È possibile consentire agli utenti non root di installare pacchetti a livello di sistema usando apt o rpm?
Il posto in cui lavoro attualmente ha una configurazione obsoleta sulle scatole di Linux e gli amministratori sono stanchi di dover fare tutte le installazioni per gli utenti su richiesta, quindi stanno pensando di dare diritti sudo completi a tutti gli utenti. Ciò presenta evidenti svantaggi di sicurezza. Quindi mi chiedo se c'è un modo per consentire agli utenti normali di installare software e di aggiornarlo e rimuoverlo?
apt-secure(8)
dice: "apt-get attualmente avviserà solo di archivi non firmati, le versioni future potrebbero forzare la verifica di tutte le fonti prima di scaricare i pacchetti da loro". A seconda di quanto sia sofisticato un attacco, potrebbe essere possibile dirottare la connessione alla fonte del repository e iniettare un pacchetto non attendibile. Tuttavia, leggi quella pagina man per maggiori dettagli. Potresti avere una soluzione abbastanza sicura per il tuo modello di thread.