Der Paketmanager Homebrew (ich bin unter OS X, aber ich bin neugierig auf Unix-basierte Sicherheit im Allgemeinen, da es sich um Verzeichnisberechtigungen handelt) legt den Eigentümer von /usr/local/binauf meinen Benutzer fest (dies ist rootstandardmäßig richtig?), Was bedeutet, dass Jetzt kann ich ausführbare Dateien installieren, indem ich sie einfach nach verschiebe /usr/local/bin(nicht sudoerforderlich).
- Habe ich recht damit, das normalerweise
/usr/local/bingehörtroot? - Ist das Chowning
/usr/local/binmit Ihrem normalen Benutzer nicht ein großes Sicherheitsproblem, da jetzt jede von mir ausgeführte Software Programme in meinem Namen installieren kann, ohne dass mein Kennwort erforderlich ist?
/usr/local/binPeriode zu kauen , trotz der Bequemlichkeit oder anderer schlechter Praktiken, die sie zu vermeiden hilft?