Score:0

นี่เป็นประตูหลังเพื่อความปลอดภัยหรือไม่?

ธง pe

ฉันเพิ่งรู้ว่าคำสั่ง nmcli ไม่ถามรหัสผ่านสำหรับการเข้าถึง sudo แต่จบลงด้วยการแก้ไขไฟล์ภายใต้ /etc/NetworkManager/system-connections/ ซึ่งเป็นการเข้าถึงแบบรูทเท่านั้น

สิ่งนี้ได้รับอนุญาตอย่างไร? กลไกที่ทำให้กระบวนการเปลี่ยนแปลงไฟล์ที่ผู้ใช้ไม่มีสิทธิ์เข้าถึงคืออะไร

รายละเอียดคือ ฉันมีการเชื่อมต่อ VPN สมมติว่าเป็น my-vpn และเรียกใช้ตัวอย่าง:

nmcli c แก้ไข my-vpn +ipv4.dns 192.168.1.12

และไฟล์ /etc/NetworkManager/system-connections/my-vpn ถูกแก้ไขเพื่อรวม dns

hr flag
กลไกการตรวจสอบสิทธิ์น่าจะเป็น [PolicyKit](https://wiki.debian.org/PolicyKit) ดูตัวอย่าง [ผู้ใช้ที่ไม่ใช่ผู้ดูแลระบบสามารถเชื่อมต่อกับเครือข่าย Wi-Fi ได้อย่างไร](https://askubuntu.com/questions/230825/how-can-non-admin-users-connect-to-wi-fi-networks ). สมาชิกของกลุ่ม `unix-group:sudo` จะได้รับ `localauthority` ตามค่าเริ่มต้น
Score:2
ธง us

ไม่มันไม่ใช่.

จาก https://wiki.ubuntu.com/Security/Privileges#Use_Network_Manager

ผู้ใช้ทุกคนที่คอนโซลสามารถจัดการเครือข่ายอีเธอร์เน็ต ไร้สาย และ 3G โดยใช้ Network Manager ผ่าน DBus (อ้างอิง: /etc/dbus-1/system.d/NetworkManager.conf, /etc/dbus-1/system.d/nm-applet.conf)

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา