Portál AbcLinuxu, 7. května 2025 09:43
spravce ALL=(root) /usr/bin/aptitude update, /usr/bin/aptitude safe-upgradeJeste jsem se setkal s implementaci grsec..
Za normálních okolností se nikdy nepřidávají uživatelé do skupiny root
. To s sebou nese spoustu těžko předvídatelných bezpečnostních rizik. (Ten uživatel ve skupině root
se nikdy nehlásí do GUI session … že ne?!)
V /etc/sudoers
je ta vyvolená skupina wheel
.
A sudo
je standardní řešení, které nijak nesouvisí s *buntu.
Jinak su
bude fungovat, pokud má root
nastavené heslo, ale i tak je sudo
lepší řešení, protože nabádá uživatele nepracovat s oprávněními root
a déle, než je nutné. sudo su
je samozřejmě výjimka, ale dá se případně omezit / zakázat.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.