niemand hat geschrieben: 31.07.2019 13:16:14
user kann die Root gehörende Datei löschen
a) Wie. Glaube nicht, dass es das irgend wo auf dem system gibt. Aber trotzdem nehmen wir das mal an:
Wie soll das weiter gehen. Das interessiert mich wirklich. User löscht die Datei. Legt eine neue eigene an. Und jetzt? Kann er seine eigene Datei ausführbar machen und ausführen. Aber nicht mit sudo, weil das nur root darf. Wo ist da mein Denkfehler?
Wie gesagt: Wäre mir wirklich wichtig.
Bei korrekter Konfiguration von /etc/sudoers sehe ich nun überhaupt keine Probleme bei Ausführung von
Ich auch nicht. Aber es läuft eben genau darauf raus:
natürlich irgendwie Quatsch aber was solls
Dieses Programm ist sagen wir mal recht fehlerfrei.
Um beim Beispiel von apt-get zu bleiben. Es ist keineswegs ein Fehler in apt-get, dass man da Befehle als root ausführen kann.
Erst durch die Nutzung von sudo entsteht das Problem.
Das Problem ist, dass du Programme, die nie für die Nutzung von sudo gedacht waren nicht mit sudo ausführen solltest. Aber alle anderen Programme längst andere Möglichkeiten abseits von sudo bieten.
Du hast schon recht: Broken by design ist es Programme die nicht für den Gebrauch mit sudo gedacht waren mit sudo zu nutzen. Das ist ein Problem vom Admin.
Aber wenn der Admin das nicht macht bleibt dann einfach kein Anwendungsfall mehr übrig.
So kann ich dann über kdesudo den Firefox starten, der nur auf das Home von surfer Zugriff hat. So sollten Angriffe über den Browser auf mein User-Home nicht möglich sein, da nur Daten aus dem Surfer-Home gelesen werden können. User oliver ist nicht in Gruppe sudo und kann somit nichts weiteres machen.
OK. Gewonnen. Da hast du tatsächlich einen Anwendungsfall. Um Rechte einzuschränken macht es wirklich Sinn. Habe ich in komplizierterer Form am laufen gehabt für den Chrome. Das gefällt mir eigentlich sogar richtig gut. Ich denke da nochmal drüber nach aber ich glaube ich mache das auch so. Coole Idee. Aber nur wenn du wayland verwendest. Sonst kannst du über den X11 Über mousevents die Bilschirmtastatur auf machen. und dann das Programm ausführen.