у нас было внутренне опбучение от команды секуров, те которые не бумажные секуры а которые ломают всякое за бабло. и были несколько тестовых целей. через них вполне себе можно было попасть внутрь "периметра"
sudo очень не большой кусочек безопасности но совершенно простой. кому надо даст права админа кому не надо даст только небольшую эсказацию привелегий, остальных оставит пользователями
но если мы заранее сделали так что у нас нет аудита и мы не знаем вася ли зашел на хост или петя построить на этом что то напоминающее безопасность будет тяжело
но если мы заранее сделали так что у нас нет аудита и мы не знаем вася ли зашел на хост или петя построить на этом что то напоминающее безопасность будет тяжело
простой судовраппер позволит не давать доступ юзеру app никуда в sudoers, но на основании данных о его логине (что это петя своим ключом пришел), позволит делать например sudo sudowrapper.py reboot
простой судовраппер позволит не давать доступ юзеру app никуда в sudoers, но на основании данных о его логине (что это петя своим ключом пришел), позволит делать например sudo sudowrapper.py reboot