su и sudo
Добавлено: 2008-06-30 11:44:03
почему во многих статьях пишут что использовать sudo лутьше чем su?
да как сказать, вот к примеру, ping обычная прога, а arping - привелигерованная, дак вот чтоб права на рута не давать, можно через судо арпинг расшарить. А вот во всяких линуксах, так там и правда паранойя с этой судой...LMik писал(а):Параноййййййаа...
Линуксойдам страшнаааа всегда.zg писал(а):да как сказать, вот к примеру, ping обычная прога, а arping - привелигерованная, дак вот чтоб права на рута не давать, можно через судо арпинг расшарить. А вот во всяких линуксах, так там и правда паранойя с этой судой...LMik писал(а):Параноййййййаа...
мне поэтому линукс и не нравится... Как-то ставил кубунту ради эксперимента, что насторожило, дак то, что оно не спросило пароль рутаLMik писал(а):Линуксойдам страшнаааа всегда.
ещё был rh7-9 альтлинукс какой не помню и ещё какие-то, но они тоже оставили неизгладимое впечатлениеhizel писал(а):ну солнышки зачем же по одному дистрибутиву судить обо всем linux !?
еще взяли десктоп-ориентированный , шире надо смотреть, шире
угу, токо ни от спида ни от беременности он не защищет, впрочем как и судо не защитит от криворукости, везде свои "поры"polvo писал(а):sudo - это как презерватив: сначала думаем, потом делаем. Так что юзайте sudo.
Все лучше, чем сидеть под рутом и ругать "параноидальный линугз".zg писал(а):угу, токо ни от спида ни от беременности он не защищет, впрочем как и судо не защитит от криворукости, везде свои "поры"polvo писал(а):sudo - это как презерватив: сначала думаем, потом делаем. Так что юзайте sudo.
фряшники те, кто не любят просить дваждыpolvo писал(а):Все лучше, чем сидеть под рутом и ругать "параноидальный линугз".
да, я давал пользователю без привелегий пользоваться арпингомGloft писал(а):у кого-нибудь есть опыт использования sudo как системная политика безопасности?
Код: Выделить всё
sudores
------------
# User privilege specification
root ALL=(ALL) ALL
pinger ALL=NOPASSWD:/usr/local/sbin/arping,/sbin/pingА у меня апаче разрешено один sh скрипт запускать, для вывода в веб резултата работы команды.zg писал(а):да, я давал пользователю без привелегий пользоваться арпингомGloft писал(а):у кого-нибудь есть опыт использования sudo как системная политика безопасности?Код: Выделить всё
sudores ------------ # User privilege specification root ALL=(ALL) ALL pinger ALL=NOPASSWD:/usr/local/sbin/arping,/sbin/ping