|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Shevchenko 2:5020/1817.26 26 Oct 2004 10:16:15 To : Ilya Kulagin Subject : root -------------------------------------------------------------------------------- 01 октября 2004 17:30, Ilya Kulagin => Anton Barabanov: [skip] AB>> Hо, получается, что практически любое административное действие AB>> надо из под root? IK> Hе "практически", а вообще любое. То есть, администратор - это рут. IK> Рут - это администратор. Ой. Что-то я "Алису" вспомнил... Hо набор тех IK> действий, которые надо делать часто - невелик. Обычно ежедневно вообще IK> достаточно читать почту. Кстати, по pop3 рута тоже не пускают. Hо речь IK> не об этом. А о пользе sudo, которая вот в этом частном случае и IK> пригождается. Если я захожу на сервак, то только для того что бы сделать что-то такое, для чего требуются привелегии рута. [skip] IK> ipnat - модуль ядра. К нему ещё тоже packet filter прилагается. Схему IK> "как ip-пакет проходит pf|ipfw|ipnat" я где-то видел, но вот где... Hа IK> opennet, кажется. http://lists.freebsd.org/pipermail/freebsd-net/2004-July/004656.html [skip] IK> ну как минимум пакеты к named-у забыты. Ещё неплохая идея всё-таки IK> разрешать icmp. По крайней мере, ни разу не слышал о недостатках этой IK> мысли. Вообще-то icmp даже нужны иногда и в инете лучше откртывать к себе icmp. С другой стороны вирусы всякие сканят адреса и если пинг получен, то пытаются залить себя туда - лишний трафик. [skip] Alexander Shevchenko ... Default tagline #2 --- * Origin: Default origin (2:5020/1817.26) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/4620417e2484.html, оценка из 5, голосов 10
|