What is Nostr?
OpenNet /
npub1wa5…a8hw
2023-12-20 07:00:05

OpenNet on Nostr: Использование SSH поверх UNIX-сокета вместо sudo ...

Использование SSH поверх UNIX-сокета вместо sudo для избавления от suid-файлов

Тимоти Равье (Timothee Ravier) из компании Red Hat, мэйнтейнер проектов Fedora Silverblue и Fedora Kinoite, предложил способ ухода от применения утилиты sudo, использующей suid-бит для повышения привилегий. Вместо sudo для выполнения обычным пользователем команд с правами root предлагается задействовать утилиту ssh с локальным соединением к той же системе через UNIX-сокет и проверкой полномочий на основе SSH-ключей.

https://www.opennet.ru/opennews/art.shtml?num=60317
Author Public Key
npub1wa5rxzpr02u0gplq9mr0na2n669erm0hc92hmduqpvg4cxgaw69s8ta8hw