next up previous index
Következő: 5.1.14 /tmp : Ideiglenes Fel: 5.1 Fájlrendszer-felépítési Szabvány Előző: 5.1.12 /root : A   Index

5.1.13 /sbin : Rendszerbinárisok, (amelyeknek egykor a /etc könyvtárban volt a helyük)

A rendszeradminisztrációra használt segédprogramok (és egyéb - csak a root által használt - programok) a /sbin, /usr/sbin és a /usr/local/sbin könyvtárakban tároltak. A /sbin könyvtár tipikusan csak a rendszer bootolásához és a /bin könyvtár binárisaihoz szükséges alapvető programokat tartalmazza. Bármilyen program is kerül futtatásra a /usr beillesztése után (amennyiben nem lép fel semmilyen proléma), azokat már a /usr/sbin könyvtárba kellene elhelyezni. A /usr/local/sbin könyvtárba pedig kizárólag a helyi rendszer adminisztrálására fenntartott bináris állományokat kellene elhelyezni.

Rendkívül egyszerű annak a kérdésnek az eldöntése, hogy mely dolgok is kerüljenek a /sbin könyvtárba: ha azt egy hétköznapi (nem a rendszeradminisztrátor) felhasználó a későbbiekben bármikor is közvetlenül használni fogja, akkor tegyük az egyik bin könyvtárba. A hétköznapi felhasználók elérési útjába (path) nem kellene egyik sbin könyvtárat sem betenni.

Megjegyzés: Az olyan fájlokat, amelyeket a felhasználók viszonylag ritkán használnak (például a chfn), szintén még a /usr/bin könyvtárba kellene elhelyezni. Bár a ping abszolút szükséges a root számára (például a hálózat helyreállítása és a diagnosztika közben), de ezt a parancsot gyakran használják a normál felhasználók is, emiatt a /bin könyvtárban kellene lennie.

Javasoljuk, hogy a felhasználóknak legyen olvasási és futtatási joguk valamennyi állományra a /sbin könyvtárban, kivétel ez alól talán néhány setuid-s és setgid-s program. A megosztás a /bin és a /sbin könyvtár között nem biztonsági okokra vezethető vissza, sőt nem is amiatt történt, hogy akadályozza az operációs rendszer átlátását a felhasználók számára. Inkább azért, hogy ellásson egy felosztást azok között a binárisok között, amelyeket mindenki használ és azok között, amelyek elsősorban adminisztrációs folyamatokra használatosak. Semmiféle biztonsági előny nem származik abból, ha a /sbin könyvtár korlátozva van a felhasználók részére.


A /sbin könyvtár számára megkívánt fájlok:


next up previous index
Következő: 5.1.14 /tmp : Ideiglenes Fel: 5.1 Fájlrendszer-felépítési Szabvány Előző: 5.1.12 /root : A   Index

1999-09-17