Utente ROOT come fosse utente normale.
Inviato: mar 30 dic 2008, 20:39
Ho notato come sempre, che in qualsiasi discussione si affronta in forum, appena uno dice che lui lavora sempre e solo con l'utente ROOT.. si apre una serie di flame offtopic da paura.
Allora ho pensato, perchè non aprire un topic apposta per discutere una volta su tutte questo argomento?!?
Inizio io.
Ovviamente io sono un fautore della sicurezza tanto da odiare e non volere affatto reti wifi.
La mia rete è composta in modo tale:
Alla linea della ADSL è collegato un modem router della NetGear con tanto di firewall.
Successivamente c'è il server con un doppia interfaccia di rete, la prima collegata direttamente al modem, e la seconda che accede alla rete lan di casa. Ovviamente il server ha un suo firewall e un server trasparent-proxy con un reindirizzamento automatico sull'interfaccia della lan dalla porta 80 alla 8080.
Ovviamente il server ha 2 utenti (in realtà più di due) uno root, che non viene mail loggato se non per gli aggiornamenti e le configurazioni, e uno normale per tutte le operazioni di base.
Ad questo punto nella lan, c'è il mio client.
Ora credo di essere abbastanza coperto avendo a monte due firewall in cascata e un proxy...
Infatti sul mio client ho solo l'utente root.
E' troppo comodo ogni volta che spengo il computer far scendere la tendina di yakuake e digitare senplicemente halt per spegnere. (anche perchè io lavoro in run level 3, anche se la maggior parte delle volte il primo comando che do dopo essermi loggato è : startx)
E che dire quando ogni giorno sempre da yakuake do "slapt-get --update" e "slapt-get --upgrade" senza dovermi riloggare da root perchè lo sono già???
E poi diciamoci la verità, in 6 anni che utilizzo questo metodo, non mi è mai successo .... (non dico la parola "niente" solo per non portarmi iella da solo, metti che proprio oggi avvenga l'immaginabile!).
Poi magari, a forza di insistere da parte vostra, un giorno darò il comando "adduser utente" è non utilizzerò più il caro e vecchio ROOT....
Avanti ora, a voi la parola, chi è con me mi segua, chi è contro di me si sfoghi e mandi pure insulti, sempre a patto che questa sia la volta buona, e che non avvengano più flame in altri post come detto sopra!
Allora ho pensato, perchè non aprire un topic apposta per discutere una volta su tutte questo argomento?!?
Inizio io.
Ovviamente io sono un fautore della sicurezza tanto da odiare e non volere affatto reti wifi.
La mia rete è composta in modo tale:
Alla linea della ADSL è collegato un modem router della NetGear con tanto di firewall.
Successivamente c'è il server con un doppia interfaccia di rete, la prima collegata direttamente al modem, e la seconda che accede alla rete lan di casa. Ovviamente il server ha un suo firewall e un server trasparent-proxy con un reindirizzamento automatico sull'interfaccia della lan dalla porta 80 alla 8080.
Ovviamente il server ha 2 utenti (in realtà più di due) uno root, che non viene mail loggato se non per gli aggiornamenti e le configurazioni, e uno normale per tutte le operazioni di base.
Ad questo punto nella lan, c'è il mio client.
Ora credo di essere abbastanza coperto avendo a monte due firewall in cascata e un proxy...
Infatti sul mio client ho solo l'utente root.
E' troppo comodo ogni volta che spengo il computer far scendere la tendina di yakuake e digitare senplicemente halt per spegnere. (anche perchè io lavoro in run level 3, anche se la maggior parte delle volte il primo comando che do dopo essermi loggato è : startx)
E che dire quando ogni giorno sempre da yakuake do "slapt-get --update" e "slapt-get --upgrade" senza dovermi riloggare da root perchè lo sono già???
E poi diciamoci la verità, in 6 anni che utilizzo questo metodo, non mi è mai successo .... (non dico la parola "niente" solo per non portarmi iella da solo, metti che proprio oggi avvenga l'immaginabile!).
Poi magari, a forza di insistere da parte vostra, un giorno darò il comando "adduser utente" è non utilizzerò più il caro e vecchio ROOT....
Avanti ora, a voi la parola, chi è con me mi segua, chi è contro di me si sfoghi e mandi pure insulti, sempre a patto che questa sia la volta buona, e che non avvengano più flame in altri post come detto sopra!