是否可以允许非root用户使用apt或rpm在系统范围内安装软件包?
我现在工作的地方在linux机器上安装了过时的设置,管理员厌倦了必须根据用户要求进行所有安装的操作,因此他们正在考虑将全部sudo权限授予所有用户。这具有明显的安全缺点。因此,我想知道是否存在允许普通用户安装软件以及升级和删除软件的方法?
apt-secure(8)
说:“ apt-get当前仅警告未签名的档案,将来的发行版可能会强制所有源进行验证,然后再从中下载软件包”。根据攻击的复杂程度,有可能劫持与存储库源的连接并注入不受信任的程序包。但是,请阅读该手册页以获取更多详细信息。您可能有一个足够安全的线程模型解决方案。