[sisyphus] chroot
Герасимов Дмитрий
=?iso-8859-1?q?matrix_=CE=C1_podlipki=2Eru?=
Вт Сен 24 09:17:50 MSD 2002
Hello AHTOH,
Tuesday, September 24, 2002, 1:07:28 AM, you wrote:
A> 24 Сентябрь 2002 00:38, Igor Homyakov написал:
>> Это правильно. Алгоритм проверки прав доступа всегда один и
>> тот же: Если root (uid=0) -- доступ разрешен, в противном
>> случе проверяються права доступа, т.е для root вообще
>> пермиссии "не работают".
A> Вот это мне и не нравиться.
A> По-моему, как Unix разработали в конце 70х так в этой области
A> больше ничего и не меняли.
A> А где ж развитие?
A> Можно например сделать, чтобы некоторые файлы вообще получать
A> по-паролю, шифрование и прочие вещи на уровне fs, компрессия и
A> т.д.
A> Доп. атрибуты и всякое-такое.
A> Но, я уверен, что никто этим заниматься не будет.
A> Наверное никому не нужно.
A> А все же root в правах я бы ограничил.
A> P.S.
A> По-моему Linux развиватся только в сторону поддержки новых
A> железяк и все.
Антон, а вы про RSBAC слышали?.. там рут совсемммм не главный..
поставьте, настройте, запротоколируйте телодвижения.. нам расскажите,
тут многим интересно будет..
права там мнооого на что проверяются..
--
Best regards,
Герасимов mailto:matrix на podlipki.ru
Подробная информация о списке рассылки Sisyphus