From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <40BB5A1D.2040800@l14.ru> Date: Mon, 31 May 2004 20:15:25 +0400 From: =?KOI8-R?Q?=E1=CC=C5=CB=D3=C5=CA_=EC=C0=C2=C9=CD=CF=D7?= User-Agent: Mozilla/5.0 (X11; U; Linux i686; ru-RU; rv:1.6) Gecko/20040310 X-Accept-Language: ru-ru, ru MIME-Version: 1.0 To: ALT Devel discussion list Subject: Re: [devel] =?KOI8-R?Q?=EE=D5=D6=C5=CE_=D3=CF=D7=C5=D4_=D0=CF?= =?KOI8-R?Q?_SASL?= References: <20040531230946.59f35f17.taf@altlinux.ru> <20040531141651.GA573@basalt.office.altlinux.org> In-Reply-To: <20040531141651.GA573@basalt.office.altlinux.org> X-Enigmail-Version: 0.83.3.0 X-Enigmail-Supports: pgp-inline, pgp-mime Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit X-BeenThere: devel@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: ALT Devel discussion list List-Id: ALT Devel discussion list List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 31 May 2004 15:12:13 -0000 Archived-At: List-Archive: List-Post: Вопрос не в том, чего _не_ делать, а в том, что сделать с ситуацией, при которой непривелегированные сервисы гарантировано не могут аутентифицироваться через sasldb. Dmitry V. Levin пишет: >Hi, > >On Mon, May 31, 2004 at 11:09:46PM +0900, Alexei Takaseev wrote: > > >>Имеется: >>https://bugzilla.altlinux.org/show_bug.cgi?id=4265 >> >>Собственно хотелось бы услышать совет, как более правильно разрулить >>ситуацию, заводить или нет еще одну группу для привязки к sasl вместе с >>saslauthd? Или все-таки кому надо лезть в /etc/sasl2/sasldb2 того надо >>прописывать в группу root? >> >> > >Не надо никого прописывать в группу root. >Не надо основывать разграничение доступа к ресурсам, поставляемым >пакетами, на принадлежности группе root. > > > > >------------------------------------------------------------------------ > >_______________________________________________ >Devel mailing list >Devel@altlinux.ru >https://lists.altlinux.ru/mailman/listinfo/devel >