From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Thu, 15 May 2003 09:44:55 +0400 From: "Alexey I. Froloff" To: "Albert R. Valiev" Cc: ftn@packages.altlinux.org, devel@altlinux.ru Subject: Re: [devel] ftn packages police Message-ID: <20030515054455.GA21801@inferno.immo> Mail-Followup-To: "Albert R. Valiev" , ftn@packages.altlinux.org, devel@altlinux.ru References: <200305142341.31821.darkstar@altlinux.ru> Mime-Version: 1.0 Content-Type: multipart/signed; micalg=pgp-sha1; protocol="application/pgp-signature"; boundary="dDRMvlgZJXvWKvBx" Content-Disposition: inline In-Reply-To: <200305142341.31821.darkstar@altlinux.ru> User-Agent: Mutt/1.4.1i X-Envelope-To: darkstar@altlinux.ru, ftn@packages.altlinux.org, devel@altlinux.ru Sender: devel-admin@altlinux.ru Errors-To: devel-admin@altlinux.ru X-BeenThere: devel@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: devel@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: --dDRMvlgZJXvWKvBx Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit * Albert R. Valiev [030514 23:59]: > Пора менять политику запуска пакетов ftn. Они не должны > запускаться только от пользователя ftn. Это неправильно. Чем > больше я этим пользовался, тем больше я в этом убеждался. А ты поменьше хаскового кривософта используй :-/ > 1. Для запуска ftn приложений пользователь должен быть внесен в > группу ftn. Так и есть. > 2. Запуск демонов и подобных приложений от ftn - безумие. они > должны быть запущены от root, причем в chroot-е (запихать в > chroot можно любое приложение и qico && binkd не исключение) > это Unix way, пора завязывать с фидошными устоями Работа от суперпользователя в chroot не имеет никакого смысла. > 3. Тоссинг, чтение и создание сообщений должны выполняться от > любого пользователя в группе ftn. приемом почты могут управлять > демоны, причем без использования cron (или, в случае > необходимости, использованием cron от пользователя). Пользователю нужен только редактор. Точка. Если кто-то думает что он хочет по другому - есть более другие операционки, та же пополама. > Использовать для этого отдельного пользователя - изврат. Обоснуй свою позицию. P.S. Блин, Альберт, ну ты-то хоть не начинай откровенную ересь нести! Диконова вполне хватает... -- Regards, Alexey I. Froloff AIF5-RIPN, AIF5-RIPE ------------------------------------------ Inform-Mobil, Ltd. System Adminitrator http://www.inform-mobil.ru/ Tel: +7(095)504-4709, Fax: +7(095)513-1006 --dDRMvlgZJXvWKvBx Content-Type: application/pgp-signature Content-Disposition: inline -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.2.1 (GNU/Linux) iD8DBQE+wylXVqT7+fkT8woRAtxjAJ40N/AAMA6vy9sU62zjV9FwDpNzTwCdGcTQ YeiAMcp0EFmxG16AIFwpfWc= =KEOQ -----END PGP SIGNATURE----- --dDRMvlgZJXvWKvBx--