[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: sudoers dosyası ve güvenlik



Cum, 2005-04-22 tarihinde 05:58 +0300 saatinde, Recai Oktas yazdı:
> Evet onunla basa cikmak zor.  Aliskanliklar da cok belirleyici oluyor.
> Mesela bircok dagitimda 'rm', 'mv' gibi komutlari 'rm -i' vb alias'lara
> atiyorlar, kullanici basini gozunu yarmasin diye.  Ama aliskanliklarin
> elinden ne kurtulmus?  Bendeniz gozu kapali '-f' anahtarini ekler(d)im
> hemen :-)  Hatta oyle bir kere root'u ucurmustum (sonra reiserfsck
> durumu bir nebze duzeltti).  Ondan sonra kirk kere dusunur oldum o
> anahtari eklerken.
> 


ercin@ATHENA:~$ apt-cache show libtrash
Package: libtrash
Priority: optional
Section: libs
Installed-Size: 152
Maintainer: Jose Luis Tallon <jltallon@adv-solutions.net>
Architecture: i386
Version: 2.0-2
Depends: libc6 (>= 2.3.2.ds1-4)
Filename: pool/main/libt/libtrash/libtrash_2.0-2_i386.deb
Size: 45938
MD5sum: 24551d6ef84b315e21ed1e7ee698eaf9
Description: A trash can library to use with LD_PRELOAD
 libtrash is a shared library which, when preloaded,
 implements a trash can under GNU/Linux. This way, your
 mistakes (at least those of the "rm -rf dir /" class :-))
 will no longer cause the loss of a week's work or your
 system's binaries.




> Tecrubeli arkadaslardan daha farkli oneriler gelebilir.  Ben "ALL ALL"
> yapiyorum, fakat (cok nadir bazi durumlarda 'su' kullanmam haricinde)
> ille de 'sudo' kullaniyorum.  Komutun basina onu ekleyince "sartlanmis"
> halde biraz daha dikkatli olmayi basardim.  Yani mesele biraz da boyle
> bir "sartlanma" halini gelistirmek, aksi halde ne yapar eder yolunuza
> tas koyan guvenlik onlemlerini asarsiniz ve bir sure sonra o tasi da
> unutursunuz.  Gunluk kullanici parolasini duzgun secmek ve bu parolayi
> ag uzerinde (mesela site kayitlarinda vb) kullandiginiz parolalara
> harcamamak da cok onemli bir pratik.  Yerel hesapta uzun bir parola, ag
> uzerinde ciddi isler icin kritik bir parola, kalan isler icin siradan
> bir parola gibi.
> 
> -- 
> roktas


-- 
Erçin EKER
UIN:82166128
jabber:ercineker@jabber.org


 .''`.
: :' :   Born to use Debian.
`. `'
  `-

Attachment: signature.asc
Description: This is a digitally signed message part


Reply to: