Здравствуйте, гость ( Вход | Регистрация )
![]() ![]() |
18.06.2008, 11:13
Сообщение
#1
|
|
![]() Посетитель ![]() ![]() Группа: Members Сообщений: 62 Регистрация: 29.12.07 Из: Мухосранск Пользователь №: 26182 |
Ээээ... я извиняюсь дико.
Вот себе поставил KUbuntu там все действия администратора делаются только через команду sudo... Вот у меня возник вопрос не является ли эта программа дыркой в системе безопасности????? Почему в убунте считается безопаснее убрать суперпользователя??????? Я перестал вообще понимать что либо... |
|
|
|
18.06.2008, 12:27
Сообщение
#2
|
|
|
Посетитель ![]() ![]() Группа: Members Сообщений: 58 Регистрация: 30.08.05 Из: Himki Пользователь №: 4738 |
Можно добавить пользователя 'root' если не хочешь все время вводить команду sudo.
А вообще чтобы каждый пользователь в системе не творил все что захочет надо настроить привелегии sudo. По умолчанию каждому разрешено все, насколько я знаю.. |
|
|
|
18.06.2008, 13:48
Сообщение
#3
|
|
![]() Посетитель ![]() ![]() Группа: Members Сообщений: 62 Регистрация: 29.12.07 Из: Мухосранск Пользователь №: 26182 |
Можно добавить пользователя 'root' если не хочешь все время вводить команду sudo. А вообще чтобы каждый пользователь в системе не творил все что захочет надо настроить привелегии sudo. По умолчанию каждому разрешено все, насколько я знаю.. ммм... ясно еще один глупый вопрос Если я сейчас зайду в настройки sudo и запрещу себе все команды что будет? |
|
|
|
19.06.2008, 15:03
Сообщение
#4
|
|
|
Посетитель ![]() ![]() Группа: Members Сообщений: 58 Регистрация: 30.08.05 Из: Himki Пользователь №: 4738 |
|
|
|
|
20.06.2008, 09:58
Сообщение
#5
|
|
![]() Живёт на форуме ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Games Moderators Сообщений: 1457 Регистрация: 23.07.04 Из: new(); Пользователь №: 836 |
Во первых, man sudo. Во вторых, sudo нужен для того чтобы ты мог выполнять определенные административные действия, доступные только руту. Конфиг лежит в /etc/sudoers. Ты можешь запретить только команды, которые будешь делать через sudo, оно никак не влияет на остальные пользовательские, такие как например ping и тд.
Цитата По умолчанию каждому разрешено все, насколько я знаю.. Как раз таки наоборот, в никсах по дефолту, все разрешено только руту. -------------------- "Кто ЛОР читал, тот в цирке не смеется." |
|
|
|
20.06.2008, 13:23
Сообщение
#6
|
|
|
Посетитель ![]() ![]() Группа: Members Сообщений: 58 Регистрация: 30.08.05 Из: Himki Пользователь №: 4738 |
|
|
|
|
20.06.2008, 15:34
Сообщение
#7
|
|
![]() Посетитель ![]() ![]() Группа: Members Сообщений: 126 Регистрация: 7.08.07 Пользователь №: 23774 |
Но только через sudo.
|
|
|
|
20.06.2008, 19:05
Сообщение
#8
|
|
![]() Живёт на форуме ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Games Moderators Сообщений: 1457 Регистрация: 23.07.04 Из: new(); Пользователь №: 836 |
Намек на то что убунта не никсы? Там просто рутовский акк по дефолту юзается и все. Не может такого быть, чтобы всем было разрешено все. Возможно ты имеешь ввиду, что через sudo любому юзеру разрешены ALL команды, в это я еще могу поверить.
-------------------- "Кто ЛОР читал, тот в цирке не смеется." |
|
|
|
23.06.2008, 08:30
Сообщение
#9
|
|
|
Сохранитель форума, всеplanetарный знаток свитчей. ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Members Сообщений: 2668 Регистрация: 4.07.05 Пользователь №: 4143 |
в убунте по умолчанию всем разрешено все Ничего там не разрешено, дальше папки home ты все равно не уйдешь. А если хочешь выйти, то пожалуйста пароль давай... или пшол на фиг Цитата Вот себе поставил KUbuntu там все действия администратора делаются только через команду sudo... Установи консоль супер-пользователя... там sudo не надо вводить (я лично пользуюсь или sudo bash или sudo su) -------------------- [Я потерял половину жизни]
[не кантовать] |
|
|
|
25.06.2008, 13:28
Сообщение
#10
|
|
![]() Посетитель ![]() ![]() Группа: Members Сообщений: 62 Регистрация: 29.12.07 Из: Мухосранск Пользователь №: 26182 |
Намек на то что убунта не никсы? Там просто рутовский акк по дефолту юзается и все. Не может такого быть, чтобы всем было разрешено все. Возможно ты имеешь ввиду, что через sudo любому юзеру разрешены ALL команды, в это я еще могу поверить. Да это я и имел ввиду собс-но Вскрыть бубунту без файрвола и с такими настройками sudo легче чем венду В общем ушел настраивать sudo Установи консоль супер-пользователя... там sudo не надо вводить (я лично пользуюсь или sudo bash или sudo su) Мое личное мнение не должно у пользователя быть прав даже на установку программ... В общем надо один раз все настроить и сидеть так. И шобы никаких консолей с правами рута доступно не было :-) Сообщение отредактировал GreenKaktus - 25.06.2008, 13:29 |
|
|
|
25.06.2008, 18:48
Сообщение
#11
|
|
|
Сохранитель форума, всеplanetарный знаток свитчей. ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Members Сообщений: 2668 Регистрация: 4.07.05 Пользователь №: 4143 |
не должно у пользователя быть прав даже на установку программ... А у тебя и нет никаких прав, установку может делать только root -------------------- [Я потерял половину жизни]
[не кантовать] |
|
|
|
26.06.2008, 10:40
Сообщение
#12
|
|
![]() Посетитель ![]() ![]() Группа: Members Сообщений: 62 Регистрация: 29.12.07 Из: Мухосранск Пользователь №: 26182 |
|
|
|
|
26.06.2008, 15:08
Сообщение
#13
|
|
![]() Живёт на форуме ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Games Moderators Сообщений: 1457 Регистрация: 23.07.04 Из: new(); Пользователь №: 836 |
Попробуй сделай тоже самое только без sudo. И вообще, чтобы не было безсмысленных разговоров, выложика сюда свой sudoers
-------------------- "Кто ЛОР читал, тот в цирке не смеется." |
|
|
|
26.06.2008, 17:47
Сообщение
#14
|
|
|
Сохранитель форума, всеplanetарный знаток свитчей. ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Members Сообщений: 2668 Регистрация: 4.07.05 Пользователь №: 4143 |
в том то и вся соль, что только sudo а sudo = root (или же действие от рута) -------------------- [Я потерял половину жизни]
[не кантовать] |
|
|
|
27.06.2008, 14:02
Сообщение
#15
|
|
![]() Посетитель ![]() ![]() Группа: Members Сообщений: 62 Регистрация: 29.12.07 Из: Мухосранск Пользователь №: 26182 |
Попробуй сделай тоже самое только без sudo. И вообще, чтобы не было безсмысленных разговоров, выложика сюда свой sudoers Дома буду в воскресение обязательно выложу. В общем-то смысл темы и был в том чтобы спросить у людей разбирающихся как ПРАВИЛЬНО настроить sudo чтобы работать было безопасно и удобно. Вот например x0r мне оч. интересно что написано там у тебя |
|
|
|
28.06.2008, 21:21
Сообщение
#16
|
|
![]() Живёт на форуме ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Games Moderators Сообщений: 1457 Регистрация: 23.07.04 Из: new(); Пользователь №: 836 |
Чтобы правильно настроить sudo, надо понять для чего оно нужно. А нужно оно для того, чтобы у простого юзера могла быть возможность выполнять рутовские команды, например, вырубить комп, смотировать флешку или сидюк. Без соответсвующих настроек в /etc/fstab, монтировать разделы может только рут. В настройке sudo нет ничего сложного и особенного, ты просто разрешаешь юзеру или группе юзеров выполнять определенные команды уровня рута не давая им рутовский пароль, т.е они его не знают и поэтому крепче спят.
У меня на ноуте, 2 учетки -- одна рутовская и одна рабочая. Рутовская была нужна всего пару раз на этапе настройки после установки и редактирования /etc/sudoers, чтобы дописать туда свой основной аккаунт и, так как это мой домашний ноут и никто пароля от моего акка не знает, разрешить себе все рутовские команды. Таким образом получается, что я не сижу под рутом (что считается дурным тоном по понятным причинам) имея юзеровский UID и GID, все процессы соответсвенно запущенные мной (не через sudo) будут тоже юзеровскими, но имею возможность полностью контролировать и настраивать систему через sudo без знания пароля рута (допустим что я его не знаю... забыл там или еще что-то). Код # User privilege specification root ALL=(ALL) ALL x0r ALL=(ALL) NOPASSWD: ALL Разрешаю себе с любого хоста выполнять все команды без запроса пароля NOPASSWD: ALL Правило назначения -- что не разрешено, то запрещено. Я не знаю какая у тебя ситуация, домашняя ли у тебя машина или на работе на ней десяток пользователей, поэтому главное -- не давай им делать sudo *sh =) -------------------- "Кто ЛОР читал, тот в цирке не смеется." |
|
|
|
8.07.2008, 15:02
Сообщение
#17
|
|
|
Посетитель ![]() ![]() Группа: Members Сообщений: 58 Регистрация: 30.08.05 Из: Himki Пользователь №: 4738 |
Ничего там не разрешено, дальше папки home ты все равно не уйдешь. А если хочешь выйти, то пожалуйста пароль давай... или пшол на фиг Установи консоль супер-пользователя... там sudo не надо вводить (я лично пользуюсь или sudo bash или sudo su) там кажется что-то типа этого прописано. ALL ALL=(ALL) ALL И при 'sudo command' используется пароль самого пользователя, а не рута. Записи Рута попросту нет в системе по умолчанию. Я не слежу за Убунтой, но так было в версии 7.06. Так что такие вот дыры по умолчанию. |
|
|
|
9.07.2008, 08:12
Сообщение
#18
|
|
|
Сохранитель форума, всеplanetарный знаток свитчей. ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Members Сообщений: 2668 Регистрация: 4.07.05 Пользователь №: 4143 |
а при чем тут дыры?!
Ubuntu 7.06 - никогда не существовало. -------------------- [Я потерял половину жизни]
[не кантовать] |
|
|
|
8.08.2008, 17:05
Сообщение
#19
|
|
![]() Новичок ![]() Группа: Members Сообщений: 49 Регистрация: 24.05.06 Из: 9 Мая =) Пользователь №: 9197 |
Не наю, как у кого, а у меня (Ubuntu 7.10) так:
Код # User privilege specification root ALL=(ALL) ALL # Members of the admin group may gain root privileges %admin ALL=(ALL) ALL Соответственно, кто в группе админов - тот и может судоить... А на моем ноуте такой юзер один - Я. Так что никаких дыр безопасности по умолчанию там нет... -------------------- Homo homini admini est...
|
|
|
|
1.09.2008, 19:13
Сообщение
#20
|
|
![]() Посетитель ![]() ![]() Группа: Members Сообщений: 126 Регистрация: 7.08.07 Пользователь №: 23774 |
А все ли прочитали [более-менее] официальный документик по этому поводу?
https://help.ubuntu.com/community/RootSudo Сообщение отредактировал adcm - 1.09.2008, 19:15 |
|
|
|
![]() ![]() |
| Текстовая версия | Сейчас: 10.09.2010 - 14:38 |