• 155

是時候換 Linux 了嗎?


slime wrote:
Administrator 是"帳號"
Administrators 是"群組"

把使用者丟到 Administrators 群組, 表示允許這使用者有 Administrators 群組的"權限".


以後
我一定會注意s的問題
被小魔鬼附身的貓
EmperorLord wrote:
剛好提到這個,想請問在ubuntu下,除了開終端機用sudo以外,我在圖形化的檔案管理介面下有辦法提昇權限嗎?例如想複製一些檔案到系統目錄下,都會提示權限不足,最後還是得開終端機學下檔案操作指令…


操作細節可能要試驗過才能回答.

大致上有幾個方式:
1. 將使用者的 uid 改成 0 (跟 root 一樣), 但是這改法問題比較多, 不建議.
2. 依軟體功能, 將使用者放在 root/wheel/sysadmin 群組, 這樣使用者就有 root/wheel/sysadmin 群組的權限.
3. 將軟體的 SUID 改掉.

如果是多硬碟分割區, 單一使用者, 也可以用 mount + 指定權限, 指定 mount 分割區時, 就是給這使用者最大權限.

實際使用上可能還是要有更清楚的需求, 比較好討論用哪種方法.
EmperorLord wrote:
就算能接受vista的人也是大部份除UAC而後快…sudo也是一樣吧無奈,一樣會有在ubuntu換用Administrator帳號登入的需求


sudo 是比較有彈性一點, 但也不是全能 ^^!
sudo 可以依"使用者, 來自哪, 可以執行的軟體"來區分.
而 Windows 管理則是依"軟體 -> 軟體有哪些群組或使用者可以用 -> 使用者是否在該清單內".

所以 sudo 可以做到:
管理者, 從家裡, 不能關機
管理者, 從辦公室, 可以關機

而 Windows 管理則是:
shutdown -> Administrators 可用 -> 任何人有 Administrators 群限都可以關機.

也就是類似這樣, 加上 Windows 預設啟動許多服務, 才讓網路上有許多從服務攻擊的機會.
Linux 不是絕對安全, 但是從 UNIX 發展經驗, 已經預設把許多服務限定使用範圍, 所以攻擊機會較少.

這是方便跟安全的取捨, 沒有對錯, 比較只是為了讓使用者自己評估該不該開啟這些功能.

slime wrote:
也就是類似這樣, 加上 Windows 預設啟動許多服務, 才讓網路上有許多從服務攻擊的機會.
Linux 不是絕對安全, 但是從 UNIX 發展經驗, 已經預設把許多服務限定使用範圍, 所以攻擊機會較少.

這是方便跟安全的取捨, 沒有對錯, 比較只是為了讓使用者自己評估該不該開啟這些功能.



那我可以把XP TCP的文章post給大家看嗎?

Linux為什麼預設Telnet server不開...

被小魔鬼附身的貓
nekocat8888 wrote:
你說的對,的確是要這樣子做
我本來也是這樣子想,就是應該照UNIX的方法來管理
我的觀念也是如此


群組權限管理是 Windows 比較常用的管理方式,
我說可能的作法是以 Windows 管理習慣來建議的.
"照 UNIX 的方式來管理"這不是我的論點.
nekocat8888 wrote:
Linux為什麼預設Telnet server不開...


因為有其他服務可以取代一些 telnet 功能, 安全性比 telnet 高.
slime wrote:
群組權限管理是 Windows 比較常用的管理方式,
我說可能的作法是以 Windows 管理習慣來建議的.
"照 UNIX 的方式來管理"這不是我的論點.


嗯!我也只是說明"個人電腦"的使用情況以及現象

我說"照 UNIX 的方式來管理"的意思是
應該是照UNIX的精神去管理,
所以有分管理者,使用者,以及在分群組..等的意

就如你說windows下的群組權限
我想是應該是同樣的精神

但是我說的這個問題點是"個人使用的時候"
誰鳥你...

反正administrator權利全給就是了...

反正管理者是我,使用者是我.分什麼群組...

那UNIX不就也破功..

如果你root密碼不給人家,看人家會不會拿槍打你...

給了

那不是每天su root 搬東西..裝程式,更新系統....

被小魔鬼附身的貓
nekocat8888 wrote:
我說"照 UNIX 的方式來管理"的意思是
應該是照UNIX的精神去管理,
所以有分管理者,使用者,以及在分群組..等的意


Windows 群組是 NT 4 來的, 到 2000 變成群組 + OU .
UNIX 精神是怎樣我才不管, 平常在 Linux 幾乎不會用到群組就是了.

討論資安最常提到的, 就是使用者自己的問題, 所以您的習慣我不置可否.
如果要實作比較安全的環境, 前面提過了, 有 sudo 跟 runas 可以用, 其他略.

(我不是來討論的, 我是來蓋大樓的, 所以重點就好, 懶得寫細節了 :D )

slime wrote:
討論資安最常提到的, 就是使用者自己的問題, 所以您的習慣我不置可否.
如果要實作比較安全的環境, 前面提過了, 有 sudo 跟 runas 可以用, 其他略.
(我不是來討論的, 我是來蓋大樓的, 所以重點就好, 懶得寫細節了 :D )


請問資安
那使用者自己更新系統是可以的嗎?
被小魔鬼附身的貓
nekocat8888 wrote:
那使用者自己...(恕刪)


前面說過啦, 看使用者在方便與安全間的取捨嘍.

(都沒人要提供建材嗎? 不然看到疊床架屋感覺很空洞說....)
  • 155
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 155)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?