RFF: Katalog domowy uzytkownikół serwisów
Tomasz Kłoczko
kloczek w rudy.mif.pg.gda.pl
Wto, 13 Maj 2003, 20:47:37 CEST
On Tue, 13 May 2003, Witek Kręcicki wrote:
> W liście z wto, 13-05-2003, godz. 20:29, Tomasz Kłoczko pisze:
> > On Tue, 13 May 2003, Marcin 'Qrczak' Kowalczyk wrote:
> >
> > > Dnia wto 13. maja 2003 10:23, Tomasz Witek napisał:
> > >
> > > > Nie weim jak jest to teraz, ale jeszcze niedawno:
> > > >
> > > > userdel -r blabla ktory mial $HOME=/
> > > > powodowalo
> > > > rm -rf /
> > >
> > > Czyli warto dodać zabezpieczenie w userdel, niezależnie od tego, na czym
> > > stanie dyskusja tutaj.
> >
> > Jasne .. z pytaniem "czy jesteś peien, że jesteś pewien, że jesteś pewien
> > .. że chcesz to wykonać ?" :>
> to nie prosciej po prostu nie uzywac / jako homedir? jakie sa argumenty
> za, bo jak narazie jedynym ktory zrozumialem to to ze tak jest w
> super-hiper-ekstra solku
Powiem tak że userdel z solka też ma opcje -r i nikt przez dzisiątki lat
juz nei wpadł na pomysł żeby cos tu zmieniać.
Z używania narzędzi z głowa a nie głowa nikt nie zwolni roota.
Jeszcze jedno co powinno naperrowadzić an to dlaczego ryzyko używania "/"
jako homedir jest tu małe. Otóż tak samo jak u nas tak i w Solku pakeity
maja skrypty postinstalacyjne. Usuwajac pppd takze znika użytkownik ppp
usywany poprzez userdel w takim skryp. Pytanie: co nama nakazuje obawiać
sie o to że czynności wykonywane tutaj bezobsługowo mogą pójść z jakis
powodów nie tak ?
To jak cos ktoś wykona ręcznie to jzu jego sprawa. Cobyśmy nie robili to i
tak nie zablokujemy możliwości wykonanai dowolnie niewyyobrażalnego
głupiego ruchu w efekcie dajacego pełna destrukcje systemu. Wuięcej .. nie
powinniśmy niczego robić coby wykonanie takich zreczy utrudzniało (wynika
to z prostego rachunku, że nieskończoność minus jeden i tak jest równa
neiskończonosci).
Ergo: dla klasy użytkowqników o jakich przez cały czas mowa nie ma
najmniejszych perzeciwskazań żeby nadawać im jako katalog domowy
"/".
kloczek
--
-----------------------------------------------------------
*Ludzie nie mają problemów, tylko sobie sami je stwarzają*
-----------------------------------------------------------
Tomasz Kłoczko, sys adm @zie.pg.gda.pl|*e-mail: kloczek w rudy.mif.pg.gda.pl*
Więcej informacji o liście dyskusyjnej pld-devel-pl