Предотвращение удаления/переименования файлов конфигурации с помощью команды yum remove package

Доступ для чтения к этому журналу позволяет (локальным )злоумышленникам получить доступ к паролям учетных записей в открытом виде, потому что (по словам сотрудников OpenSSH )случайно вводит пароль при запросе имени учетной записи.

Дополнительная литература

0
19.08.2020, 17:32
1 ответ

Это невозможно.

Для получения дополнительной информации и всех комбинаций %config*и *{rpmsave,rpmnew}см.https://www.cl.cam.ac.uk/~jw35/docs/rpm_config.html

RPM не является менеджером конфигурации. Он распознает только два состояния :измененный или исходный файл.

Настоятельно рекомендуется использовать Ansible для управления конфигурацией. Или вы можете использовать rpmconfдля обработки обновлений conf в командной строке.

BTW :Маленькая придирка :%defattr(-, root, root, -)не нужна с незапамятных времен. Вы, вероятно, взяли это из какого-то старого учебника. Просто удалите его. Это не операция -.

0
18.03.2021, 23:11

Теги

Похожие вопросы