Fri 25 July 2008, alle 01:03 +0200, skizzHG ha scritto: > Dario Pilori ha scritto: >> Ciao a tutti. >> Guardando la recente discussione sugli OpenDNS, mi è sorto un dubbio. >> Le due opzioni per gestire le funzionalità amministrative su Linux >> sono: > > non sono talebano, ma permettetemi che se ubuntu ricorda la password per > 15 minuti è quanto meno discutibile > sembra che a digitare la password una volta di piu' la gente si consumi > i polpastrelli > e un novizio non si preoccupa certo di modificare il sudoers, anzi, > alcuni chiedono se si puo' disabilitare proprio! > se linux deve diventare windows o puppylinux, che di default sei > l'amministratore, io non ci sto
l'uso di sudo da terminale rimane confinato al terminale stesso in cui lo utilizzi, per cui se hai uno script dannoso, o un virus lo devi eseguire da quel terminale, volontariamente. Ma a quel punto io approfondirei la questione sullo script "dubbio" che volontariamente esegui, piuttosto che dare la colpa a ubuntu.. anche perche' uno script dubbio lo esegui sia con sudo che con su, quindi non vedo il problema. Inoltre, ubuntu tiene una bellissima comunita italiana in cui e' documentato l'uso di sudo e dei privilegi di amministratore. Il lettore ha la possibilita di imparare, volendo, piuttosto che dare la colpa a ubuntu.. Inoltre, l'uso di sudo presenta numerosi vantaggi. 1) la login ha un parametro un poi', in quanto devi indovinare sia utente con priviliegi, sia password, e quindi non solo password come nel caso della login root. Questo e' uno dei punti a favore dell'uso di sudo al posto dell'account root. 2) permette di non lasciare aperti terminali con privilegi da amministratore, che ne so devi solo aggiornare la lista di pacchetti, su apt-get update exit poi ti ricordi che hai altro che fare e ti riloggi su .. exit diciamo che e' piu comodo un sudo apt-get update, tu che dici? se ti allontani dalla tastiera e non metti il blocco schermo, ti preoccupi che un personaggio malisioso possa usare il sudo in quei 15 minuti in cui la pass e' memorizzata? Se ti allontani lasciano il pc accessibile col comune account, io non penso proprio che tu avresti chiuso il terminale con la root, visto che cmq i dati personali sarebbero sempre a rischio, si vede che semplicemente non sei un utente che ci tiene, quindi anche in questo caso dare la colpa a ubuntu mi sembra una forzatura. 3) concedi privilegi specifici a utenti specifici, e su questo punto credo che nessuno abbia nulla da obiettare su sudo... -- In the 3° millennium, who needs gates and windows? .''`. |Utente Linux #370990 <--> jabber: [EMAIL PROTECTED] : :' : |No al TC-Palladium! http://www.no1984.org/ `. `'` |GnuPG ID Key:(0x)A07FF2DB <--> gpg --search-keys 0xA07FF2DB `- |Fingerprint 3D2F DCD4 6AB3 9C52 995A 969E D634 02FF A07F F2DB -- Per REVOCARE l'iscrizione alla lista, inviare un email a [EMAIL PROTECTED] con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a [EMAIL PROTECTED] To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]