( Raynes | 2022. 08. 18., cs – 05:08 )

De, van konzolos login is, megoldható shellrc-ből, hogy tty-ról bejelentkezve mindjárt startx-szel, vagy xinit-tel induljon el az X, a megfelelő xinitrc-vel, stb., de annak az a buktatója, hogy setuid probléma miatt nem fog menni X-ben a hardveres gyorsítás/DRI. Ez egy kifejezetten OpenBSD-specifikus probléma, más BSD variánsokon, Linuxokon, stb. nem létezik.

Így sajnos OpenBSD-n kvázi kötelező a xenodm-et használni (bár lehet másik, bloatabb login manager is kiváltja), ha tényleg használható X kell. Alapból viszont a xenodm embertelen ocsmányul néz ki, tényleg az a szint, hogy majdnem elhányod magad, de szerencsére teljesen át lehet szabni a kinézetét, kicsit amolyan CSS-szerűen. Nem CSS-ben van, de egy olvasható, beszédes szintaxisú konfigfájl van hozzá.

Az autologinnak viszont erősen ellene vagyok. A user és a rendszer biztonságát szolgálja, hogy be kell jelentkezni, jelszót be kell írni. Igen, kényelmetlen gépelgetni, de a kényelem és a biztonság mindig is egymással ellentétes fogalmak voltak. Tudom, most erre azt mondjátok, hogy az adott usert nem érdekli a biztonság, de erre meg én azt mondom, hogy de, mert ha OpenBSD-t használ, annak pont ez lenne a legfőbb lényege, hogy az egész a biztonsági paranoiára, helyes biztonsági gyakorlatra van rágyúrva. Akinek kényelem kell, annak inkább javaslom valamelyik full DE-s, normibiztos Linuxot, ha BSD-vonalon kell, akkor hellosystem, ami pont hasonló lustaságra van rágyúrva, egy user, nuku login, stb..

És nem, a titkosítás sem oldja meg, mert az csak bootkor kéri be a jelszót (onnantól transzparens, és ha már fut a rendszer, akkor nem véd az ellen, hogy amíg nem vagy gépnél, valaki oda ne üljön matatni), vagy megint bejelentkezés kell hozzá, ha user/home szintű titkosítás. Ezért szokás reflexből is zárolni a rendszert (lockscreen), vagy kijelentkezni, ha az ember nincs gépnél, de a gép be van kapcsolva, a rendszer fut. Sőt, azzal sem szoktam egyetérteni, hogy sok lusta ember beállítja a sudo-t, doas-t, stb.-t, hogy korlátlan ideig, jelszó nélkül lehessen rendszergazdai jogokkal garázdálkodni, az is baromi veszélyes, ha le akar futni valami ártó kód, az is lazán tudja magát futtatni, adva van neki a kényelmes privilégiumszerzés. Azon sem múlik, hogy valaki paranoid-e, meg hogy van-e rejtegetni valója. Ha nincs, akkor is az ember saját gépe, rendszere, a saját vára, főleg manapság, mikor mindenki a useradatokra, megfigyelésre, telemetriára, pishingre, stb. utazik, nem árt használni a beépített biztonsági alapfeature-öket, és helyes gyakorlatot követni. Nem, nem kell olyan messzire elmenni feltétlen, hogy OpenBSD, meg SELinux, extra hardening, de könnyelműnek, túl kényelmesnek sem jó lenni, mert az meg átesés a ló túloldalára.