Üdv
Felraktam az arch-ot és nagy nehezen bekonfiguráltam a grafikus felületet meg a hálózatot.
Viszont a sudo konfigurációja elég bonyolultnak tűnik úgy beállítani hogy az biztonságos legyen, az AUR repó használatához, pontosabban a csomagok legenerálásához kellene sudo, mert rootként belépve nem engedi.
Egyelőre a legegyszerűbb módon oldottam meg, az /etc/sudoers-be felvettem a felhasználómat: usernév ALL=(ALL) ALL beállítással, de ez gondolom nem túl biztonságos.
Más linux disztribúcióknál ha jól rémlik úgy van hogyha a sudo a root jelszavát kéri be és rootként fut, de amit most beállítottam az a saját felhasználóm nevét kéri a saját jelszavával és úgy ad root jogot.
Azt akarom elérni hogy a sudo parancs a root jelszavát kérje be, és a root nevében fusson. Mit kell ehhez tennem?
- 2189 megtekintés
Hozzászólások
"Más linux disztribúcióknál ha jól rémlik úgy van hogyha a sudo a root jelszavát kéri be"
Nem, a sudo altalaban a user jelszavat szokta kerni.
"Azt akarom elérni hogy a sudo parancs a root jelszavát kérje be, és a root nevében fusson."
Allitsd be a rootpw flaget:
Defaults rootpw
"ez gondolom nem túl biztonságos."
Semmivel sem biztonsagosabb a rootpw-t kerni, kulonosen GUI-n.
--
"You're NOT paranoid, we really are out to get you!"
- A hozzászóláshoz be kell jelentkezni
Pl. a SLE* disztrókon Defaults rootpw a "gyári" beállítás.
- A hozzászóláshoz be kell jelentkezni
Nem is értem hogy miért, logikátlannak tűnik, ha tudom a root jelszót és van root login vagy wheel, akkor minek sudo?
IMHO, NOPASSWD nélkül az "ALL=(ALL) ALL" teljesen jó desktopra.
____________________
echo crash > /dev/kmem
- A hozzászóláshoz be kell jelentkezni
"Allitsd be a rootpw flaget:
Defaults rootpw"
Ha tudni kell a root pwd-t, minek a sudo?
su -
Oszt tsókolom.
--
PtY - www.onlinedemo.hu, www.westeros.hu
- A hozzászóláshoz be kell jelentkezni
A root jelszo ismerete es a root login ket kulonbozo dolog. Szerk: megszokott dolog hardening kereteben bizonyos cuccokrol (pl. su) levenni a suid bitet.
- A hozzászóláshoz be kell jelentkezni
Ha már root jelszóval akarod, akkor lehet a mezei "su" is
és a sudo feleslegessé válik. :)
............
Tegnap nem csináltam semmit, ma folytatom, mert nem lettem kész vele! :)
- A hozzászóláshoz be kell jelentkezni
Nem feltétlenül, mivel a kiadott parancsokat korlátozhatod, míg su -val nem....
- A hozzászóláshoz be kell jelentkezni
Azt az egy esetet tudom csak elképzelni, hogy a su használatát technikailag lehetetlenné téve a sudo az egyetlen módja az adminisztratív jogosultsági szint elérésének privilegizálatlan felhasználóként - amely viszont csoporttagság alapján határozná meg a kiadható parancsokat. Konzolon engedélyezve root bejelentkezését természetesen neki erre nincs szüksége, ő dolgozhat szabadon -> mégis "mindenki" tudhatja a jelszavát, ha csak a rendszerért felelős üzemeltető fér hozzá a konzolhoz. Aztán hogy ennél nem jobb-e az alapértelmezett megközelítés, már más kérdés... De simán lehet, hogy az én rálátásom is sekélyes. :)
------------------------
Program terminated
{0} ok boto
boto ?
- A hozzászóláshoz be kell jelentkezni
Csak en erzem tulzasnak ezt a problemat?
Ha mar gui, akkor valamilyen asztali kornyezetet hasznalsz, szerintem ott azert nem halalosan veszelyes dolog az altalad hasznalt sudo beallitas.(Nem 0-24-es gep, amin mission critical service-ek futnak es multiuser kornyezet van)
- A hozzászóláshoz be kell jelentkezni
Lehet hogy túlzás. Inkább sima userrel netezek, régen rootként használtam a linuxot, rossz szokás, és hát előfordult hogy valamit (egy linuxos játék telepítője volt asszem), letöltöttem és egyből a böngészőből nyitott egy xterm-et és kérdés nélkül elkezdett futni egy shell script, megállt bennem az ütő, be is zártam az xterm-et gyorsan. Azóta csinálok sima usert és azzal netezek inkább. Jobb az óvatosság, mert vírus linuxra ugyan nincs vagy legalábbis elenyésző, de ha egy rafkósan megírt shell script elindul egyszer mert rossz helyre kattintok a böngészőben, és épp rootként vagyok bejelentkezve, akkor azért tud kárt tenni. Bár azért gondolom ezek a "véletlenül" lefutó shell scriptek ha sima userrel vagyok benn remélhetőleg nem tudnak kárt tenni vagy megszerezni akár az user akár a root jelszavát, és az sem baj ha a sima useremnek sudo joga van. Otthoni gép egyébként, kísérletezek rajta, így az adatok biztonságára nem kell kritikusan ügyelni, de azért jó lenne ha nem törnék fel a rendszerem.
- A hozzászóláshoz be kell jelentkezni
Felreertettel szerintem. Arra celoztam, hogy a sudo alapbeallitasa is megfelelo erre a celra, nem pedig arra, hogy rootkent hasznald a gepet :)
- A hozzászóláshoz be kell jelentkezni
Régebben a 'sudo' biztonsági eszköz volt; manapság viszont egy tipikus 'modern' disztróban a default user minden további nélkül futtathatja a 'sudo bash' parancsot, persze tudnia kell hozzá a saját jelszavát...
- A hozzászóláshoz be kell jelentkezni
Hogyhogy biztonsági eszköz?
- A hozzászóláshoz be kell jelentkezni
Mondjuk beírom a sudoers file-ba, hogy a NevemTeve user kiadhatja a 'sudo halt' parancsot, opciók nélkül. Namost ha a kollégáim lelesik az ujjamról a NevemTeve user jelszavát, azzal még nem válhatnak rendszergazdává (bár le tudják állítani a gépet).
- A hozzászóláshoz be kell jelentkezni
Amíg a sudo nem jött, az install gájdok és howtok SOKKAL gyakrabban adták azt megvalósítás lépéseként, hogy "... és tedd rá a setuid bitet".
- A hozzászóláshoz be kell jelentkezni