[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: outsourcing: rsbac vs se Linux



Oleg Gritsinevich wrote:
> Что-то я не пойму постановки задачи. Что будет настраивать этот
> "приглашённый настройщик"?
Ядро, железо. видео, аудио. шрифты, етс.
> Почему его надо как-то ограничивать?  Вы ему не доверяете?
Нет.
> Так зачем приглашали?
Чтоб настроил.
Пример:
Юзер Debian неможет настроить ххх и был бы благодарен ($) анониму
который бы его настроил по сети (ssh, вебадмином...)
Значит должен быть настроен "аккаунт приглашенного мастера".
Наверно можно обойтись и без rsbac. Вопрос как лучше.
При условии что "приглашенный" может оказаться "зловредным".

--
С уважением Николай Nicholas.moscow@ifrance.com




Reply to: