mad_hater
02.09.2012 23:15 Home3203AA6C
Братва, а есть ли среди вас пользователи операционной системы Убунту? Скажите, а почему на всех форумах и во всех блогозаписях про Убунту упоминается команда "sudo", типа вот так "sudo aptitude install ....", что это за "sudo" еще такое, и нахрена оно нужно пацану??
Кароч, ща я те всё разложу. sudo — это для неуверенных в себе, пацану sudo не нужно. Ну ты прикинь, это как носить с собой волыну на всякий случай, а патроны дома оставлять, чтобы не случилось чего, и говорить "ша, пацаны, у меня волына", а как до дела дойдёт — домой бежать. Пацан сразу логинится как root и просто не творит хуйни.
От души, братан! На самом деле, пацану sudo и правда не нужно, потому что sudo, кроме того, что это полезная программа, еще и брешь безопасности.
Если не вносить никого в список с sudo без ввода пароля, то всё не так страшно, насколько я знаю. Я сам, конечно, не использую ничего такого, так как на всех рабочих машинах у меня стоит винда.
Компрометация аккаунта, имеющего права на sudo (неважно, со вводом пароля или без) эффективно равна компрометации аккаунта рута (особенно, если речь про Убунту и другие системы общего применения), просто потому что от рута взломщика отделяет один шаг — например, поставить в PATH через ~/.bashrc свой каталог раньше системного и подсунуть туда свой вариант sudo, который сперва запишет введенный пароль куда-нибудь, а потом вызовет настоящее sudo