|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vadim Guchenko 2:5020/400 02 Dec 2004 21:25:15 To : Slawa Olhovchenkov Subject : Re: Миф о ненадежности пускания рута по ssh -------------------------------------------------------------------------------- Hello, Slawa! You wrote to Vadim Guchenko on Thu, 02 Dec 2004 15:30:02 +0300: SO> Ты слишком одностороннее рассмотрение применяешь. SO> Ты не учитываешь того, что в случае удаленного пускания рута это SO> провоцирует на хождение туда исключительно рутом и вообще работу от SO> рута. В общем да. Hе вижу смысла администратору сервера что-то делать на этом сервере не от рута. Если это действительно production сервер, а не рабочая станция с иксами или полигон для экспериментов. SO> Далее начинаются: разрешить POP3 для рута, FTP для рута и прочее. SO> Так же это увеличивает вероятность того, что пароль рута SO> просто-напросто сопрут при очередном логине. Это уже немного другое. Hапример я не использую софт, который завязан на passwd. В самом passwd находятся только системные пользователи и админы. А POP3 и FTP имеют собственные базы логинов. Поэтому очень легко соблюсти принцип: пароль для входа на сервер не используется больше ни для чего, кроме как для входа на сервер, нигде не хранится в открытом виде и не известен другим администраторам. Саму учетную запись root я не использую, вместо нее создаю по записи для каждого админа с uid=gid=0, отдельным homedir и шеллом. Hо после коннекта под своим именем админ сразу имеет рута без всяких su. With best regards, Vadim Guchenko. E-mail: s0lver@kraslan.ru --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/91797b3a8ab0.html, оценка из 5, голосов 10
|