Scusate se continuo l'OT ma non posso far passare una fesserie così colossale
Mario Vanoni ha scritto:
Se veramente sai quello che fai, essere root non e` il/un problema.
no, il problema di utilizzare sempre root non e' tanto quello di dare un rm -rf / (si presume che se non si sa cosa si sta facendo, si eviti di dare comandi a casaccio), quanto quello di avere codice potenzialmente buggato che giri con euid 0, che e' un grosso rischio per la sicurezza; utilizzare versioni stabili e patchare quando esce un bug non e' sufficiente, anche la versione stabile di qualsiasi software puo' contenere buchi di sicurezza e lo 0day è dietro l'angolo.
Fare in modo di avere meno codice possibile che giri con euid 0 è un modus comportandi ormai dato per scontato; secondo voi perche' apache permette di impostare le direttive User e Group e, dopo aver fatto il bind sulle porte specificate fa una setuid() e droppa i privilegi di root in favore dell'euid associato all'utente specificato? Idem tantissimi altri software (usano root solo per fare bind su porta privilegiata o per le operazioni per le quali e' necessario e poi droppano i privilegi); secondo voi perche' diamine sono state introdotte (dal 2.6.24) le file capabilities e perche' e' buona norma utilizzarle per rimuovere il setuid laddove possibile? ecc..
Stiamo parlando di una cosa che ormai si da per scontata da anni, sono anche imbarazzato a dover rimarcare l'ovvio,
soprattutto considerando che ne avevo gia spiegati i motivi in maniera esaustiva qui:
viewtopic.php?f=1&t=27528