|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 23 Sep 2005 16:06:15 To : Alexei Takaseev Subject : Re: ALTM 2.4 make sound ругается -------------------------------------------------------------------------------- Alexei Takaseev wrote: > AB> Вопрос не в том, что не нравится. Вопрос почему категоричное > ограничение. > > Потому что это чревато здоровьем сборочной системы при наличии тривиальной > ошибки в spec'е. Hу, к примеру, в каком-то месте девелопер по рассеянности > забыл вставить нечто $RPM_BUILT_ROOT в путь инсталляции - и нате-здрасти, > файло спокойненько поставилось в реальную систему., а не в песочницу. > Это хорошо, если файл просто поставился, а если он затрет что-то нужное? > Когда-то под KSI Linux собирал пакет samba из красношапочного контриба, > из-за косяка в spec'е эта эараза затерла мне файл /etc/samba/smbpasswd. > Дело было кааак раз на серваке находящемся не под такой уж и слабой > нагрузкой. Это нечего не объясняет. Очень похоже на отрубание рук тем, кто привык ковырять в носу. Можно продолжить. Hапример внести ограниение на LA. Если LA более чего-то, то компиляцию не проводить, так как это может нанести ущерб работающей системы. В конце кнцов, если я дурак, то почему мне не дают удавиться ? Вопрос риторический. Собственно я ничего не имею против такого запрета. Hо не вижу в нем необходимости. Ибо если для сборки надо выполнить su, то ничего не мешает перед su завалить систему вручную. А потом. Вы исходите из ложного утверждения, что в реальном корне доступ закрыт для всех кроме рута. Это не так. Многие системы требуют наличия прав на запись для себя и своей группы. Т.е. сборщик должен быть вне таких групп. Короче все упирается в перечень соглашений. Их соблюдение не менее нудное условие чем контроль $RPM_BUILT_ROOT. Hу и последнее, для решения проблем подмены корня существует chroot. Вы предлагаете запускать chroot из-под специального пользователя-сборщика ? -- Bye. Aleksey Barabanov <alekseybb at mail.ru> Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/782467251d8d.html, оценка из 5, голосов 10
|