Вопрос № 116637: Безопасно ли с точки зрения вирусов и удаленных атак (домашний компьютер) дать пользователю запускать через sudo все команды без пароля....
Вопрос № 116.637
Безопасно ли с точки зрения вирусов и удаленных атак (домашний компьютер) дать пользователю запускать через sudo все команды без пароля.
Отвечает: Поплевкин Дмитрий Сергеевич
Здравствуйте, Илья Викторович!
Ну он может установить пропатченный софт ели у него мало опыта. Может и без вирусов просто убить систему (это более вероятно.) Как я понимаю, ему даются практически права рута? Ну тогда он может конфогурировать, фаервол, службы и запускать их, а это при плохой настройке очень не безопасно.
Отвечает: Stlaker
Здравствуйте, Илья Викторович!
С точки зрения безопасности это потенциально опасно, так как он в системе суперпользователь и может сделать что угодно.
Ответ отправил: Stlaker (статус: 10-ый класс)
Ответ отправлен: 02.01.2008, 18:23
Отвечает: Rashid N. Achilov
Здравствуйте, Илья Викторович!
Слово "вирусов" почему-то адресует к Windows. В UNIX вирусов не бывает, зато бывают другие, не менее неприятные вещи. С точки зрения безопасности это фактически то же самое, что сообщить пользователю пароль рута - фактически вся разница между рутом и ним будет состоять в том, что он (пользователь) будет пользоваться своим домшним каталогом. И все. Во всем другом - он рут. Со всеми вытекающими последствиями - пересборкой ядра, перенастройкой файрволла (за исключением конечно kern.securelevel=3), монтированием
устройств. Безопасно ли работать от рута?
--------- Usquam ut procul domus
Ответ отправил: Rashid N. Achilov (статус: Практикант)
Ответ отправлен: 02.01.2008, 22:57
Если опасность атак существует, т.е. домашняя сеть достаточно агрессивная, то разумеется небезопасно....
Хотя если злоумышленик уже проник на ваш компьютер, то он может получить неограниченные права исходя из установленного в системе софта...
Т.е. лучшим способом защиты было бы наличие файерволла и системы сбора логов, чтобы взлом если он был не остался незамеченным.
Ответ отправил: Ilya Teterev (статус: 4-ый класс)
Ответ отправлен: 03.01.2008, 00:12
Отвечает: Logic
Здравствуйте, Илья Викторович!
Ответ - нет. Хотя, если пользователь "с головой" - то можно. Вирусов под домашнюю машинку вы практически не встретите, а вот закрыть доступ "извне" к ненужным сервисам - обязательно. iptables вам в руки
Ответ отправил: Logic (статус: Практикант)
Ответ отправлен: 03.01.2008, 03:43
Отвечает: Nobody
Здравствуйте, Илья Викторович!
Как уже неоднократно замечено выше - не безопасно.
От себя добавлю:
1. Команда sudo позволяет разрешённым пользователям выполнение комманды как суперпользователю(root) или другому пользователю согласно разрешениям в файле sudoers.
(с) man 8 sudo
2. При выполнении sudo оставляет отметки в логах системы(пример в приложении).
Приложение:
Ответ отправил: Nobody (статус: 1-ый класс)
Ответ отправлен: 03.01.2008, 14:53