RFF: Katalog domowy uzytkownikół serwisów

Tomasz Kłoczko kloczek w rudy.mif.pg.gda.pl
Wto, 13 Maj 2003, 20:47:37 CEST


On Tue, 13 May 2003, Witek Kręcicki wrote:

> W liście z wto, 13-05-2003, godz. 20:29, Tomasz Kłoczko pisze: 
> > On Tue, 13 May 2003, Marcin 'Qrczak' Kowalczyk wrote:
> > 
> > > Dnia wto 13. maja 2003 10:23, Tomasz Witek napisał:
> > > 
> > > > Nie weim jak jest to teraz, ale jeszcze niedawno:
> > > >
> > > > userdel -r blabla ktory mial $HOME=/
> > > > powodowalo
> > > > rm -rf /
> > > 
> > > Czyli warto dodać zabezpieczenie w userdel, niezależnie od tego, na czym 
> > > stanie dyskusja tutaj.
> > 
> > Jasne .. z pytaniem "czy jesteś peien, że jesteś pewien, że jesteś pewien 
> > .. że chcesz to wykonać ?" :>
> to nie prosciej po prostu nie uzywac / jako homedir? jakie sa argumenty
> za, bo jak narazie jedynym ktory zrozumialem to to ze tak jest w
> super-hiper-ekstra solku

Powiem tak że userdel z solka też ma opcje -r i nikt przez dzisiątki lat 
juz nei wpadł na pomysł żeby cos tu zmieniać.
Z używania narzędzi z głowa a nie głowa nikt nie zwolni roota.

Jeszcze jedno co powinno naperrowadzić an to dlaczego ryzyko używania "/" 
jako homedir jest tu małe. Otóż tak samo jak u nas tak i w Solku pakeity 
maja skrypty postinstalacyjne. Usuwajac pppd takze znika użytkownik ppp 
usywany poprzez userdel w takim skryp. Pytanie: co nama nakazuje obawiać 
sie o to że czynności wykonywane tutaj bezobsługowo mogą pójść z jakis 
powodów nie tak ?
To jak cos ktoś wykona ręcznie to jzu jego sprawa. Cobyśmy nie robili to i 
tak nie zablokujemy możliwości wykonanai dowolnie niewyyobrażalnego 
głupiego ruchu w efekcie dajacego pełna destrukcje systemu. Wuięcej .. nie 
powinniśmy niczego robić coby wykonanie takich zreczy utrudzniało (wynika 
to z prostego rachunku, że nieskończoność minus jeden i tak jest równa 
neiskończonosci).

Ergo: dla klasy użytkowqników o jakich przez cały czas mowa nie ma
najmniejszych perzeciwskazań żeby nadawać im jako katalog domowy 
"/".

kloczek
-- 
-----------------------------------------------------------
*Ludzie nie mają problemów, tylko sobie sami je stwarzają*
-----------------------------------------------------------
Tomasz Kłoczko, sys adm @zie.pg.gda.pl|*e-mail: kloczek w rudy.mif.pg.gda.pl*



Więcej informacji o liście dyskusyjnej pld-devel-pl