Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Hej,
Ostatnio zacząłem się zastanawiać czy dobrze robię z grupami. Zawsze gdy stawiam jakiś serwer pocztowy zakładam jedną grupę o nazwie domenowej i przypisuję do niej wszystkich użytkowników.
Na necie jest wiele ciekawych tematów, ale czy są one trafne ?
1. Różne grupy dla użytkowników
Każdy użytkownik ma inną grupę , nie mogą sobie na wzajem grzebać w katalogach domowych i jest większa niezależność. Wadą takiego rozwiązania jest podobno bezpieczeństwo im więcej grup tym większe zagrożenie dla serwera?.. Tak piszą w różnych artykułach.
2. Jedna grupa dla wszystkich
Łatwo administrować ( co kolwiek to znaczy ), większe bezpieczeństwo bo nie mamy wielu grup
Czy ktoś z Państwa zastanawiał się nad tym czy macie jakieś wiarygodne dowody doświadczenia. Dla mnie osobiście do tej pory nie miało to znaczenia, ale tak czytając te różne wywody to zaczynam się zastanawiać.
Będę wdzięczny za informację
Offline
Serwer pocztowy to jedno, serwer dla XX użytkowników - to drugie.
Serwer poczty musi zapisywać w skrzynkach - dlatego jedna grupa, albo jakieś kombinacje z acl dla skrzynki pocztowej.
Co do uprawnień dla użytkowników i grup - to forma dowolna, zawsze można dać userom chmod 700 na $HOME, do tego umask 077 w /etc/profile,
- i wspólne grupy nie pozwolą zaglądać do cudzych plików.
Jest wiele konstrukcji, można coś robić na kilka sposobów, byle miało to ręce i nogi.
To by było na tyle
;-)
Ostatnio edytowany przez Jacekalex (2010-11-19 13:41:47)
Offline
no też mi się tak wydaje.
A czy można przez grupę się włamać ? co ciekawe stwierdzenie, że wiele grup może zmniejszyć bezpieczeństwo serwera.
Tak tylko pytam się was ludzi z doświadczeniem
Offline
mając 1 grupę dla userów łatwiej zapanować nad bajzlem :)
A co do ilości grup to jak kto woli - na maszynie gdzie mam kilku użytkowników (samych swoich) to mi nie robi różnicy ale tam gdzie mam więcej to dla siebie ustawiam jedną grupę - ładniej to wygląda i nie muszę potem przeglądać tasiemcowego /etc/group :)
Offline