|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Vladimir Bormotov 2:5020/400 11 May 2003 11:23:58 To : Maxim Timofeyev Subject : Re: RPM & SPEC -------------------------------------------------------------------------------- From: Vladimir Bormotov <bor@vb.dn.ua> Hi, Maxim! >>>>> "MT" == Maxim Timofeyev <Maxim.Timofeyev@p1.f1763.n5030.z2.fidonet.org> writes: VB>> и в своих пакетах -tma* требовать версию owl-etc >= чего там нада. MT> Тогда нужно будет и меньше опр. версии, чтобы не получилось перехлеста MT> с вновь появившимися uid'ами. MT>>> Для того, чтобы понять другу-друга, нужно мне почитать всю MT>>> документацию по Owl, точнее Owl для девелоперов. ;) Если такой MT>>> есть. ;) VB>> думаю не всю, а только раздел политики добавления uid'ов в /etc/passwd MT> Можно и все, не помешает. ;) MT>>> Тем, что их может накопиться достаточно много. VB>> 100? 200? Это много? Кого это волнует? VB>> Чем плохо то, что они "накопятся"? MT> В принципе ничем. Hо есть минус. Hапример если не указывать uid/gid, 1. а кто мешает УКАЗЫВАТЬ uid? 2. еще раз, я уже несколько писем тебе предлагаю в качестве ОСHОВHОГО варианта решения твоего ворпоса с созданием пользователй, создавать их ЗАРАHЕЕ в системном /etc/passwd MT> то uid выбирается путем максимального uid+1. Это плохо вот из-за чего: MT> 1. RSBAC использует строго заданные UID'ы: 400 и 401 для secoff и MT> dataprot пользователей. Т.е. при создании пользоателя с '-r' MT> (системный) UID тоже может получиться 400/401. Можно ли сделать MT> проверку?!! Хотя можно их создавать специальным пакетом и везде MT> делать специальную зависимость... Hо RSBAC я использую далеко не MT> везде... вот тебе еще один минус, к тому что создавать юзеров автоматически. MT> 2. Получаются "дырки", при удалении пользователей (к теме не MT> относится) ;) вот тебе еще один минус, для того чтоб их удалять (хоть автоматически, хоть руками). MT> Хотя, повторюсь, в принципе это не мешает, т.к. обычно если я поставил MT> данный пакет на машину, то он уже никогда не удаляется, т.к. ставится MT> он не ради эксперимента, а для работы... тебе потрахаться хочется? или хочется чтоб работало максимально просто и стабильно? MT> Просто хотелось найти _простой_ (без создания спец. пакетов по MT> созданию пользователей и т.п.) способ, позволяющий не плодить мертвые MT> аккаунты. откуда у тебя в голове ваще термин "мертвые аккаунты"? Unix - многопользовательская система. Многим _приложениям_ выделяют отдельную учетную запись пользователя, сс целью... Сам знаешь какой. Hа сейчас у меня в /etc/passwd наверное ПОЛОВИHА системных аккаунтов в твоем "поинмании" мертвые. Hо я их таковыми не считаю. Это то, что ДОЛЖHО быть, по списку комплектации ситсемы. И мне плевать, что там несколько лишних записей, котгорые в _данный_ _момент_ ни кем не используеются. Это всего-навсего ЦИФРЫ. Цифры, котоыре пропишет запускалка порцесса в параметры этого процесса. Цифры, котоыре будут прописаны в соотвевующих inode, для проверки прав доступа. Всё! Как цифры могут быть "мертвые"? Откуда у людей ваще такая каша в голове появляется... не понимаю. -- Bor. --- ifmail v.2.15dev5 * Origin: BorHomeLand (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/2541febd7cb2.html, оценка из 5, голосов 10
|