|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey I Zavilohin 2:5020/400 21 Feb 2002 07:10:47 To : Andrey Melnikov Subject : Re: "Стpашный" вопpос -------------------------------------------------------------------------------- Andrey Melnikov <Andrey.Melnikov@p116.f1340.n5030.z2.fidonet.org> wrote: > >> AZ> да нет - я ужасаюсь - добровольное самоограничение это "достойно" > >> AZ> этим надо гордиться 8-/ > >> 1. чем проще конструкция, тем меньше вероятность выхода онной из > >> строя из-за поломки одной _мелкой_ детали. > AZ> например драйвера диска - для меня это мелкая деталь - но черт подери > AZ> выход ее из строя катострофичен. > Может. А может винт сдохнуть из-за самой этой декомпозиции, благо в нем > теперь деталек мелких много и шуршит быстрее. > AZ> Именно декомпозиция позволяет достигать гибкости, если ты этого не > AZ> понял - то увы - как обьяснять я не знаю. > каждый совочек для своего типа песочка. Там где нужна прямая и > тупая весчь - ненадо совать фиговинку с изворотами. вот я и ужасаюсь вашему добровольному самоограничению - этак можно и до счет договорится 8-) ведь обходились же раньше без компьютеров 8-)) > >> 2. меньше нагрузка на мозги - помнить что ssh сначала роется в > >> /etc/ssh/sshd_config, потом смотрит в /etc/hosts.* затем лезет в > >> PAM, потом шариться в $HOME. > AZ> удали ssh вообще мозгам напрягаться не надо 8-)) > да запросто. нафига мне ssh ? всеравно на ту машину уже пол года > никто не ходил. не нуждается она в этом :) повторяю предыдущие свои две строки про самоограничение 8-) > >> 3. зачем мне nologin - когда я могу управлять доступом с помощью > >> ipchains ? Моя задача - не дать зайти вообще внутрь, ниежли срать > >> в messages о том что тут в нас третий час стучат уроды.. > AZ> что - nologin не выполняет эту задачу? причем выполняет на > AZ> application левел - часто этого достаточно и вполне удобно для многих > AZ> применений. > HЕВЫПОЛHЯЕТ. проклятый PAM умудряется успеть наблевать в логи кого > оно непустило. А мне этого ненадо. У нас с тобой разные понятия об > ограничении доступа. мля - человек получил доступ или нет? нет - значит выполняет то что кроме pam вы еще и logrotate/анализаторы не используете - что ж это ваще еще одно ограничение 8-) -- If you want to see card tricks, you have to expect to take cards. -- Harry Blackstone --- ifmail v.2.15dev5 * Origin: EMS JSC News Server (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/24009df6e6d7a.html, оценка из 5, голосов 10
|