Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 3032 из 10763 ===================================== RU.UNIX.BSD =
От   : Eugene Grosbein                  2:5006/1           20 May 15 14:30:40
Кому : Alex Korchmar                                       20 May 15 14:30:40
Тема : Re: Антивирусный фильтр дл я почты
FGHI : area://RU.UNIX.BSD?msgid=grosbein.net+9ec728ac
На   : area://RU.UNIX.BSD?msgid=ddt.demos.su+46c7d47c
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=<1187501207@ddt.demos.su>+79691abe
==============================================================================
19 май 2015, вторник, в 16:48 NOVT, Alex Korchmar написал(а):

EG>>>> sudo не предполагает знания/использования юзерами пароля рута.
AK>>> sudo предполагает наличие админского доступа.
EG>> sudo это костыль-замена мелко-мелкозернистых ACL, но костыль рабочий,
EG>> чтобы не давать рутовый тем, кому он на самом деле не нужен,
AK> кто, кто эти уникальные люди?
AK> Что делает в юниксной системе с sudo пресловутая секретарша?

Это не секретарша. Секретарша не этим занимается.

EG>> Ты зря подменяешь выстраивание удобного окружения операторам
EG>> "строением швабр". Задачи идут от бизнес-процессов, а не от админа,
AK> удобное окружение совсем ничего общего не имеет с рогатками.

Запуск newacl или newaliases после правки текстового файла тоже ничего
общего с рогатками не имеет.

AK>>> это сферические операторы в вакууме (что они вообще делают с
AK>>> полнофункциональной системой а не кассовым терминалом или пультом
AK>>> управления?)
EG>> Обычные сотрудники, IRL. Они с полнофункциональной системой работают,
EG>> а точнее, они работают с этими самыми командами.
AK> в моей RL "обычный сотрудник", который вообще знает куда эту самую sudo
AK> набирать, является админом. Или человеком, исполняющим работу этого админа,
AK> пока тот пиво пьет.

Офисный админ - можно и так назвать.

AK> Деление таких людей на первый и третий сорт ни разу на моей памяти ни к чему
AK> хорошему не приводило.

А разделение труда - приводило.

EG>> Hа самом деле большая часть решается применением групповых пермишнов,
EG>> sudo в качестве исключения.
AK> большая часть решается написанием скриптов, исключающих необходимость
AK> доступа к шеллу непонятных людей, которым нельзя дать на этой системе
AK> рута, но почему-то нужно дать шелловский доступ (предполагающий
AK> весьма малораспространенное на планете умение им пользоваться)

Задача по исключению доступа к шеллу это безумная задача, она ничего
полезного не даёт. А умение ввести команду в шелле не ракетная наука,
в нём ничего особенного нет.

EG>> Да, пример из жизни, около десяти лет в работе такая система.
AK> я спросил "у самого" - подразумевая используемые _тобой_.

Я эти скрипты редко сам использую - я их чаще создаю.

Eugene
--- slrn/1.0.1 (FreeBSD)
* Origin: RDTC JSC (2:5006/1@fidonet)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.095529 секунды