martinKullanıcının martin-testşifre olmadan kullanıcıya geçmesine izin vermem gerekiyor
su - martin-test
Bunun yapılandırılabileceğini düşünüyorum /etc/pam.d/su. Zaten bu dosyada uncommented olabilecek bazı çizgiler var. Ancak, martingruba kullanıcı ekleme fikrinden hoşlanmıyorum wheel. martinGeçebileceğimden daha fazla ayrıcalık vermek istemiyorum martin-test. Ben de kullanmak istemiyorum sudo.
Kullanıcı ayrıcalıklarını martinminimumda tutarken bunu yapmanın en iyi yolu ne olabilir ?
sudoSadece bu yüzden yüklemek istemiyorum (normalde kullanmıyorum sudove özellikle hoşuma gitmiyor). Ve bunu kullanmanın pamdaha temiz ve daha şeffaf bir yol olduğunu düşünüyorum.
sudogeldiğiydi. Normal olarak kullanmamanın dışında itirazlar nelerdir?
pam, bunu tercih ederim sudo. sudoTek olasılık buysa , bundan da iyidir. İtirazlarım sudoçoğunlukla ideolojiktir: Kullanıcının yönetim yaptığı fikrinden hoşlanmıyorum sudo foo. Yönetim yapmam gerektiğinde, root olarak giriş yapıyorum. Aksi takdirde kullanıcı olarak oturum açıyorum, Bu iki farklı rol karıştırılmamalıdır. Ayrıca, zaten pamaltyapı yüklü. setuidGüvenlik hataları doğurabilecek başka bir program kurmak istemiyorum .
sudo fooBelirli komutlar için yapmanız gerekmez . Sudo sudo -shangi bir kabuk başlatacak vardır . sudo, bazı pam hilelerinden çok daha fazla güvenlik sağladığının anlamı olan çok yaygın bir yardımcı programdır . Ayrıca, görevler için bir kök kabuğu almanın, belirli komutları başlatmaktan çok daha güvensiz olduğunu savunuyorum. Bir kabuk başlattığınızda, her şeyi kök olarak çalıştırırsınız . Bu şeylerden herhangi birinin (basit gibi ls) bir güvenlik açığı varsa, o zaman bir güvenlik açığı açtınız.
sudoörneğin ile yapmak daha kolaydırsudo -u martin-test -i. Özellikle sormak için bir neden varsumı?