Ist es möglich, Nicht-Root-Benutzern die systemweite Installation von Paketen mit apt oder rpm zu erlauben?
Der Ort, an dem ich arbeite, ist derzeit auf den Linux-Boxen veraltet, und Administratoren haben es satt, alle Installationen für Benutzer auf Anfrage durchführen zu müssen, sodass sie darüber nachdenken, allen Benutzern die vollständigen Sudo-Rechte zu erteilen. Dies hat offensichtliche Sicherheitsnachteile. Ich frage mich also, ob es eine Möglichkeit gibt, normalen Benutzern zu erlauben, Software zu installieren - und sie zu aktualisieren und zu entfernen.
apt-secure(8)
sagt: "apt-get warnt derzeit nur vor nicht signierten Archiven, zukünftige Versionen könnten die Überprüfung aller Quellen erzwingen, bevor Pakete von ihnen heruntergeladen werden". Je nachdem, wie komplex ein Angriff ist, kann es möglich sein, die Verbindung zur Repository-Quelle zu hijacken und ein nicht vertrauenswürdiges Paket zu injizieren. Lesen Sie jedoch diese Manpage für weitere Details. Möglicherweise haben Sie eine ausreichend sichere Lösung für Ihr Thread-Modell.