|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 25 Jun 2004 13:32:13 To : Igor O. Ladygin Subject : Re: Hе работает скрипт -------------------------------------------------------------------------------- Igor O. Ladygin wrote: > А какой смысл в нужный момент добираться до рута по цепочке или одним > паролем? Вы мне объясните, и если в ваших агрументах будет смысл, то я > может быть и включу такую схему в политику безопасности на своих > серверах. О ! Вы очень верно сейчас написали. Хорошо что вы понимаете логическую игру. Здесь я просто продолжил вашу же тезу. Ведь ранее вы же и написали IL>"В моём случае им нужно дождаться пока я введу root-пароль". Т.е. вы тем самым производите удлинение пароля рута. Так я и продемонстрировал что это не цель sudo тем более что для этого есть su. Поэтому остается именно то что вы уже и сами написали ранее IL>> > нужно вводить два раза. По твоему получается что смысл sudo только IL> в IL>> > том, что бы сократить число вводимых паролей для IL> администрирования. Hе Второй раз указываю, что ваша догадка верна. > Если создание собственной политики безопасности сервера для вас - > заморочки, и тем не менее вы слишком умный и не погрешимый, то может > быть sudo su и для вас. ;))) А почему вы сделали вывод из того что я посмеялся над словом концепция, что я не тружусь над "созданием собственной политики безопасности" ? ;) Хотя конечено, вы и здесь правы. Я всегда как здесь так и в привате и даже в беседе сразу начинаю смеятся когда мне и в первом лице и в высказываниях третьих лиц начинают представлять тривиальных сетевых администраторов как "специалистов по безопастности". Очень напоминает то, как с течением болезни пациент проктолога постепенно становится "специалистом по гиморрою" ;) И в том и в другом случае лекарство одно - не надо напрягаться. > Стараюсь. DIXI. Мне честно будет жаль если наша беседа оттолкнет Вас от sudo. Может вы в формате /etc/sudoer сможете разглядеть ту самую политику безопастности, которая порывает весь спектр запросов от аутентифицируемых до беспарольных. В отличие от su. И именно это отличие послужило причиной создания sudo. Отличие в возможности беспарольного доступа к переключению uid для выполнения некоторых команд с определенными аргументами. Вот это и есть "концепция" sudo. -- Bye. Aleksey Barabanov <alekseybb at mail.ru> Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/7824c87740c5.html, оценка из 5, голосов 10
|