Gentoo Archives: gentoo-user-br

From: Murilo Belluzzo <murilo.belluzzo@×××××.com>
To: gentoo-user-br@l.g.o
Subject: Re: [gentoo-user-br] Acesso ao home dir
Date: Sat, 30 Jul 2005 00:18:42
Message-Id: 5d56c79a05072917186f54dd9@mail.gmail.com
In Reply to: Re: [gentoo-user-br] Acesso ao home dir by Magno Torres
1 criar um grupo de cada usuario eh a mesma coisa q não utilizar grupos
2 .. eh paranoia pura ... mesmo pra um sistema de rh existe a
3 necessidade de mudanças q devem atingir a todos os usuarios
4 independente de grupo ... em um ambiente coorporativo basta alterar o
5 grupo primario na hora da criação do usuario tornando assim users um
6 grupo secundario e o home do usuario seria criado sobre o grupo dele
7 na empresa ... useradd -g grupoespecifico -G users ,outros grupos e a
8 segurança continuaria a mesma do esquema d rh .... assim soh o usuario
9 e o grupo dele teriam acesso ao home dir .... e no caso da necessidade
10 de um home completamente fechado basta o adm logo depois do comando
11 useradd tirar as permissoes tb do grupo de ler e executar files no
12 home do novo usuario ... da pra fazer com script se for o caso dos
13 mais preguiçosos ... alem de que deixar o home aberto apenas para a
14 entrada permite ao usuario criar subpasta com grupo primario diferente
15 q podem ser compartilhadas com o grupo sem corromper a segurança do
16 seu home tornando o uso do home muito mais poderoso e flexivel e
17 ainda sim seguro ... permitindo ao usuario total controle de quem e
18 onde pode acessar quais e com q nivel os seus arquivos.
19
20 o q deve mudar não eh o sistema do gentoo em utilizar o grupo users
21 como padrao e sim os admin que deveriam aprender a utilizar o useradd
22 corretamente.
23
24 man useradd e passem a utilizar todos os recursos que ela
25 disponibiliza como forma de melhorar seu sistema e não como forma d
26 complicar as coisas. Mesmo pq no final das contas o user tera total
27 controle do seu home e pode mudar tudo q foi feito ... estimular os
28 usuarios a aprender a utilizar corretamente os comando chown e chmod
29 pode evitar muitos problemas e melhorar muito a integração entre
30 grupos de trabalhos diferente ao invez de c tornar uma dor d cabeça pq
31 um user num sabe utiliza-los direito e acaba fodendo com tudo ...
32
33 On 7/29/05, Magno Torres <magnotorres@×××××.com> wrote:
34 > E na minha opinião, a falta de padronização é a grande quimera do Linux, que
35 > precisa ser debatida sempre.
36 > Sei que não estou sozinho, pois vejo o apoio de todos a iniciativas de
37 > padronização como a LSB e ao FreeDesktop, acho q deveriamos ir mais além
38 > ainda.
39 >
40 > Eu fico muito feliz por ver os esforços na compatibilidade entre KDE e
41 > Gnome graças ao freedesktop, ainda falta muito, mas está indo.
42 >
43 > Eu sempre usei KDE por exemplo - hoje uso xfce e vi q com GTK da pra fazer
44 > algo muito parecido com o que é o KDE hoje, só que muito mais leve.
45 > Até mesmo acharia legal um dia, ver o KDE usando gtk, seria ótimo
46 > padronizarmos as bibliotecas no desktop, o sistema ficaria muito mais leve.
47 > O contrario me deixaria contente também, ver o gnome usando QT, mas acho
48 > muito mais dificil isso acontecer. Infelizmente C++ sempre será um pouco
49 > mais pesado que C puro... Mas ficaria feliz em ver apenas uma bilbioteca
50 > gráfica, poderia ter versões lite para mobiles e desktop
51 >
52 > Um dia quem sabe... Infelizmente, temos q conviver hoje com sobrecarga no
53 > carregamento das bibliotecas, fazendo do linux um dos ambientes mais pesados
54 > no desktop. Não da pra considerar o XFCE, Blackbox, etc como desktops, e as
55 > opções KDExGnome exigem hardware parrudo, isso poderia ser bem minimizado se
56 > fosse adotado um padrão. O consumo de memória no Desktop fica alto por conta
57 > dessas coisas - E digo, o grande culpado disso tudo é o Ego.
58 >
59 > Por isso lamento que coisas simples como um adduser teimem em não se
60 > padronizar...
61 > []s
62 >
63 >
64 > Em 29/07/05, Daniel da Veiga <danieldaveiga@×××××.com> escreveu:
65 > > Na minha opinião o admin que se apóia em padrões de distribuição (seja
66 > > qual for, sendo que as necessidades mudam) merece ter problemas, setar
67 > > a máscara de arquivos não custa nada e evita isso.
68 > >
69 > > E também na minha modesta opinião, um grupo para cada usuário é uma
70 > > maneira preguiçosa de impor segurança, mas isso é a minha opinião.
71 > > Além disso, não creio que isso vá mudar (e nem faço questão), por
72 > > isso, essa discussão é mais uma "flame war" sobre opiniões
73 > > divergentes, sendo assim, virou um debate sem muita utilidade, onde
74 > > fecho minha contribuição.
75 > >
76 > > --
77 > > Daniel da Veiga
78 > > Computer Operator - RS - Brazil
79 > > -----BEGIN GEEK CODE BLOCK-----
80 > > Version: 3.1
81 > > GCM/IT/P/O d-? s:- a? C++$ UBLA++ P+ L++ E--- W+++$ N o+ K- w O M- V-
82 > > PS PE Y PGP- t+ 5 X+++ R+* tv b+ DI+++ D+ G+ e h+ r+ y++
83 > > ------END GEEK CODE BLOCK------
84 > >
85 > > "Build a system that even an idiot can use and only an idiot will use it"
86 > >
87 > > --
88 > > gentoo-user-br@g.o mailing list
89 > >
90 > >
91 >
92 >
93 >
94 > --
95 >
96 > []s Magno
97 > Linux user: #123834
98 > http://counter.li.org
99 >
100
101
102 --
103 ------------------------------------------------------------------------------------
104 Murilo Pinoti Belluzzo
105 Engenharia de Computação - UNICAMP
106 Campinas, SP
107 ------------------------------------------------------------------------------------
108
109 --
110 gentoo-user-br@g.o mailing list

Replies

Subject Author
Re: [gentoo-user-br] Acesso ao home dir Magno Torres <magnotorres@×××××.com>