Puncte:0

Este aceasta o ușă din spate de securitate?

drapel pe

Tocmai mi-am dat seama că comenzile nmcli nu îmi cer parola pentru accesul sudo, dar termină prin a modifica un fișier din /etc/NetworkManager/system-connections/ care este doar acces root.

Cum este permis acest lucru? Care este mecanismul care face ca un proces să modifice un fișier la care utilizatorul nu are acces?

Detaliile sunt că am o conexiune VPN, să spunem my-vpn și rulează, de exemplu:

nmcli c modifică my-vpn +ipv4.dns 192.168.1.12

iar fișierul /etc/NetworkManager/system-connections/my-vpn este modificat pentru a include dns.

drapel hr
Mecanismul de autentificare este probabil [PolicyKit](https://wiki.debian.org/PolicyKit). Vedeți, de exemplu, [Cum se pot conecta utilizatorii non-admin la rețelele Wi-Fi?](https://askubuntu.com/questions/230825/how-can-non-admin-users-connect-to-wi-fi-networks ). Membrii grupului `unix-group:sudo` primesc `localauthority` implicit.
Puncte:2
drapel us

Nu Nu este.

Din https://wiki.ubuntu.com/Security/Privileges#Use_Network_Manager

Toți utilizatorii de la consolă pot gestiona rețele Ethernet, wireless și 3G folosind Network Manager prin DBus. (Ref.: /etc/dbus-1/system.d/NetworkManager.conf, /etc/dbus-1/system.d/nm-applet.conf)

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.