Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 3006 из 10763 ===================================== RU.UNIX.BSD =
От   : Eugene Grosbein                  2:5006/1           19 May 15 19:14:34
Кому : Alex Korchmar                                       19 May 15 19:14:34
Тема : Re: Антивирусный фильтр дл я почты
FGHI : area://RU.UNIX.BSD?msgid=grosbein.net+de264839
На   : area://RU.UNIX.BSD?msgid=ddt.demos.su+46c7d460
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=<1187501180@ddt.demos.su>+61f6b035
Ответ: area://RU.UNIX.BSD?msgid=2:5025/121+555e3107
==============================================================================
19 май 2015, вторник, в 11:59 NOVT, Alex Korchmar написал(а):

EG>> sudo не предполагает знания/использования юзерами пароля рута.
AK> sudo предполагает наличие админского доступа.

sudo это костыль-замена мелко-мелкозернистых ACL, но костыль рабочий,
чтобы не давать рутовый тем, кому он на самом деле не нужен,
но при этом решать практические задачи администрирования
без омнипотентного рута.

EG>> Дело админа построить работу операторов/пользователей так,
EG>> чтобы им не нужен был пароль рута. Hа винде я не пробовал,
AK> не, не дело.
AK> Hе дело уборщицы строить кого бы то ни было, кроме своих швабр.

Ты зря подменяешь выстраивание удобного окружения операторам
"строением швабр". Задачи идут от бизнес-процессов, а не от админа,
дело которого построить работу операторов/пользователей так,
чтобы им не нужен был пароль рута.

EG>> а под FreeBSD это делается элементарно - операторы используют команды,
EG>> которые являются подготовленным алиасами/скриптами и внутри себя
EG>> могут в критичных местах звать "sudo /фиксированный/путь аргумент" -
EG>> там, где групповых прав не хватает.
AK> это сферические операторы в вакууме (что они вообще делают с
AK> полнофункциональной системой а не кассовым терминалом или пультом
AK> управления?)

Обычные сотрудники, IRL. Они с полнофункциональной системой работают,
а точнее, они работают с этими самыми командами.

AK> А тому кому таки работать и таки не за кассой - не напасешься алиасов.

Hа самом деле большая часть решается применением групповых пермишнов,
sudo в качестве исключения.

AK> В частности и потому, что вряд ли умеешь делать его работу, и тем более -
AK> хорошо.
AK> У тебя самого-то такие алиасы вообще есть?

Да, пример из жизни, около десяти лет в работе такая система.

Eugene
--
Устав от вечных упований,
Устав от радостных пиров
--- slrn/1.0.1 (FreeBSD)
* Origin: RDTC JSC (2:5006/1@fidonet)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.089775 секунды