История изменений
Исправление LINUX-ORG-RU, (текущая версия) :
Майкрософт ему хорошо платит. Пацан к успеху пришёл. Патч для su/sudo предложить можно было, те бы просто добавили ключик типа --nosuid
и после логина под пользователя ему бы не было доступно ничего с suid
и всё.
реализованная в форме надстройки над командой systemd-run
Порчёл сначала «реализованная в форме надстройки над командой строки systemd-run» и глаза на секунду округлил типа «А чё уже?!» :D
Ладно, написал и написал. Цели быть совместимым хоть с чем-то кроме ядра линукс у поттеринга нет, даже с окружением этого самого линукса потому что его быть не должно и спустя **лет 142% будет ядро, поверх systemd base utils
и поверх этого уже всё остальное. Даже ls
не будет. А в терминале нужно будет писать на XML
и только через экранную клавиатуру.
Это конечно всё стёбная шутка. Ну будет ещё одна утилита, ну и хрен с ней. Просто админов вот спросить, у вас что нет утилиты для ограничения suid
для пользователя? Чёт я сомневаюсь что такого нет. Но если уже есть, тогда зачем это?
Исправление LINUX-ORG-RU, :
Майкрософт ему хорошо платит. Пацан к успеху пришёл. Патч для su/sudo предложить можно было, те бы просто добавили ключик типа --nosuid
и после логина под пользователя ему бы не было доступно ничего с suid
и всё.
реализованная в форме надстройки над командой systemd-run
Порчёл сначала «реализованная в форме надстройки над командой строки systemd-run» и глаза на секунду округлил типа «А чё уже?!» :D
Ладно, написал и написал. Цели быть совместимым хоть с чем-то кроме ядра линукс у поттеринга нет, даже с окружением этого самого линукса потому что его быть не должно и спустя **лет 142% будет ядро, поверх systemd base utils
и поверх этого уже всё остальное. Даже ls
не будет. А в терминале нужно будет писать на XML
и только через экранную клавиатуру.
Исходная версия LINUX-ORG-RU, :
Майкрософт ему хорошо платит. Пацан к успеху пришёл. Патч для su/sudo предложить можно было, те бы просто добавили ключик типа --nosuid
и после логина под пользователя ему бы не было доступно ничего с suid
и всё.
реализованная в форме надстройки над командой systemd-run
Порчёл сначала «реализованная в форме надстройки над командой строки systemd-run» и глаза на секунду округлил типа «А чё уже?!» :D