1
resposta

[Dúvida] Dúvida sobre segurança / integridade

Ao rodar o comando sudo chown -R :devs /home/gabi

Alteramos o grupo de todos os diretorios e arquivos que estão dentro de gabi - isso não é perigoso para a integridade dos arquivos ou funcionamento do sistema?

1 resposta

Oii, Kellton! Tudo bem?

Essa é uma excelente observação e mostra que você está atento a um pilar fundamental da administração de sistemas: a segurança.

Você tem toda razão. Em um ambiente real de produção ou corporativo, rodar o comando chown -R :devs na pasta home inteira (/home/gabi) não é uma boa.

Isso acontece por dois motivos principais:

  1. Privacidade e segurança: A pasta home do usuário geralmente contém arquivos sensíveis, como chaves SSH (na pasta .ssh), arquivos de configuração do terminal (.bashrc) e documentos pessoais. Ao mudar o grupo de tudo recursivamente, você potencialmente expõe esses arquivos para todos os membros do grupo devs.
  2. Integridade do sistema: Alguns programas exigem permissões muito estritas para funcionar (como o próprio SSH). Se as permissões ou o grupo proprietário de certos arquivos de configuração forem alterados, esses serviços podem se recusar a rodar por segurança.

Por que foi feito assim na aula?
A pessoa instrutora optou por essa abordagem por uma questão didática, pra simplificar o exercício. O objetivo era garantir que a usuária "Julia" conseguisse "atravessar" os diretórios até chegar ao script sem esbarrar em erros de permissão em cada pasta do caminho. Isso permite focar no conceito de grupos sem introduzir a complexidade de permissões de travessia de diretórios naquele momento.

Parabéns pelo pensamento crítico, esse tipo de cautela é essencial na nossa área!

Alura Conte com o apoio da comunidade Alura na sua jornada. Abraços e bons estudos!