в зубы -- и пусть её (дискету) IA> как архив пользуют. у меня на компе только 2 (два!) пользователя: root и собственно я. работаю обычно под своим логином и как то не хочется для записи на флоппик перелогиниваться под root'ом :) а что есть mtoos? IA> PS но если очень хочется -- sudo тебе в зубы. С первым пунктом IA> тебе это не сильно поможет (pppd всё равно от рута будет IA> работать, даже хуже сделаешь). А на монтирование его можно IA> запрячь. а вот за совет спасибо! попробую... Hу, хопчик. Vladimir Ogay. --- GoldED+/W32 snapshot-2002.9.21 * Origin: Пальцы веером... Кожа шифером... (2:5085/1.42) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/207073d9b407d.html, оценка из 5, голосов 10
|