RPM i acl-e (Re: RFC: grupa "logs", user "stats")

Paweł Gołaszewski blues at ds.pg.gda.pl
Thu Feb 12 21:04:57 CET 2004


On Thu, 12 Feb 2004, Jacek Konieczny wrote:
> > > > Szkoda. Pozwoliłoby na ograniczenie suidów i inne bajery.
> > > A wiesz o ile trudniej byłoby się połapać w uprawnieniach plików?
> > To samo można powiedzieć o acl-ach przecież...
> Sorry, nie doczytałem myślałem że o wciąż o ACLach mowa :)

IMHO powinna być możliwość skorzystania także z ACLi w distro - to by 
ułatwiło trochę rzeczy. Niemniej jednak korzystanie z nich powinno być 
ostatecznością w imię prostoty właśnie.

Ale to i tak dyskusja akademicka, ponieważ rpm czegoś takiego nie wspiera. 
Chyba, że są chętni do implementacji :)

> SELinux i Capabilities są IMHO lepszymi rozwiązaniami (przynajmniej dla
> dystrybucji).

Dokładnie...
SELinuxa nie używałem jeszcze, ale może za jakiś czas...

-- 
pozdr.  Paweł Gołaszewski 
---------------------------------
worth to see: http://www.againsttcpa.com/
CPU not found - software emulation...



More information about the pld-devel-pl mailing list