From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: To: devel@lists.altlinux.org References: <20210216135604.cc1373af2865c3df91e111d5@altlinux.org> <7b102807-9c97-b1c5-a402-55a8185274ff@basealt.ru> <7249f3d1-436f-2f32-fd91-3a5ae585788e@basealt.ru> From: Anton Farygin Organization: BaseALT Message-ID: Date: Tue, 16 Feb 2021 14:56:30 +0300 User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:78.0) Gecko/20100101 Thunderbird/78.7.0 MIME-Version: 1.0 In-Reply-To: <7249f3d1-436f-2f32-fd91-3a5ae585788e@basealt.ru> Content-Type: text/plain; charset=utf-8; format=flowed Content-Transfer-Encoding: 8bit Content-Language: ru Subject: Re: [devel] [#266405] TESTED (try 2) del=manatee-open del=bonito-open del=python3-module-gdex X-BeenThere: devel@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux Team development discussions List-Id: ALT Linux Team development discussions List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Tue, 16 Feb 2021 11:56:30 -0000 Archived-At: List-Archive: List-Post: On 16.02.2021 14:44, Grigory Ustinov wrote: > 16.02.2021 14:38, Anton Farygin пишет: >> On 16.02.2021 14:08, Grigory Ustinov wrote: >>> >>> 16.02.2021 14:01, Anton Farygin пишет: >>>> On 16.02.2021 13:56, Andrey Savchenko wrote: >>>>> On Tue, 16 Feb 2021 13:47:06 +0300 Kirill Maslinsky wrote: >>>>>>> girar-check-perms: access to manatee-open ALLOWED for grenka: >>>>>>> project leader welcomes random builders >>>>>>> check-subtask-perms: #100: manatee-open: allowed for grenka >>>>>> Добавляя @everybody в ACL я не предполагал, что ‘project leader >>>>>> weolcomes random builders’ подразумевает ‘project leader welcomes >>>>>> random >>>>>> deleters’. Если это так by design, то, пожалуй, мне стоит убрать >>>>>> @everybody с важных пакетов. >>>>> Я думаю, что такого быть не должно: random builder != random >>>>> deleter. Это явное злоупотребление полномочиями. Такие случаи у нас >>>>> уже были. >>>>> >>>>> Предлагаю на уровне сборочницы запретить @everybody удалять пакеты, >>>>> если там есть кто-то, кроме @everybody. >>> +1. Хотя бы в целях защиты от человеческого фактора. Мало ли кто из >>> тим сойдёт с ума и удалит все пакеты? >> >> Обычно администратор репозитория довольно быстро замечает и пресекает >> такую активность. > Администратор репозитория иногда спит. А ещё иногда бывает на отдыхе > без интернета. На месте злоумышленника, я бы планировал удаление > пакетов именно в это время. злоумышленник может грохнуть репозиторий не удалением пакетов, а сборкой. Запретим сборку новых пакетов ?