|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Dmitry Miloserdov 2:5020/400 19 Dec 2005 20:33:08 To : damir bikmuhametov Subject : Re: telnet root -------------------------------------------------------------------------------- Hello, damir! You wrote to Alexander Anistratenko on Mon, 19 Dec 2005 15:18:31 +0000 (UTC): db> 1. почему-то все, как будто сговорившись, решили, что r_vasya - это db> единственный логин, который есть у васи на серверах. это не так. если db> мне нужен рутовый доступ - я иду ssh r_vasya@host, если нужен обычный - db> ssh vasya@host (или ssh r_vasya@host; su vasya) [...] db> александр, отмотайте тред назад. я не предлагал выполнять db> пользовательские задачи рутом. более того, это очень опасно (нет, не db> потому что можно что-то там снести). я просто предложил альтернативный db> вариант входа рута на машину, который считаю ничуть не хуже, чем db> классический. Отлично. Вот только когда под "обычным" начинают понимать ssh r_vasya; su vasya то "обычным" на самом деле становится рутовый. И ты это очень наглядно показал: =========Beginning of the citation============== [root@xxx r_damir]# ll /bin/su -rwx------ 1 root root 46156 Jul 22 09:25 /bin/su =========The end of the citation================ Да это всего лишь очень плохая привычка не более того. В bash_history недостаточно информации для рабора полета из-за отсутствия привязки ко времени и к тому же он сам может пострадать от тех самых действий которые ты расследуешь. Вход рута в многопользовательскую систему это ненормально независимо от средств и кроме экстренных случаев применяться не должен ( хотя это другая религия ) Зачем какая-то сова решила избавляться от suid непонятно - избавляться нужно от лишних привилегий и в том самом fc/rhel есть инструмент точечной раздачи привилегий. Сложно настроить? да проще всем дать рута и гордиться что su не suid'ный. With best regards, Dmitry Miloserdov. E-mail: dmitry@bis.ru --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577b9651bae.html, оценка из 5, голосов 10
|