RFF: Katalog domowy uzytkownikół serwisów ... i nie tylko
Mariusz Mazur
mmazur w kernel.pl
Śro, 14 Maj 2003, 16:25:32 CEST
On Tuesday 13 of May 2003 23:50, Tomasz Kłoczko wrote:
> Regóły byłyby jedna:
> - użytkownik używany na potrzeby serwisu czyli procesu który wymaga
> separacji od reszty procesów bez prawa zapisu w konkretnym katalogu
> *zawsze* dostawałby "/" jako katalog domowy jako jednoznaczny sposób
> znakowania tego typu uzytkowników w passwd."
Dokładnie. Tacy użytkownicy 'potrzebują' właśnie jednolitego katalogu w
passwd. I tym katalogiem będzie /var/share/empty, gdyż (a) został on
oznaczony w FHS jako katalog służący do pracy demonów oraz (b) może on być
stosowany *zawsze*, to znaczy niezależnie od tego, czy demon musi się do tego
katalogu chrootować, czy też nie. Według twoich 'ustawień' openssh z
włączonym privsepem powinien mieć ~=/var/share/empty, a z wyłączonym ~=/.
Takie rozróżnienie jest zbędne, ergo zostanie zlikwidowane i całość zostanie
ujednolicona w postaci /var/share/empty.
--
Każdy człowiek, który naprawdę żyje, nie ma charakteru, nie może go mieć.
Charakter jest zawsze martwy, otacza cię zgniła struktura przeniesiona z
przeszłości. Jeżeli działasz zgodnie z charakterem wtedy nie działasz w ogóle
- jedynie mechanicznie reagujesz. { Osho }
Więcej informacji o liście dyskusyjnej pld-devel-pl