защита от дурака
Добавлено: 04 окт 2005, 12:01
вобщем пришел я как-то на свою новую работу(где у меня еще очень испытательный срок) сильно невыспатый. очень сильно невыспатый. первую половину дня самочувствие было еще вполне даже зашибенное, а вот ко второй изображение в глазах начало темнеть и прыгать, а логические цепочки в мозгу рваться и замыкаться друг на друга.
а работал я по ssh с важным сервом в штатах. да исчо и под рутом. дада, вы совершенно верно подумали. rm -fr / я конечно не сделал, но когда мне захотелось перезагрузиться я прямо так и ввел halt. только не в локальную консоль, а в ничем не отличающийся по виду ssh. я еще озадаченно чесал репу почему он не выключается и вводил халт снова, но уже в окошко "run" в виндоумэйкере. это помогло конечно, но, как говориться, "п..ц подкрался незаметно".
как я потом верно подметил, что если бы я работал, скажем, на станке и совершил похожее по отмороженности действие, мне бы оторвало руки
потом пришел наш админ и был очень мрачен. а сегодня вот со мной говорил начальник и сказал примерно о том, что он мне дает "тайм-аут" в два дня к концу которого я должен представить убедительные научные док-ва того, что такое более невозможно с моей стороны.
вот и я думаю. какой комплекс мер нужно предпринять для того, чтобы не приходилось работать под рутом и, если приходилось, то это было максимально безопасно?
т.е. под рутом следует исключить выполнение опасных комманд либо опасных сочетаний безопасных. вроде halt, reboot, rm -rf /, kill 1(или как его) и т.п. т.е. чтобы они либо вообще не выполнялись либо запрашивали максимальное количество подтверждении.
в треминале неплохо бы чтобы при запуске ssh менялся скажем цвет шрифта, заголовка терминального окна или еще что-то, чтобы это выглядело поубедительнее root@vega в начале строки, ибо последнее впечатлило меня не достаточно для того, чтобы я подумал перед тем как что-то делать.
к каким группам следует добавить своего рядового юзера чтобы можно было выполнять все основные действия по администрированию юзерских web аккаунтов, mysql баз, работать с WebHostBoard.
ну и, конечно, с интересом изучу все прочие рекомендации.
а работал я по ssh с важным сервом в штатах. да исчо и под рутом. дада, вы совершенно верно подумали. rm -fr / я конечно не сделал, но когда мне захотелось перезагрузиться я прямо так и ввел halt. только не в локальную консоль, а в ничем не отличающийся по виду ssh. я еще озадаченно чесал репу почему он не выключается и вводил халт снова, но уже в окошко "run" в виндоумэйкере. это помогло конечно, но, как говориться, "п..ц подкрался незаметно".
как я потом верно подметил, что если бы я работал, скажем, на станке и совершил похожее по отмороженности действие, мне бы оторвало руки
потом пришел наш админ и был очень мрачен. а сегодня вот со мной говорил начальник и сказал примерно о том, что он мне дает "тайм-аут" в два дня к концу которого я должен представить убедительные научные док-ва того, что такое более невозможно с моей стороны.
вот и я думаю. какой комплекс мер нужно предпринять для того, чтобы не приходилось работать под рутом и, если приходилось, то это было максимально безопасно?
т.е. под рутом следует исключить выполнение опасных комманд либо опасных сочетаний безопасных. вроде halt, reboot, rm -rf /, kill 1(или как его) и т.п. т.е. чтобы они либо вообще не выполнялись либо запрашивали максимальное количество подтверждении.
в треминале неплохо бы чтобы при запуске ssh менялся скажем цвет шрифта, заголовка терминального окна или еще что-то, чтобы это выглядело поубедительнее root@vega в начале строки, ибо последнее впечатлило меня не достаточно для того, чтобы я подумал перед тем как что-то делать.
к каким группам следует добавить своего рядового юзера чтобы можно было выполнять все основные действия по администрированию юзерских web аккаунтов, mysql баз, работать с WebHostBoard.
ну и, конечно, с интересом изучу все прочие рекомендации.