[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Sudo e Su



Fri 25 July 2008, alle 01:03 +0200, skizzHG ha scritto:
> Dario Pilori ha scritto:
>> Ciao a tutti.
>> Guardando la recente discussione sugli OpenDNS, mi è sorto un dubbio.
>> Le due opzioni per gestire le funzionalità amministrative su Linux
>> sono:
>
> non sono talebano, ma permettetemi che se ubuntu ricorda la password per  
> 15 minuti è quanto meno discutibile
> sembra che a digitare la password una volta di piu' la gente si consumi  
> i polpastrelli
> e un novizio non si preoccupa certo di modificare il sudoers, anzi,  
> alcuni chiedono se si puo' disabilitare proprio!
> se linux deve diventare windows o puppylinux, che di default sei  
> l'amministratore, io non ci sto

l'uso di  sudo da  terminale rimane  confinato al
terminale stesso in cui lo utilizzi,  per cui se hai uno script dannoso,
o un virus lo devi eseguire da quel terminale, volontariamente.
Ma a quel punto io approfondirei la questione sullo script "dubbio" che
volontariamente esegui, piuttosto che dare la colpa a ubuntu..
anche perche' uno script dubbio lo esegui sia con sudo che con su,
quindi non vedo il problema.

Inoltre, ubuntu tiene una bellissima comunita italiana in cui e'
documentato l'uso di sudo e dei privilegi di amministratore.
Il lettore ha la possibilita di imparare, volendo, piuttosto che dare la
colpa a ubuntu..

Inoltre, l'uso di sudo presenta numerosi vantaggi.

1)
la login ha un parametro un poi', in quanto
devi indovinare sia utente con priviliegi, sia password, e quindi non
solo password come nel caso della login root.
Questo e' uno dei punti a favore dell'uso di sudo al posto dell'account
root.


2) permette di non lasciare aperti terminali con privilegi da
amministratore,
che ne so devi solo aggiornare la lista di pacchetti,
su
apt-get update
exit

poi ti ricordi che hai altro che fare e ti riloggi 
su
..
exit

diciamo che e' piu comodo un sudo apt-get update, tu che dici?
se ti allontani dalla tastiera e non metti il blocco schermo,
ti preoccupi che un personaggio malisioso possa usare il sudo in quei 15
minuti in cui la pass e' memorizzata?

Se ti allontani lasciano il pc accessibile col comune account,
io non penso proprio che tu avresti chiuso il terminale con la root,
visto che cmq i dati personali sarebbero sempre a rischio,  si vede che
semplicemente non sei un utente che ci tiene,
quindi anche in questo caso dare la colpa a ubuntu mi sembra una
forzatura.

3) concedi privilegi specifici a utenti specifici,
e su questo punto credo che nessuno abbia nulla da obiettare su sudo...






-- 
In the 3° millennium, who needs gates and windows?
  .''`.  |Utente Linux #370990 <--> jabber: allanonxx@jabber.org
 : :'  : |No al TC-Palladium! http://www.no1984.org/
 `. `'`  |GnuPG ID Key:(0x)A07FF2DB <-->  gpg --search-keys 0xA07FF2DB
   `-    |Fingerprint 3D2F DCD4 6AB3 9C52 995A  969E D634 02FF A07F F2DB


Reply to: