From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Fri, 16 Nov 2018 03:20:33 +0300 From: "Dmitry V. Levin" To: ALT Devel discussion list Message-ID: <20181116002033.GA9899@altlinux.org> References: <20181108044420.GA21415@gyle.altlinux.org> <201811090935.47474.asy@altlinux.org> <201811091302.20893.asy@altlinux.org> <20181109091842.GB5965@altlinux.org> <20181112171554.GA9938@altlinux.org> <20181115231848.GA12535@portlab> MIME-Version: 1.0 Content-Type: text/plain; charset=utf-8 Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: <20181115231848.GA12535@portlab> Subject: Re: [devel] sudo/wheel X-BeenThere: devel@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux Team development discussions List-Id: ALT Linux Team development discussions List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 16 Nov 2018 00:20:34 -0000 Archived-At: List-Archive: List-Post: On Fri, Nov 16, 2018 at 02:18:48AM +0300, Vladimir D. Seleznev wrote: > On Thu, Nov 15, 2018 at 12:27:45PM +0400, Evgeny Sinelnikov wrote: > > > > Мне тут очевидно только одно - желающих следовать исходному > > > > варианту в рамках личных предпочтений и сложившейся традиции > > > > достаточно много. А те, кому это неудобно, в [devel] не активны > > > > или, вообще, в нём отсутствуют. Я получил в багзиле пока только > > > > один отзыв поддержку. В рассылке положительных отзывов не > > > > было совсем. > > > > Лично моё мнение тут такое - тех, кому такое умолчание для sudo > > > > было бы удобно, достаточно много, но они почему-то об этом не > > > > высказываются. > > > > > > Значит, для этого умолчания надо сделать пакет sudo-policy-wheel > > > (так даже лучше, чем sudo-defaults-wheel), куда поместить файл > > > /etc/sudoers.d/wheel примерно такого содержания: > > > > > > %wheel ALL = (ALL) ALL > > > > Такой пакет с настройками уже обсуждался. И он имеет право на > > существование, но это - не решение. > > А по-моему, вынесение политик, отличных от умолчальных, в отдельный > пакет — правильная мысль. Особенно когда с такими политиками надо > развернуть целый парк машин. При наличии control отдельные пакеты выглядят избыточными, за исключением случаев, когда такие пакеты содержат множество настроек различных сущностей. -- ldv