13-01-2008, 12:44
|
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
|
|
חבר מתאריך: 25.10.01
הודעות: 42,776
|
|
כל ה"לינוקסים" (זו הרי אותה מערכת הפעלה...) תומכים בכל מה שנתמך בקרנל, ללא קשר למסחריות ההפצה... זה אומר SELinux, grsec, PaX וחברים, אבל הם נועדו פחות על מנת לתת הרשאת root מוגבלת ויותר להגביל שירותים שפתוחים כלפי חוץ לעשות רק אבל רק את המינימום ההכרחי על מנת לפעול.
השאלה של אפשרות להריץ פעולות תחזוקה מסויימות, נהוג (גם בלינוקס וגם ביוניקס) לעשות עם הפתרון של sudo... בכל אחד מסוגי צורות ההגבלה (בשתי הפיסקאות) - חשוב להבין כיצד המערכת פועלת והאם הרשאה מסויימת לבצע פעולה מסויימת, יכולה, אצל משתמש עם מספיק ידע, לאפשר לו לעשות יותר ממה שאתה מצפה שהוא יעשה - ולכן יש לתת הרשאות מעבר למשתמש רגיל אך ורק אם אתה מבין טוב מאוד מה אתה עושה, או לחלופין, שאתה סומך במאת האחוזים על מי שאתה נותן לו את ההרשאות המוגבלות...
|