Estaba pensando que podría ser ventajoso tener un usuario con permisos superiores al usuario raíz.
Verá, me gustaría mantener todas las actividades y casi todos los privilegios de usuario root existentes exactamente como están ahora.
Sin embargo, me gustaría la posibilidad de negar privilegios para rootear caso por caso extremadamente aislado.
Una de las ventajas de esto me permitiría evitar que se instalen ciertos archivos no deseados durante las actualizaciones. Este es solo un ejemplo de una posible ventaja.
Debido a que las actualizaciones de apt-get se ejecutan por root o con privilegios de sudo, apt-get tiene la capacidad de reemplazar ciertos archivos no deseados durante las actualizaciones.
Si pudiera negar estos privilegios a estos archivos particulares individuales, podría establecerlos como un enlace simbólico /dev/null
o posiblemente tener un archivo de marcador de posición en blanco que podría tener permisos que negarían que el archivo fuera reemplazado durante la actualización.
Además, no puedo evitar recordar una línea que se dijo en una entrevista con uno de los creadores de Ubuntu cuando el tipo dijo algo sobre cómo los usuarios confían mejor en "nosotros" (refiriéndose a los desarrolladores de Ubuntu) "porque tenemos root "que era una referencia a cómo se realizan las actualizaciones del sistema con permiso de root.
Simplemente alterar el procedimiento de instalación para evitar este problema no es absolutamente lo que me interesa aquí. Ahora que mi mente tiene gusto por la idea de tener el poder de negar el acceso a la raíz, me gustaría encontrar una manera de hacer que esto suceda solo por hacerlo.
Acabo de pensar en esto y no he dedicado mucho tiempo a la idea hasta ahora y estoy bastante seguro de que esto podría resolverse. Sin embargo, tengo curiosidad por saber si esto ya se ha hecho o si esta no es una idea o concepto nuevo.
Básicamente, parece que debería haber alguna forma de tener un súper usuario que tendría un permiso más allá del sistema en solo un grado.
Nota: Aunque creo que la respuesta aceptada se ajusta más a los criterios, realmente me gusta la respuesta de @CR. además.
Me gustaría crear un usuario real más arriba en el árbol (yo), pero creo que tendré que sentarme un día cuando tenga tiempo de resolverlo.
Además, no estoy tratando de elegir Ubuntu aquí; No lo usaría como mi distribución principal si me sintiera negativo al respecto.
apt
(sobre) escribir archivos puede provocar un error, abortando el proceso de actualización. apt
luego se negará a realizar actualizaciones o instalaciones hasta que se resuelva el "problema".