On Thu, Sep 18, 2003 at 02:37:37PM +0200, Lars Weitze wrote: > > Genau, ich mache die Datei notgedrungen f�r alle les- und schreibbar. > Wie gesagt: ACLs koennen ganz nett sein.
Ja, das k�nnen sie. Darum unterst�tzt ein zeitgem��es Linux sie ja auch. Als Defaultfall sind sie jedoch Overkill, und sie sind wirklich schlecht zu warten. Darum will man f�r den Defaultfall eine L�sung, die einfacher zu verstehen, kompakter darstellbar, im Defaultlisting anzuzeigen und �berhaupt kleiner ist. Das ist rwxrwxrwx, und es funktioniert gut. Windows hat nur die ACL-L�sung, und zeigt ACLs am liebsten gar nicht an. Daher wissen Windows-Anwender und die meisten Linux-Entwickler nix von ACLs und k�mmern sich nicht drum. Mit den bekannten Konsequenzen. "�berlegenes Sicherheitskonzept." :-) > > Sie sind insbesondere bei der Auditing-Funktionalit�t typischen > > GNU/Linux-Systemen deutlich voraus. > > Windows Systeme wo es Auditing gibt? Ist mir neu. Ist der Schalter gleich neben dem Schalter, mit dem man die Permissions einstellt. Ebenfallls unbrauchbar, jedenfalls mit Bordmitteln, denn die Logbucheintr�ge landen im Windows Eventlogbuch, und f�r das gibt es kein sinnvolles Default-Tool. :-) In der Tat ist das aber mehr als das durchschnittliche Linux hat - anders als bei den meisten Oldschool-Unices fehlt hier ein guter Teil der Instrumentation f�r Zugriffs�berwachung und f�r Performancemonitoring. Ersteres kann man nachr�sten, und dann gleich mit Enforcement, wenn man sich einen der unz�hligen LSM-Patches holt (systrace, LIDS, Selinux und was auch immer). Letzteres nervt mich schon ein wenig - was nehmt Ihr da? Kristian
