On Thu, Sep 18, 2003 at 02:37:37PM +0200, Lars Weitze wrote:
> > Genau, ich mache die Datei notgedrungen f�r alle les- und schreibbar.
> Wie gesagt: ACLs koennen ganz nett sein.

Ja, das k�nnen sie. Darum unterst�tzt ein zeitgem��es Linux sie
ja auch. Als Defaultfall sind sie jedoch Overkill, und sie sind
wirklich schlecht zu warten. Darum will man f�r den Defaultfall
eine L�sung, die einfacher zu verstehen, kompakter darstellbar,
im Defaultlisting anzuzeigen und �berhaupt kleiner ist. Das ist
rwxrwxrwx, und es funktioniert gut.

Windows hat nur die ACL-L�sung, und zeigt ACLs am liebsten gar
nicht an. Daher wissen Windows-Anwender und die meisten
Linux-Entwickler nix von ACLs und k�mmern sich nicht drum. Mit
den bekannten Konsequenzen.

"�berlegenes Sicherheitskonzept." :-)

> > Sie sind insbesondere bei der Auditing-Funktionalit�t typischen
> > GNU/Linux-Systemen deutlich voraus.
> 
> Windows Systeme wo es Auditing gibt? Ist mir neu.

Ist der Schalter gleich neben dem Schalter, mit dem man die
Permissions einstellt. Ebenfallls unbrauchbar, jedenfalls mit
Bordmitteln, denn die Logbucheintr�ge landen im Windows
Eventlogbuch, und f�r das gibt es kein sinnvolles Default-Tool.
:-)

In der Tat ist das aber mehr als das durchschnittliche Linux hat
- anders als bei den meisten Oldschool-Unices fehlt hier ein
guter Teil der Instrumentation f�r Zugriffs�berwachung und f�r
Performancemonitoring. Ersteres kann man nachr�sten, und dann
gleich mit Enforcement, wenn man sich einen der unz�hligen
LSM-Patches holt (systrace, LIDS, Selinux und was auch immer).
Letzteres nervt mich schon ein wenig - was nehmt Ihr da?

Kristian

Antwort per Email an