非rootユーザーがaptまたはrpmを使用してシステム全体にパッケージをインストールできるようにすることは可能ですか?
私が現在働いている場所では、Linuxボックスの設定が古くなっており、管理者はリクエストに応じてユーザーのすべてのインストールを行う必要がなく、すべてのユーザーに完全なsudo権限を与えることを考えています。これには明らかなセキュリティ上の欠点があります。だから私は普通のユーザーがソフトウェアをインストールできるようにする方法があるのだろうか-それをアップグレードして削除するのだろうか?
apt-secure(8)
「apt-getは現在、署名されていないアーカイブについてのみ警告します。将来のリリースでは、パッケージをダウンロードする前にすべてのソースの検証を強制する可能性があります」巧妙な攻撃の方法によっては、リポジトリソースへの接続を乗っ取り、信頼できないパッケージを挿入する可能性があります。ただし、詳細についてはそのマニュアルページを参照してください。スレッドモデルに対して十分に安全なソリューションがある場合があります。