Kök olmayan kullanıcıların paketleri apt veya rpm kullanarak sistem genelinde yüklemelerine izin vermek mümkün müdür?
Çalıştığım yer şu anda linux kutuları üzerinde eski bir kurulum var ve yöneticiler kullanıcılar için tüm kurulumları istek üzerine yapmak zorunda kalıyorlar, bu yüzden tüm kullanıcılara tam sudo hakları vermeyi düşünüyorlar. Bunun bariz güvenlik dezavantajları vardır. Bu yüzden normal kullanıcıların yazılım yüklemesine izin vermenin ve yükseltip kaldırmanın bir yolu olup olmadığını merak ediyorum?
apt-secure(8)
diyor ki: "apt-get şu anda yalnızca imzasız arşivler için uyarıyor, gelecekteki sürümler, paketleri indirmeden önce tüm kaynakları doğrulamaya zorlayabilir". Bir saldırının ne kadar karmaşık olduğuna bağlı olarak, depo kaynağına bağlantıyı ele geçirmek ve güvenilir olmayan bir paket enjekte etmek mümkün olabilir. Ancak, daha fazla ayrıntı için bu kılavuz sayfasını okuyun. İplik modeliniz için yeterince güvenli bir çözümünüz olabilir.