lxa85
28-02-2020, 09:54
Здравствуйте.
Интересует адресный ликбез на тему "почему нельзя (не рекомендуется/не комильфо и пр) работать в системе пользователем root ?"
Цель:
Самому до конца разобраться в данном вопросе.
Аргументированно объяснить начальству, почему это риск, а не "просто страшилка".
Дано:
Группа дистрибутивов Linux (Debian, CentOS) которые находятся в физически изолированной сетевой среде (отдельный объект).
Работа в графическом режиме, иногда ведется, иногда нет, зависит от узла.
Пользователи - номинально имеют высшее образование и базовые знания Linux
rm -rf / никто писать не будет, т.к. все равно выяснят кто это.
Круг пользователей так же ограничен десятком, максимум двумя инженеров.
Рассуждения:
Традиционно в пользу использования "обычного" пользователя и расширение его прав с помощью su / sudo говорит здравый смысл и безопасники.
В безопасности - первое о чем говорят - это rm -rf /
Второе о чем говорят - бесконтрольная власть в системе.
Про власть понятно, того и хотели. А вот не счет "безконтрольной" и есть мой вопрос.
AFAIK:
Действия пользователя пишутся в "некий журнал".
Действия супер-пользователя не пишутся в "некий журнал".
Вопросы:
Как называется это "некий журнал" в котором пишутся действия простых пользователей и не пишется супер-пользователь?
Правильно ли я вообще рассуждаю или "что-то пошло не так" ?
Насколько действия супер-пользователя бесконтрольны, так ли это, как это проверить?
Почему неправильно сидеть супер-пользователем, тем более в графике, при вышеназванных условиях?
Интересует адресный ликбез на тему "почему нельзя (не рекомендуется/не комильфо и пр) работать в системе пользователем root ?"
Цель:
Самому до конца разобраться в данном вопросе.
Аргументированно объяснить начальству, почему это риск, а не "просто страшилка".
Дано:
Группа дистрибутивов Linux (Debian, CentOS) которые находятся в физически изолированной сетевой среде (отдельный объект).
Работа в графическом режиме, иногда ведется, иногда нет, зависит от узла.
Пользователи - номинально имеют высшее образование и базовые знания Linux
rm -rf / никто писать не будет, т.к. все равно выяснят кто это.
Круг пользователей так же ограничен десятком, максимум двумя инженеров.
Рассуждения:
Традиционно в пользу использования "обычного" пользователя и расширение его прав с помощью su / sudo говорит здравый смысл и безопасники.
В безопасности - первое о чем говорят - это rm -rf /
Второе о чем говорят - бесконтрольная власть в системе.
Про власть понятно, того и хотели. А вот не счет "безконтрольной" и есть мой вопрос.
AFAIK:
Действия пользователя пишутся в "некий журнал".
Действия супер-пользователя не пишутся в "некий журнал".
Вопросы:
Как называется это "некий журнал" в котором пишутся действия простых пользователей и не пишется супер-пользователь?
Правильно ли я вообще рассуждаю или "что-то пошло не так" ?
Насколько действия супер-пользователя бесконтрольны, так ли это, как это проверить?
Почему неправильно сидеть супер-пользователем, тем более в графике, при вышеназванных условиях?