Op woensdag 10 oktober 2001 21:48 schreef fkooman het volgende:
[..]
Onzin. Ik heb hier Mandrake 8.1 geinstalleerd staan als workstation. Er wordt explicitiet bij de installatie gevraagd of je de servers (apache, ftp, mysql) ed wel wil starten bij het opstarten van de computer!
Maar de 'gewone'gebruiker niet wat wel en wat niet te draaien.
Maar met secure bedoelde ik in dit geval: een normale user mag in z'n homedir schrijven en in de /tmp directory. Een 2000 user kan het complete filesystem verbouwen en overal troep neerdonderen. Configuratiebestanden van een gebruiken horen in een homedirectory te komen en niet in het systeemregister van het systeem of nog erger in de directory van het programma...daar moet een user helemaal geen schrijfrechten hebben.
Een gewone gebruiker kan onder NT/2000/XP overal aankomen en dingen neerzetten, BEHALVE op de plaatsen waar systeem software staat, zoals c:\program files en c:\windows, so who cares? Wordt misschien wat rommelig, maar systeem integriteit komt niet in gevaar.
Wat betrefd config: De user configuratie data komt NIET in de systeem registry, maar in de USER hive. Deze LIJKT alleen in de system registry te staan, omdat regedit deze tegelijkertijd weergeeft, echter het zijn verschillende registry hives, die ook fysiek op een andere plaats in het systeem staan. (User registry hive in C:\documents and settings\<user>\ntuser.dat)
Profielen maken is werkelijk niet normaal op de manier waarop dat moet...het hele systeem is LEK en zal LEK blijven totdat er wordt overgegaan op de unix manier van permissies. Tuurlijk kan je 'alles' dichtzetten, maar je vergeet altijd wel een directorietje ergens te beveiligen, of dat is niet mogelijk omdat daar een programma toevallig config files of logs moet wegschrijven waarbij de user write access moet hebben.
Zoals gezegd hierboven, is ook niet nodig, al zou het wel mooi zijn, al was het alleen maar om het minder rommelig te laten lijken.