Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по Linux (http://forum.oszone.net/forumdisplay.php?f=9)
-   -   uid 0 - хак или фича ? (http://forum.oszone.net/showthread.php?t=333353)

lxa85 22-02-2018 15:18 2799648

uid 0 - хак или фича ?
 
Цитата:

Нулевой uid - это древняя юниксовая особенность архитектуры. Даже не хак, а фича, чтобы несколько админов могли рулить системой под персональными логинами и паролями.
Как система понимает / разграничивает / управляет уровнем доступа?
Сейчас используется система sudo, позволяющая админам не знать пароль root.
Как обстоят дела в современных дистрибутивах?

У меня есть мнение по этому поводу, но вперед хочу услышать мнение участников. Вдруг отстал от жизни?

Jula0071 22-02-2018 17:04 2799663

Цитата:

Цитата lxa85
Как система понимает / разграничивает / управляет уровнем доступа? »

Если классически - то смотрит на uid/gid которые в /etc/passwd.
Если SELinux - то по-разному: DAC, MAC, RBAC.

Busla 23-02-2018 12:47 2799781

Цитата:

Цитата lxa85
Сейчас используется система sudo, позволяющая админам не знать пароль root. »

sudo нужно чтобы делегировать обычным пользователям отдельные полномочия супер-пользователя. Незнание админами пароля рута ничего не даёт - всё держится на честности.

Цитата:

Цитата lxa85
Как обстоят дела в современных дистрибутивах? »

появились только дополнительные "рюшечки", а внутри всё по-старому: есть uid=0 и все остальные.

Цитата:

Цитата Jula0071
Если SELinux - то по-разному: DAC, MAC, RBAC. »

правила SElinux действуют как дополнение к традиционной схеме, т.е. в отношении межпользовательского взаимодействия, а не управления системой.


Время: 22:06.

Время: 22:06.
© OSzone.net 2001-