OT: sudo und Sicherheitsanforderung

From: Manfred Lotz <manfred.lotz(at)arcor.de>
Date: Wed, 02 Jul 2008 19:25:03 +0200

Hallo,
Ich habe mal eine OT Frage. Habe jetzt in einer Situation erlebt (aus
Confidential Gründen kann ich nicht sagen, wo), dass bei der Benutzung
von sudo vorgeschrieben wurde, dass wenn in der /etc/sudoers Aufrufe von
  scripts vorkommen, diese root:root gehören müssen und keinen Zugriff
von others erlauben dürfen, also xy0 als Perm haben müssen.

Eine fachliche Begründung konnte keiner der Beteiligten geben, mir ist
auch keine eingefallen.

Ich finde die Anforderung dagegen Mist. da jemand nicht immer unbedingt
sudo auf root machen will und auch vielleicht jemand, der ein solches
Skript laufen lassen will, vorher noch mal checken will, dass es das
tut, was er beabsichtigt, was er dann nicht kann als einfacher Larry-user.

Wie bewertet ihr das fachlich?

-- 
Manfred
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Wed 02 Jul 2008 - 19:25:56 CEST

search this site