[sisyphus] Re: [JT] passwd

cornet =?iso-8859-1?q?cornet_=CE=C1_zmail=2Eru?=
Сб Сен 15 17:13:00 MSD 2001


Mikhail Zabaluev wrote:
> 
> Hello Sergey,
> 
> On Fri, Sep 14, 2001 at 08:43:12PM +0400, Sergey S. Skulachenko wrote:
> >
> > > Согласен! Linux должен работать именно так, как мы считаем
> > > нужным, и не как иначе. Если по поводу стиля работы компонента
> > > системы есть более одного мнения - этот стиль должен легко
> > > настраиваться в конфиге. И все будут счастливы :-)
> >
> > И чуть не в каждом втором письме читаем советы бывалых: а Вы,
> > мол, закомментируйте only from. Это _так_ должен работать Linux?
> > Для кого же тогда разработчики совершенствуют систему
> > безопасности? И зачем они учат нас грамотному администрированию?
> > Нам же от этого неудобно :-).
> 
> Неудобно, по-моему, тем, кто, не понимая системы в целом, хочет, чтобы
> "у него все работало". В хорошо защищенной системе должно быть так:
> по умолчанию не разрешено ничего существенного, любые разрешающие
> действия производятся осознанно.

Вы абсолютно правы. И я очень ценю Linux за соблюдение этого
принципа.
НО, игнорирование предупреждения passwd о том, что введен слишком
простой пароль разве не является осознанным действием? Кстати,
если человек назвал себя root'ом, поставил Линух на сервак (благо
это теперь сделать может всякий, кто не обделен мозгами вовсе) и
при этом неосознанно игнорирует предупреждающие мессаги - грош
цена такому root'у, пущай его хакают, туда ему и дорога.
Так что ИМХО, была очень правильная политика - пользователям
вводить простые пасворды не позволять вовсе, а root'а
предупреждать но позволять.

-- 
******** FIRE & STEEL ********





Подробная информация о списке рассылки Sisyphus