Jednu dobu jsem delal admina na nekolika malo Win NT pocitacich (porod). To co ted napisu se da zevseobecnit i na Linux, protoze proti tomu neni 100% obrana. respektive v systemu. Jednalo se o ucebnu na vysoke skole.
Vsiml jsem si, ze prunik do systemu se deje nejcasteji
1) Sledovanim uzivatele o kterem predpokladam, ze ma vysoka prava (ucitel). Protoze pred zacatkem vyuky se musi nalogovat a vsichni na nej koukaji, behem 4-5 seminaru jsem zjistil, ze jeho heslo odpozorovali a jeho ucet suverenne pouzivali. Ja jsem system administroval vetsinou pri minimalnim provozu a to jsem jeste vsechny vyhnal, at mi nestoji za zady, kdyz pisu admin heslo. Nezlobte se na me, Petre, ale pokud dam takovemu uzivateli prava sudo, tak je to dira do systemu jako vrata do garaze.
2)Zajistit si ucet (at uz nelegalne nebo oficialne), byt jen s malymi pravy a snazit se pomoci sniferu pozorovat okoli. Nebo proste jen si stahnou z netu programy, ktere obchazeji zname bezpecnostni diry.
Nekteri uzivatele jsou takovi pitomci, ze dokonce posilaji sve heslo e-mailem (a pak jim dejte pravo sudo), je porad lepsi chranit system vice barierama (hesly) nez jednim a navic prustrenlym (kdo ma na uzivatelskem uztu nastaveno bezpecne heslo typu "kPlU3I$80-" ? Nikdo!). Ja nemam nic proti sudo, ale melo by se pouzivat s rozumem. Netvrdim Petre, ze Vas nazor je spatny, sve vyhody sudo bezesporu ma, ale mozna stoji za uvahu nechytat se kazde nove teze treba jen proto, ze je moderni. Ja povazuji sudo jen za jakysi vyborny doplnek. Napriklad firma, ktera se stara na kopirku s tiskarnou, podrebuje admin prava, ale jen na administraci tiskarny. Ale to neznamena ze jim dam heslo na roota. Na toto je sudo jako stvorene.
BTW. Debian je povazovan za Linuxovou spicku na serverech a prvni ucet, ktery vytvorite uz pri instalaci je root a druhy je Vas.