Чи можна дозволити користувачам, які не користуються коренем, встановлювати пакети на всій системі за допомогою apt або rpm?
Місце, де я зараз працюю, має застарілі настройки на вікнах linux, і адміністраторам нудно робити всі установки для користувачів за запитом, тому вони думають надати повні права sudo для всіх користувачів. Це має очевидні недоліки в безпеці. Тож мені цікаво, чи існує спосіб дозволити нормальним користувачам встановлювати програмне забезпечення - а також оновити та видалити його?
apt-secure(8)
говорить: "apt-get наразі попереджає лише про непідписані архіви, майбутні випуски можуть змусити перевірити всі джерела перед завантаженням з них пакетів". Залежно від того, наскільки складною є атака, можливе викрадення з'єднання з джерелом сховища та введення недовіреного пакету. Однак прочитайте цю сторінку людини для отримання більш детальної інформації. Можливо, у вас є достатньо безпечне рішення для вашої моделі ниток.