La'hev

Heverovy poznatky a poznámky

Uživatelské nástroje

Nástroje pro tento web


Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Obě strany předchozí revizePředchozí verze
Následující verze
Předchozí verze
linux:sudo [2015/04/13 13:49] Heverlinux:sudo [2015/07/01 11:29] (aktuální) – [Sudo na serveru] Hever
Řádek 3: Řádek 3:
  
 ===== Sudo na serveru ===== ===== Sudo na serveru =====
-Používání sudo na serveru ke kterému přistupuje jeden správce může být diskutabilní. Jisté je, že to přináší určité nepohodlí - což je ale bod pro bezpečnost. Sudo přidává další vrstvu zabezpečení.+Používání sudo na serveru ke kterému přistupuje jeden správce může být diskutabilní. Jisté je, že to přináší určité nepohodlí. Sudo přidává další vrstvu zabezpečení. Kritika zase poukazuje na to, že to přináší potenciální bezpečnostní slabinu (pokud se podvrhne alias na příkaz sudo, je prozrazeno heslo). 
 + 
 +  * začínajícímu správci sudo pomůže,  
 +    * lépe pozná co může a nemůže jako běžný uživatel 
 +    * před provedením důležitých změn je upozorněný výzvou na heslo a může se znovu zamyslet nad tím co to dělá 
 +    * sudo timeout ochrání před zapomenutou "berlou mrazilkou", tedy zapomenutým otevřeným terminálem 
 +  * pro více správců může mít sudo docela smysl,  
 +    * dobře se rozliší co je čí píseček 
 +    * dobře se pozná co kdo prováděl 
 +    * jednotlivým osobám lze omezit jejich správcovskou působnost 
 +  * pro zkušeného správce nemá sudo smysl
  
 Při používání sudo na serveru tedy zrušíme možnost přihlásit se na roota. Při používání sudo na serveru tedy zrušíme možnost přihlásit se na roota.
Řádek 9: Řádek 19:
   rm -rf /root/.ssh   rm -rf /root/.ssh
  
-https://help.ubuntu.com/community/RootSudo+Diskuze (nejen) na toto téma: http://www.root.cz/clanky/utoky-na-ssh-je-jeste-bezpecne/nazory/\\ 
 +Good practices with sudo: http://techglimpse.com/dos-and-donts-of-sudo/
linux/sudo.1428925776.txt.gz · Poslední úprava: 2015/04/13 13:49 autor: Hever