Bunun gibi bir soru alnımı tokatlamamı sağlıyor. Ben güvenliğin diğer tarafındayım, "ortalama bir insanın kötü niyetli faaliyette bulunmasını engellemesi beklenmiyor veya gerekli değilse, güvenlik kullanıcı deneyimini etkilememelidir."
Vimenin sudo kullanımını önlemek, sadece bir grup yardımcısıdır. Daha önce belirtildiği gibi, birileri sadece kullanabilirsiniz:
sudo su -
Veya
sudo /bin/bash
Veya
sudo nano file
Veya
sudo my_exectuable_text_editor file
vb
Kutuda kötü amaçlı bir şeyler yapan biri için gerçekten endişeleniyorsanız, onlara sudo (veya açık bir şekilde kök şifre) ayrıcalıkları vermeyin. Suudi kullanarak kötü niyetli faaliyetleri önlemek için şerit mermi yoktur ve bir kişinin kötü niyetli bir şey yapamayacağından emin olmak için yalnızca "tüm" düzeltmeleri "uygulayarak kendinizi deli edeceksiniz.
Biri mülkiyet / grupları değiştirmekten bahsetti. Bu, sanki web sunucusu başka bir kullanıcı olarak çalıştırılmış ve dosya izinlerini değiştirmiş gibi, yapışkan bir sorundur, artık aniden siteniz çalışmaz. Belli ki bu sana yardım etmeyecek. Web sunucusunun çalıştığı gruba kendinizi ekleyebilirsiniz, ancak grup dosyalara yazma erişimine sahip değilse, chmod -R g + w * (veya chmod ayrı ayrı dosyalar) gerçekleştirmeniz gerekebilir. Her dosyayı chmod gerekiyorsa ne istediğinizi ve bir güçlük olabilir.
Hatta bazı insanlar rvim kullanmayı önerdi. Elbette, sadece / etc / sudoers içindeki bir satırı yalnızca belirli kullanıcıların sudo rvim'e izin vermesine izin vermek için ekleyebilirsiniz, ancak bu rotaya gitmek zorunda kalırsanız, web tabanlı bir dosya yöneticisi uygulamanız daha iyi olabilir. Bu şekilde, web sunucusunun çalıştığı kullanıcı olarak çalışır, bu nedenle dosya izni sorunu yoktur ve kimin hangi dosyaları düzenlediğini kontrol etmeye devam edebilirsiniz.
Zaten iki sentim.