IPB

Здравствуйте, гость ( Вход | Регистрация )

2 страниц V   1 2 >  
ОтветитьСоздать новую тему
> Sudo, Возник вопрос
GreenKaktus
сообщение 18.06.2008, 11:13
Сообщение #1


Посетитель
**

Группа: Members
Сообщений: 62
Регистрация: 29.12.07
Из: Мухосранск
Пользователь №: 26182



Ээээ... я извиняюсь дико.
Вот себе поставил KUbuntu там все действия администратора делаются только через команду sudo...
Вот у меня возник вопрос не является ли эта программа дыркой в системе безопасности?????
Почему в убунте считается безопаснее убрать суперпользователя??????? unsure.gif

Я перестал вообще понимать что либо...
Вернуться к началу страницы
 
+Цитировать сообщение
redfox
сообщение 18.06.2008, 12:27
Сообщение #2


Посетитель
**

Группа: Members
Сообщений: 58
Регистрация: 30.08.05
Из: Himki
Пользователь №: 4738



Можно добавить пользователя 'root' если не хочешь все время вводить команду sudo.
А вообще чтобы каждый пользователь в системе не творил все что захочет надо настроить привелегии sudo.
По умолчанию каждому разрешено все, насколько я знаю..
Вернуться к началу страницы
 
+Цитировать сообщение
GreenKaktus
сообщение 18.06.2008, 13:48
Сообщение #3


Посетитель
**

Группа: Members
Сообщений: 62
Регистрация: 29.12.07
Из: Мухосранск
Пользователь №: 26182



Цитата(redfox @ 18.06.2008, 13:27) *
Можно добавить пользователя 'root' если не хочешь все время вводить команду sudo.
А вообще чтобы каждый пользователь в системе не творил все что захочет надо настроить привелегии sudo.
По умолчанию каждому разрешено все, насколько я знаю..


ммм... ясно еще один глупый вопрос Если я сейчас зайду в настройки sudo
и запрещу себе все команды что будет?
Вернуться к началу страницы
 
+Цитировать сообщение
redfox
сообщение 19.06.2008, 15:03
Сообщение #4


Посетитель
**

Группа: Members
Сообщений: 58
Регистрация: 30.08.05
Из: Himki
Пользователь №: 4738



Цитата(GreenKaktus @ 18.06.2008, 14:48) *
ммм... ясно еще один глупый вопрос Если я сейчас зайду в настройки sudo
и запрещу себе все команды что будет?


Попробуй, потом расскажешь)

Ты не сможешь выполнять административные действия, пока не поменяешь настройки sudo.
Вернуться к началу страницы
 
+Цитировать сообщение
x0r
сообщение 20.06.2008, 09:58
Сообщение #5


Живёт на форуме
*******

Группа: Games Moderators
Сообщений: 1457
Регистрация: 23.07.04
Из: new();
Пользователь №: 836



Во первых, man sudo. Во вторых, sudo нужен для того чтобы ты мог выполнять определенные административные действия, доступные только руту. Конфиг лежит в /etc/sudoers. Ты можешь запретить только команды, которые будешь делать через sudo, оно никак не влияет на остальные пользовательские, такие как например ping и тд.

Цитата
По умолчанию каждому разрешено все, насколько я знаю..

Как раз таки наоборот, в никсах по дефолту, все разрешено только руту.


--------------------
"Кто ЛОР читал, тот в цирке не смеется."
Вернуться к началу страницы
 
+Цитировать сообщение
redfox
сообщение 20.06.2008, 13:23
Сообщение #6


Посетитель
**

Группа: Members
Сообщений: 58
Регистрация: 30.08.05
Из: Himki
Пользователь №: 4738



Цитата(x0r @ 20.06.2008, 10:58) *
Как раз таки наоборот, в никсах по дефолту, все разрешено только руту.


в убунте по умолчанию всем разрешено все
Вернуться к началу страницы
 
+Цитировать сообщение
adcm
сообщение 20.06.2008, 15:34
Сообщение #7


Посетитель
**

Группа: Members
Сообщений: 126
Регистрация: 7.08.07
Пользователь №: 23774



Но только через sudo.
Вернуться к началу страницы
 
+Цитировать сообщение
x0r
сообщение 20.06.2008, 19:05
Сообщение #8


Живёт на форуме
*******

Группа: Games Moderators
Сообщений: 1457
Регистрация: 23.07.04
Из: new();
Пользователь №: 836



Намек на то что убунта не никсы? Там просто рутовский акк по дефолту юзается и все. Не может такого быть, чтобы всем было разрешено все. Возможно ты имеешь ввиду, что через sudo любому юзеру разрешены ALL команды, в это я еще могу поверить.


--------------------
"Кто ЛОР читал, тот в цирке не смеется."
Вернуться к началу страницы
 
+Цитировать сообщение
Lexxus
сообщение 23.06.2008, 08:30
Сообщение #9


Сохранитель форума, всеplanetарный знаток свитчей.
********

Группа: Members
Сообщений: 2668
Регистрация: 4.07.05
Пользователь №: 4143



Цитата(redfox @ 20.06.2008, 14:23) *
в убунте по умолчанию всем разрешено все


Ничего там не разрешено, дальше папки home ты все равно не уйдешь.
А если хочешь выйти, то пожалуйста пароль давай... или пшол на фиг smile.gif

Цитата
Вот себе поставил KUbuntu там все действия администратора делаются только через команду sudo...


Установи консоль супер-пользователя... там sudo не надо вводить smile.gif

(я лично пользуюсь или sudo bash или sudo su)
wink.gif


--------------------
[Я потерял половину жизни]

[не кантовать]
Вернуться к началу страницы
 
+Цитировать сообщение
GreenKaktus
сообщение 25.06.2008, 13:28
Сообщение #10


Посетитель
**

Группа: Members
Сообщений: 62
Регистрация: 29.12.07
Из: Мухосранск
Пользователь №: 26182



Цитата(x0r @ 20.06.2008, 20:05) *
Намек на то что убунта не никсы? Там просто рутовский акк по дефолту юзается и все. Не может такого быть, чтобы всем было разрешено все. Возможно ты имеешь ввиду, что через sudo любому юзеру разрешены ALL команды, в это я еще могу поверить.


Да это я и имел ввиду собс-но smile.gif

Вскрыть бубунту без файрвола и с такими настройками sudo легче чем венду wink.gif

В общем ушел настраивать sudo biggrin.gif

Цитата(Lexxus @ 23.06.2008, 09:30) *
Установи консоль супер-пользователя... там sudo не надо вводить smile.gif

(я лично пользуюсь или sudo bash или sudo su)
wink.gif

Мое личное мнение не должно у пользователя быть прав даже на установку программ...
В общем надо один раз все настроить и сидеть так.
И шобы никаких консолей с правами рута доступно не было :-)

Сообщение отредактировал GreenKaktus - 25.06.2008, 13:29
Вернуться к началу страницы
 
+Цитировать сообщение
Lexxus
сообщение 25.06.2008, 18:48
Сообщение #11


Сохранитель форума, всеplanetарный знаток свитчей.
********

Группа: Members
Сообщений: 2668
Регистрация: 4.07.05
Пользователь №: 4143



Цитата(GreenKaktus @ 25.06.2008, 14:28) *
не должно у пользователя быть прав даже на установку программ...


А у тебя и нет никаких прав, установку может делать только root
wink.gif


--------------------
[Я потерял половину жизни]

[не кантовать]
Вернуться к началу страницы
 
+Цитировать сообщение
GreenKaktus
сообщение 26.06.2008, 10:40
Сообщение #12


Посетитель
**

Группа: Members
Сообщений: 62
Регистрация: 29.12.07
Из: Мухосранск
Пользователь №: 26182



Цитата(Lexxus @ 25.06.2008, 19:48) *
А у тебя и нет никаких прав, установку может делать только root
wink.gif


ohmy.gif sudo apt-get install mysql-server дальше пароль пользователя wink.gif при чем тут root?
Вернуться к началу страницы
 
+Цитировать сообщение
x0r
сообщение 26.06.2008, 15:08
Сообщение #13


Живёт на форуме
*******

Группа: Games Moderators
Сообщений: 1457
Регистрация: 23.07.04
Из: new();
Пользователь №: 836



Попробуй сделай тоже самое только без sudo. И вообще, чтобы не было безсмысленных разговоров, выложика сюда свой sudoers


--------------------
"Кто ЛОР читал, тот в цирке не смеется."
Вернуться к началу страницы
 
+Цитировать сообщение
Lexxus
сообщение 26.06.2008, 17:47
Сообщение #14


Сохранитель форума, всеplanetарный знаток свитчей.
********

Группа: Members
Сообщений: 2668
Регистрация: 4.07.05
Пользователь №: 4143



Цитата(GreenKaktus @ 26.06.2008, 11:40) *
ohmy.gif sudo apt-get install mysql-server дальше пароль пользователя wink.gif при чем тут root?


в том то и вся соль, что только sudo
а sudo = root (или же действие от рута)
wink.gif


--------------------
[Я потерял половину жизни]

[не кантовать]
Вернуться к началу страницы
 
+Цитировать сообщение
GreenKaktus
сообщение 27.06.2008, 14:02
Сообщение #15


Посетитель
**

Группа: Members
Сообщений: 62
Регистрация: 29.12.07
Из: Мухосранск
Пользователь №: 26182



Цитата(x0r @ 26.06.2008, 16:08) *
Попробуй сделай тоже самое только без sudo. И вообще, чтобы не было безсмысленных разговоров, выложика сюда свой sudoers


Дома буду в воскресение обязательно выложу.
В общем-то смысл темы и был в том чтобы спросить у людей разбирающихся как
ПРАВИЛЬНО настроить sudo чтобы работать было безопасно и удобно. Вот например x0r мне оч. интересно что написано там у тебя wink.gif
Вернуться к началу страницы
 
+Цитировать сообщение
x0r
сообщение 28.06.2008, 21:21
Сообщение #16


Живёт на форуме
*******

Группа: Games Moderators
Сообщений: 1457
Регистрация: 23.07.04
Из: new();
Пользователь №: 836



Чтобы правильно настроить sudo, надо понять для чего оно нужно. А нужно оно для того, чтобы у простого юзера могла быть возможность выполнять рутовские команды, например, вырубить комп, смотировать флешку или сидюк. Без соответсвующих настроек в /etc/fstab, монтировать разделы может только рут. В настройке sudo нет ничего сложного и особенного, ты просто разрешаешь юзеру или группе юзеров выполнять определенные команды уровня рута не давая им рутовский пароль, т.е они его не знают и поэтому крепче спят.
У меня на ноуте, 2 учетки -- одна рутовская и одна рабочая. Рутовская была нужна всего пару раз на этапе настройки после установки и редактирования /etc/sudoers, чтобы дописать туда свой основной аккаунт и, так как это мой домашний ноут и никто пароля от моего акка не знает, разрешить себе все рутовские команды. Таким образом получается, что я не сижу под рутом (что считается дурным тоном по понятным причинам) имея юзеровский UID и GID, все процессы соответсвенно запущенные мной (не через sudo) будут тоже юзеровскими, но имею возможность полностью контролировать и настраивать систему через sudo без знания пароля рута (допустим что я его не знаю... забыл там или еще что-то).

Код
# User privilege specification
root    ALL=(ALL) ALL
x0r    ALL=(ALL)        NOPASSWD: ALL

Разрешаю себе с любого хоста выполнять все команды без запроса пароля NOPASSWD: ALL
Правило назначения -- что не разрешено, то запрещено.

Я не знаю какая у тебя ситуация, домашняя ли у тебя машина или на работе на ней десяток пользователей, поэтому главное -- не давай им делать sudo *sh =)


--------------------
"Кто ЛОР читал, тот в цирке не смеется."
Вернуться к началу страницы
 
+Цитировать сообщение
redfox
сообщение 8.07.2008, 15:02
Сообщение #17


Посетитель
**

Группа: Members
Сообщений: 58
Регистрация: 30.08.05
Из: Himki
Пользователь №: 4738



Цитата(Lexxus @ 23.06.2008, 09:30) *
Ничего там не разрешено, дальше папки home ты все равно не уйдешь.
А если хочешь выйти, то пожалуйста пароль давай... или пшол на фиг smile.gif
Установи консоль супер-пользователя... там sudo не надо вводить smile.gif

(я лично пользуюсь или sudo bash или sudo su)
wink.gif


там кажется что-то типа этого прописано.
ALL ALL=(ALL) ALL
И при 'sudo command' используется пароль самого пользователя, а не рута. Записи Рута попросту нет в системе по умолчанию. Я не слежу за Убунтой, но так было в версии 7.06.
Так что такие вот дыры по умолчанию.
Вернуться к началу страницы
 
+Цитировать сообщение
Lexxus
сообщение 9.07.2008, 08:12
Сообщение #18


Сохранитель форума, всеplanetарный знаток свитчей.
********

Группа: Members
Сообщений: 2668
Регистрация: 4.07.05
Пользователь №: 4143



а при чем тут дыры?!
Ubuntu 7.06 - никогда не существовало.


--------------------
[Я потерял половину жизни]

[не кантовать]
Вернуться к началу страницы
 
+Цитировать сообщение
LыSыЙ
сообщение 8.08.2008, 17:05
Сообщение #19


Новичок
*

Группа: Members
Сообщений: 49
Регистрация: 24.05.06
Из: 9 Мая =)
Пользователь №: 9197



Не наю, как у кого, а у меня (Ubuntu 7.10) так:
Код
# User privilege specification
root    ALL=(ALL) ALL

# Members of the admin group may gain root privileges
%admin ALL=(ALL) ALL


Соответственно, кто в группе админов - тот и может судоить... А на моем ноуте такой юзер один - Я.

Так что никаких дыр безопасности по умолчанию там нет...


--------------------
Homo homini admini est...
Вернуться к началу страницы
 
+Цитировать сообщение
adcm
сообщение 1.09.2008, 19:13
Сообщение #20


Посетитель
**

Группа: Members
Сообщений: 126
Регистрация: 7.08.07
Пользователь №: 23774



А все ли прочитали [более-менее] официальный документик по этому поводу?

https://help.ubuntu.com/community/RootSudo

Сообщение отредактировал adcm - 1.09.2008, 19:15
Вернуться к началу страницы
 
+Цитировать сообщение

2 страниц V   1 2 >
ОтветитьСоздать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 10.09.2010 - 14:38