Windows system >> Windowsの知識 >  >> Windowsチュートリアル合成 >> Windowsの情報 >> Towaz:Linuxシステムの運用権はジレンマにある

Towaz:Linuxシステムの運用権はジレンマにある

  

Linus· Linus· Linus&Torvaldsは最近Google+にopenSUSEのセキュリティメカニズムが面倒すぎると訴えました。彼の娘は学校からMacのパスワードを要求するように求めました。これはMacBook Airノートブックのための学校のプリンタパスを設定する唯一の方法です。

Tovarz氏は、タイムゾーンの変更、新しいワイヤレスネットワークや設定の追加は日常的な作業であり、これらの作業のためのルートパスワードの設定は「ばかげて間違っている」と考えています。このように設定された開発者に対して、彼は「今すぐ自殺してください。そうすれば世界は良くなるでしょう」とツイートしました。 '

Tovarzの人気を考えると、彼の言葉はすぐに何千ものコメントを集め、業界で大きな影響を与えました。

Tovazは、この問題はLinuxの2つの概念が原因であると考えています。一方ではUnixシステムの子として、Linuxは真のマルチユーザーシステムであり、他方では伝統的なPCシステムでは許されます。ユーザーは自分のパソコンを完全に制御できます。

マルチユーザー制御の概念では、システムのユーザー制御を制限して、新しいソフトウェアのインストール、既存のユーザーアカウントの削除、もちろん設定などの一般的な操作の制限など、他のユーザーに対する悪影響を回避する必要があります。またはプリンタを取り外します。 Unixの伝統によると、これらのタスクはすべてrootアカウント操作のみを許可します。

対照的に、PCオペレーティングシステムは一般に1人のユーザーを対象としているため、ユーザーはシステムを完全に制御できます。マルチユーザーPCシステムのユーザーの場合は、システムを慎重に管理する必要があります。

上記の2つの概念で妥協する最も簡単な方法は、rootユーザーとしてLinuxにログインすることです。そうすれば、間違った場所にスペースを追加したり、ハードドライブ全体を直接クリーニングしたりするなど、ユーザーが望むことをすべて実行できます。

現在、sudoという新しいメソッドがあります。最初のユーザーはシステムのインストール中に作成され、そのユーザーは/etc /sudoersに' ALL =(ALL)ALL'として保存されます。これで、ユーザーはルート制限の操作を実行できますが、ユーザーはルートパスワードの代わりに個人的な秘密を入力するだけで済みます。たとえば、Ubuntuでは専用の管理グループを使用していますが、新しいユーザーが追加されると、管理者は新しいユーザーにsudo特権を付与するかどうかを決定できます。

しかし、sudoはTovarzと彼の娘、「すべての操作を実行する」(sudoを使用)、および「操作を実行しない」(sudoを実行しない)が遭遇する問題を解決することはできません。 。 Towazが望んでいるのは、システムが危険な操作を制限しながら、娘がネットワーク接続やプリンタの設定などの単純な日常操作を実行できるようにすることです。さらに、IT部門はシステムのセキュリティを脅かすような操作に対処する必要があり、プリンタの設定などの日常的な操作は一般ユーザーが実行する必要があります。

たとえば、システムはすべてのユーザーにプリンタの設定を許可する必要がありますが、他のユーザーのプリンタ設定を削除することはできず、USBサウンドカード用のドライバをロードできますが、悪意のあるドライバを強制的にロードしてシステムを破損することはできません。プログラムに従うことはできますが、/usr /bin /gitファイルを削除することはできません。

Unixの伝統的なメカニズムは解決するのが難しいかもしれません。しかしLinuxは、ファイル属性の拡張、SELinuxのMandatory Access Control、PolicyKitなど、常に改善されています。 Linuxにはユーザーモデルがありません。通常、PCとノートブックのプラットフォームは単一のユーザーによって使用されますが、他のユーザーも「基本管理者」になることができますが、伝統的なUnixマルチユーザーモードはこのプラットフォームには適しません。

この点に関しては、Androidモードのほうがより適切です。ユーザーはタイムゾーンを変更し、デバイスを新しいネットワークに接続し、ネットワークプリンタを設定し、ソフトウェアを自由にインストールできます。ただし、Androidユーザーはカーネルを削除して他のプログラムの機能に影響を与えるプログラムをインストールすることはできません。

Tovazの娘がMacBook AirですべてのAndroidデバイスの操作を実行しない場合、多くの問題が解決します。もちろん、rootパスワードによるログインの問題は解決する必要があります。

Copyright © Windowsの知識 All Rights Reserved