From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Sat, 28 Dec 2002 22:00:25 +0300 From: "Dmitry V. Levin" To: ALT Linux Sisyphus mailing list Subject: Re: [sisyphus] Re: control Message-ID: <20021228190025.GE17861@basalt.office.altlinux.ru> Mail-Followup-To: ALT Linux Sisyphus mailing list References: <20021228151006.5f088d16.sass@uustoll.ee> <20021228132713.GB85092@osdn.org.ua> <3E0DA7E8.7030208@avanto.mpei.ac.ru> <20021228134602.GC85092@osdn.org.ua> <20021228151317.GD16872@basalt.office.altlinux.ru> <20021228171008.GE85092@osdn.org.ua> <20021228175938.GB17701@basalt.office.altlinux.ru> <20021228182310.GH85092@osdn.org.ua> Mime-Version: 1.0 Content-Type: multipart/signed; micalg=pgp-sha1; protocol="application/pgp-signature"; boundary="Rgf3q3z9SdmXC6oT" Content-Disposition: inline In-Reply-To: <20021228182310.GH85092@osdn.org.ua> X-fingerprint: 9658 398D 181B 1200 8FC5 26B8 F6F8 846B C1E2 3429 Sender: sisyphus-admin@altlinux.ru Errors-To: sisyphus-admin@altlinux.ru X-BeenThere: sisyphus@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: sisyphus@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: --Rgf3q3z9SdmXC6oT Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit On Sat, Dec 28, 2002 at 08:23:10PM +0200, Michael Shigorin wrote: > 2) ср. "принцип минимальных привилегий". Если минимальной > привилегией для достаточно _обыденных_ в ряде случаев > действий, которые не несут опасности с точки зрения > администратора системы, является euid 0 -- это неправильно. Кто будет решать? Администратор? > Где-то возможно посмотреть обсуждение развития? Или тугугл > owl-control? Пишите мне и автору. > > Готов выслушать предложения того, что нужно брать под control. > > В частности, /home. В ряде случаев более оправданными на его > подкаталоги могут быть права 755 (при том, что мое обычное мнение > здесь совпадает с ныне принятым в Sisyphus). принято > Возможно, /var/spool/*. По крайней мере в спеке leafnode мои > сомнения по этому поводу чуть-чуть отражены :-) подробнее про * > Возможно, /etc/postfix. Опять же -- цитаты из .cf. принято > [to be cont'd] ждемс. -- ldv --Rgf3q3z9SdmXC6oT Content-Type: application/pgp-signature Content-Disposition: inline -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.2.1 (GNU/Linux) iD8DBQE+DfTJ9viEa8HiNCkRAvztAJ9ZApTF4LpzAiyTkgie1GPGxoGG7QCfe5YQ aqapxV8FHQegvIyifgNq5iQ= =IkMz -----END PGP SIGNATURE----- --Rgf3q3z9SdmXC6oT--