scp с паролем и переименование файла [закрыто]

Когда вы собираете RPM, вы фактически запускаете "недоверенный код". Проблема заключается в том, что плохо написанное приложение может попытаться записать содержимое в системные каталоги (например, /bin или /usr/bin) во время процесса компиляции/сборки. Это может быть вызвано ошибкой в коде или ошибкой в переданных опциях.

Если вы работаете от имени пользователя, не являющегося root'ом, это не произойдет, и ваша система будет в безопасности. Если вы работаете от имени root, то вы можете переписать код программ или библиотек и сломать систему.

Первое эмпирическое правило для сисадмина Unix: не делайте ничего от имени root, если только вы не должны это делать. Так ошибки не смогут уничтожить всю машину :-)

1
23.09.2014, 13:45
0 ответов

Теги

Похожие вопросы