A ports-ba száműzött sudo helyett megérkezett a doas az OpenBSD-be

Címkék

Az OpenBSD fejlesztők nemrég száműzték a sudo-t az OpenBSD forrásfából a ports-ba. Azoknak, akik a jövőben is használni szeretnék, telepíteniük kell egy pkg_add sudo paranccsal. A sudo helyett a importálták Ted Unangst doas utility-jét.

Hozzászólások

Kíváncsi lennék a csere okára. Korábban belefutottam egy cikkbe (most nem találom), "sudo is evil" témában fejtegették, hogy miért nem jó ötlet használni. Ennek ellenére Linuxon alap.

Arra a celra amire kitalaltak nem volt rossz a Novell, de:
- ki tudja hasznalni a jelenlegi (gyorsabb) hardvereket? (termeszetesen ha nem kell skalazni akkor tokeletes)
- keszulnek-e hozza biztonsagi patch-ek? (jo, hogy senki sem hackeli, de biztos ezt gondoltak az urandusito centrifugakrol is)
- mennyire konnyu hozzaerto rendszergazdat talalni? (ha esetleg a szabadsagod alatt kellene felvenni egy uj felhasznalot)
...stb.

Olvastam, hogy valahol az USA-ban meg mindig egy Comodore vagy Amiga vezerli tobb iskola futorendszeret, ez addig nem gond amig mukodik a hardver es van hozzaerto.

-----
"Már nem csak tehetségekből, de a hülyékből is kifogytunk..."

Mindennel egyetertek amit leirtal. Amikor megorokoltem en sem voltam hozzaerto, viszont szerencsere nagyon jo a gyari, nyomtatott kezikonyv. :) Amiota a kezem alatt van konyorgok, hogy csereljuk le, mert software oldalrol az altalad emlitettek valos problemak, a masik oldal pedig a hardware resze, ugyanis az altala host-olt DOS-os alkalmazashoz DOS-os kliensek kellenek es oda hardware-t talalni mar kesz muveszet. Hat evnyi konyorges utan iden nyaron megtortenik a csere. :)

Olvastam, hogy valahol az USA-ban meg mindig egy Comodore vagy Amiga vezerli tobb iskola futorendszeret, ez addig nem gond amig mukodik a hardver es van hozzaerto.

Laza $2M (570 millio forint) az amit a lecserelesere szannak. Mindezt ket dologgal indokoljak:
* A hw regi es csak hasznalt alkatresz van --> $1M-ert kb. a vilag osszes Amiga alkatreszet megvehetik
* A regi radios rendszerrel vannak gondok (interferencia) --> Van mar Internet.

A dolog szepsege: az Amiga-n futo szoftvert egy (kozepiskolas) diak programozta. Valamiert most $2M lecserelni... Ez persze akkor lett hir amikor ujabb $175M-t kert az iskola. Tulajdonkeppen jol hangzo, de kamu dolgokkal jonnek ilyenkor elo amivel meg tudjak indokolni a koltekezest.

Kezdjük előlről. Van, akinek elég a doas funkcionalitása - akinek meg nem, az innentől kezdve majd OpenBSD-n csomagból, vagy portsból feltelepíti. Senki nem veszített, Néhányan nyertek: azért még a doas.conf nroff forrásának olvasgatásával is ki lehet deríteni, hogy sokkal-sokkal könnyebben konfigurálható, mint a sudoers. (És ráadásul fel lehetne hozni, hogy ugyan mi a francnak kellett anno Linusnak elkezdenie valami apróságot leprogramozni, ami kihasználja a 386-os extra képességeit.)

Azért ez a megoldás elég sok sebből vérzik (adminisztrátorok számával való exponenciálisan növekvő adminisztrációs költség, minden rootként futása, auditálás lehetetlensége, jogosultságok pontos delegálásának lehetetlensége etc.)

Egyébként a Debian (leszámítva az expert install-t) nem pont letiltott root-tal és az első felhasználó számára engedélyezett ALL:ALL sudo-val érkezik?
Szerk.: ok, nem, root jelszó ott mindenképp kell, a user hagyható ki és a sudo is csak a Desktop task-al kerül telepítésre.

BlackY
--
"en is amikor bejovok dolgozni, nem egy pc-t [..] kapcsolok be, hanem a mainframe-et..." (sj)