ALT Linux Team development discussions
 help / color / mirror / Atom feed
From: "Dmitry V. Levin" <ldv@alt-linux.org>
To: devel@altlinux.ru,
	ALT Linux Spring mailing list <mandrake-russian@altlinux.ru>
Subject: [devel] QA: device access policy (was Re: [mdk-re] (fwd) ALTLinux  Антирут :)
Date: Fri, 4 Jan 2002 21:33:37 +0300
Message-ID: <20020104183337.GA20061@ldv.office.alt-linux.org> (raw)
In-Reply-To: <20020104185405.T1547@lic145.kiev.ua>

[-- Attachment #1: Type: text/plain, Size: 1972 bytes --]

On Fri, Jan 04, 2002 at 06:54:05PM +0200, Michael Shigorin wrote:
> > > работе с mtools (с/на ДОСовой дискетки хочу файлы скинуть)
> > > оно пишет не хватает прав? А? Не, можно, конечно (наверное :))
> > Кто-нибудь может подтвердить или опровергнуть?
> Есть подозрение (телепатическое), что дело было от юзера,
> добавленного после установки и _не_ посредством userdrake => не
> попавшего в группу floppy.  В принципе, нюансы различного
> поведения adduser и userdrake хорошо бы где-то задокументировать
> в книжечке, заодно сославшись и на /etc/security/console.perms и
> на pam_console(8).

Возможно.

Эта ситуация напоминает мне аналогичный вопрос, возникший недавно при
работе с /dev/audio.

На самом деле, это вопрос policy, и есть варианты поведения по умолчанию:
1. При создании пользователей автоматически заносить их в группу XXX.
   Членам группы XXX предоставлять доступ к устройству /dev/XXX.
   Владельцу консоли отдавать устройство /dev/XXX в распоряжение на время
   владения консолью, лишая доступа к этому устройству членам группы XXX
   на это же время.
2. При создании пользователей не заносить их автоматически в группу XXX,
   предоставив выбор администратору.
   Членам группы XXX предоставлять доступ к устройству /dev/XXX.
   Владельцу консоли отдавать устройство /dev/XXX в распоряжение на время
   владения консолью, сохраняя доступ к этому устройству членам группы
   XXX.

Сейчас у нас в основном действует первый вариант (хотя не все утилиты
заносят пользователей в группу XXX), в то время как мне кажется более
разумным второй вариант. Какие будут соображения?


Regards,
	Dmitry

+-------------------------------------------------------------------------+
Dmitry V. Levin     mailto://ldv@alt-linux.org
ALT Linux Team      http://www.altlinux.ru/
Fandra Project      http://www.fandra.org/
+-------------------------------------------------------------------------+
UNIX is user friendly. It's just very selective about who its friends are.

[-- Attachment #2: Type: application/pgp-signature, Size: 232 bytes --]

       reply	other threads:[~2002-01-04 18:33 UTC|newest]

Thread overview: 2+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2002-01-04 18:33     ` Dmitry V. Levin [this message]
2002-01-04 18:56       ` [devel] QA: device access policy Michael Shigorin

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=20020104183337.GA20061@ldv.office.alt-linux.org \
    --to=ldv@alt-linux.org \
    --cc=devel@altlinux.ru \
    --cc=mandrake-russian@altlinux.ru \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Team development discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
		devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
	public-inbox-index devel

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.devel


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git