[mdk-re] RPM & root Подскажите...

Диконов Вячеслав =?iso-8859-1?q?sdiconov_=CE=C1_mail=2Eru?=
Вт Май 22 11:15:32 MSD 2001


Уважаемый AEN

Напишите пожалуйста чуть подробнее о том, как включить макрос
_allow_root_build_. О нем есть лишь одно туманное упоминание в документации,
и RPM ругается что "macro has no body", а я не знаю что там должно быть.


В Всн2001 невозможно сразу делать пакеты. Я первым делом добавил
себя-пользователя в группы rpm и rpminst и получил:
а) создание rpm: - каталог /usr/src/RPM/* не существует. Потом разобрался,
что это моя вина - не было пакета rpm-build. Но даже с ним делать оные
пакеты без полного доступа во все каталоги - очень неудобно. Приходится
держать кучу открытых терминалов с su и без и мучиться. К тому же многие
созданные под пользователем пакеты при установке орут что пользователя
такого на этой машине нет - ошибка ошибка... Неприятно все это.

б) А вот это уже ни в какие ворота. Здравый смысл гласит: "Раз руту
заниматься пакетами вообще не положено то пусть и устанавливает их
пользователь он ведь в группе rpminst?". Ничего подобного! Доступ к базе rpm
отсутствует!


Итак:
Мне вообще не нужна "безопасность" от меня самого которую мне навязывают. У
меня ДОМАШНЯЯ ОДНОПОЛЬЗОВАТЕЛЬСКАЯ машина. И все админы по моему глубокому
убеждению - маньяки а сервера надо  на свалку :). А если серьёзно, я уже
проклял все на свете заменив Mdk70RE на Весну2001 и получив вместе с тортом
бочку навоза в виде назойливых ограничений и проблем на пустом месте которых
не было раньше. У меня сессия и надо дисер писать совсем не по технической
специальности, а пришлось угробить 2 дня на составление длинных скриптов
переконфигурирующих систему, борьбу с menu (еще та гадость), который убивал
насмерть все мои пункты и восстанавливал НЕУДОБНЕЙШУЮ иерархию из Mdk и т.д.
Кончится тем что поставлю chmod -R 777 /*.

Надо иметь уровень безопасности для ДОМАШНИХ МАШИН наряду со всякими
серверными. Скажем msec 1 который бы разрешал ВСЕ кроме удаления данных
другого пользователя и стирания ключевых системных файлов.

Иначе выходит что безопасность хваленая, вылезающая там где не надо,
превращает систему в игрушку, на настройку которой и решение ее дебильных
проблем уходит все время. Вот нормальных средств конфигурации так и не
сделали и даже не пытались а маразм (безопасность) все крепчает. Этак
Линуксу в рабочие и домашние машинки никогда не пробиться.





Подробная информация о списке рассылки community