LINUX.ORG.RU

История изменений

Исправление firkax, (текущая версия) :

sudo не нужен, и более того эта программа в целом вредная.

1) она создаёт у пользующихся ей ложное впечатление, будто можно как-то «запустить прогу от админа» (как в винде) но не перелогинивая её в рута - и тем самым насаждает виндузятные привычки и устраивает кашу в головах новичков

2) у неё есть конфиг, но сделан он так, что практически единственная рабочая его конфигурация - это «разрешать всё», которая дублирует функционал штатной утилиты su, только наркоманским способом

3) по поводу конфига: если попытаться настроить в нём что-то, кроме «разрешить всё», то с вероятностью близкой к 100% ты получишь дырявую систему, в которой юзер, которому ты разрешил sudo на некоторые команды, всё равно в итоге окажется имеющим все рут-доступы; отдельного упоминания заслуживает их идея фильтровать разрешённые команды регулярками - высшая степень идиотизма; настроить конфиг безопасно при большом желании можно, но это будет мазохизм и непонятно зачем - есть более удобные способы достичь того же

4) сами авторы sudo не особо вменяемы и время от времени допускают дыры в самой проге, а из их объяснений к ним складывается впечатление что у них у самих каша к голове, прям как у их целевой аудитории

Мне в линукс на старых десктоп-установках sudo прилетало как зависимость от гнома, гном я давно везде снёс, как и sudo. На серверах его и не было.

Исходная версия firkax, :

sudo не нужен, и более того эта программа в целом вредная.

1) она создаёт у пользующихся ей ложное впечатление, будто можно как-то «запустить прогу от админа» (как в винде) но не перелогинивая её в рута - и тем самым насаждает виндузятные привычки и устраивает кашу в головах новичков

2) у неё есть конфиг, но сделан он так, что практически единственная рабочая его конфигурация - это «разрешать всё», которая дублирует функционал штатной утилиты su, только наркоманским способом

3) по поводу конфига: если попытаться настроить в нём что-то, кроме «разрешить всё», то с вероятностью близкой к 100% ты получишь дырявую систему, в которой юзер, которому ты разрешил sudo на некоторые команды, всё равно в итоге окажется имеющим все рут-доступы; отдельного упоминания заслуживает их идея фильтровать разрешённые команды регулярками - высшая степень идиотизма; настроить конфиг безопасно при большом желании можно, но это будет мазохизм и непонятно зачем - есть более удобные способы достичь того же

4) сами авторы sudo не особо вменяемы и время от времени допускают дыры в самой проге, а из их объяснений к ним складывается впечатление что у них у самих каша к голове, прям как у их целевой аудитории