From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: From: "Dmitry V. Levin" To: Linux-Mandrake Russian Edition Mailing List Subject: Re: [mdk-re] root Message-ID: <20010101045342.A7415@LDV.fandra.org> Mail-Followup-To: "Dmitry V. Levin" , Linux-Mandrake Russian Edition Mailing List References: Mime-Version: 1.0 Content-Type: multipart/signed; micalg=pgp-sha1; protocol="application/pgp-signature"; boundary="Kj7319i9nmIyA2yE" Content-Disposition: inline In-Reply-To: ; from grosso@mail.ru on Sun, Dec 31, 2000 at 01:03:18PM -0800 Sender: mandrake-russian-admin@linuxteam.iplabs.ru Errors-To: mandrake-russian-admin@linuxteam.iplabs.ru X-BeenThere: mandrake-russian@linuxteam.iplabs.ru X-Mailman-Version: 2.0 Precedence: bulk Reply-To: mandrake-russian@linuxteam.iplabs.ru List-Help: List-Post: List-Subscribe: , List-Id: Mandrake/RE discussion list List-Unsubscribe: , List-Archive: Date: Mon Jan 1 04:50:01 2001 X-Original-Date: Mon, 1 Jan 2001 04:53:42 +0300 Archived-At: List-Archive: --Kj7319i9nmIyA2yE Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit On Sun, Dec 31, 2000 at 01:03:18PM -0800, Cobalt wrote: > > > Здравствуйте, > > Люди, объясните мне, пожалуйста, одну вещь..Я уже миллионы раз > натыкаюсь абсолютно везде на что-нибудь типа "не работай в режиме > суперпользователя - убъет!"....Так часто, что я думаю, наверное, я > чего-то не понимаю.....Почему нельзя работать под рутом? > Я вот все время под рутом сижу и ничего криминального не наблюдаю.... > > Для меня это какой-то парадокс: ведь серьезно напортачить можно только > под рутом, с другой стороны, люди, которые работают не под рутом, а > только переключаются (и советуют так делать), когда им надо что-то > настроить, подвергают систему точно такому же риску - вероятность > напортачить по сути остается такой же...Я не понимаю. > > Разъясните ситуацию, пожалуйста. Всякая работа под linux, не являющаяся администрированием, действительно может быть выполнена не-рутом. Следовательно, если только Вы не заняты администрированием, имеет смысл работать без прав суперпользователя, ибо при этом: + вероятность, что Ваша случайная ошибка испортит всю систему, будет сведена к минимуму; + вероятность, что возможные ошибки в используемых Вами программах испортят всю систему, будет сведена к минимуму; + есть программы, написанные безграмотно с точки зрения security; запуская их непривилегированным пользователем, вы тем самым автоматически усложняете процедуру вторжения в Вашу систему потенциальным взломщиком. Regards, Dmitry +-------------------------------------------------------------------------+ Dmitry V. Levin mailto://ldv@fandra.org Software Engineer PGP pubkey http://www.fandra.org/users/ldv/pgpkeys.html IPLabs Linux Team http://linux.iplabs.ru Fandra Project http://www.fandra.org +-------------------------------------------------------------------------+ UNIX is user friendly. It's just very selective about who its friends are. --Kj7319i9nmIyA2yE Content-Type: application/pgp-signature Content-Disposition: inline -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.0.4 (GNU/Linux) Comment: For info see http://www.gnupg.org iD8DBQE6T+MmZqIoNiVITrsRAu1uAJ9u3O3n1h7/YA41V1/j3oWLUnJcMgCfXrT8 OW9Ou0bS7CgTLr2uvZku7vg= =FhF3 -----END PGP SIGNATURE----- --Kj7319i9nmIyA2yE--