26

kvv-vp⇓ пишет:

http://wiki.mageia.org.ru/index.php?ti … o_в_Mageia

Устанавливаем пакет sudo, добавляем пользователя в группу wheel, открываем файл /etc/sudoers...
То есть если Вы хотите Васю, который работает c sudo, то добавляете его в группу, если не хотите, то не добавляете. Я правильно понял?

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

27

TopE⇓ пишет:

Устанавливаем пакет sudo, добавляем пользователя в группу wheel, открываем файл /etc/sudoers...
То есть если Вы хотите Васю, который работает c sudo, то добавляете его в группу, если не хотите, то не добавляете. Я правильно понял?

Да, почти во всех вики такая рекомендация. Можно конечно поступить кошернее -написать для Васи свои правила . Только кто этим на десктопе заниматься будет?

28

TopE⇓ пишет:

kvv-vp⇓ пишет:
TopE, во-первых, не надо "натягивать" сервер на десктоп. Это разные вещи, здесь речь идет о декстопе.
Магея - Стабильная, безопасная операционная система для персональных компьютеров и серверов

Ну тогда расскажите, как вы прикрутили КДЕ, простите Гнома, на свои сервера.

29 (2017-05-12 06:19:31 отредактировано kvv-vp)

TopE⇓ пишет:

какие последствия?

Пользователь  получает рута в графике.

30

kvv-vp пишет:

sudo установлена?

Нет, не установлена.

Mageia 9b2
openSUSE 15.4

31 (2017-05-12 09:06:07 отредактировано TopE)

kvv-vp⇓ пишет:

Ну тогда расскажите, как вы прикрутили КДЕ, простите Гнома, на свои сервера.

это не я магею позиционирую как серверную ось (в том числе), а разработчики магеи. На моих серверах нет ни гнома ни кде.

kvv-vp⇓ пишет:

Да, почти во всех вики такая рекомендация. Можно конечно поступить кошернее -написать для Васи свои правила . Только кто этим на десктопе заниматься будет?

я вообще не понимаю, кому просто так придет на ум для какого-то Васи делать sudo на десктопе? Если Вася хочет пару команд через sudo исполнять (где нужны root привилегии), то вовсе не обязательно его в группу wheel добавлять - можно пару правил добавить для него конкретно на эти команды. Вики написано для того, чтобы понять как это работает, а не для того, чтобы бездумно открывать всем подряд все подряд. Добавляют себя любимого в группу, чтобы не перелогиниваться в root каждый раз, ибо root не для ручной работы предназначен, а для работы системных процессов (по концепции разработчиков sudo). А для ручной работы можно просто повышать свои привилегии временно.

kvv-vp⇓ пишет:

Пользователь  получает рута в графике.

и не только в графике))
если он попросил, а Вы ему дали - то получает)) Вы же хозяин машины, а не он - вот у Вас и должна болеть голова.

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

32

gaurii пишет:

Сегодня после установки обновлений и перезагрузки ситуация у меня повторилась - не смог зайти в графику. Оказалось, что владельцем файла .Xauthority почему-то сделался root, а у юзера, соответственно, доступ к файлу пропал.

Кстати, обнаружил закономерность: описанная ситуация происходит, когда в MCC -> Оборудование -> Настройка графического сервера выбрать "Проверить". После выполнения проверки владельцем файла ~/.Xauthority становится root. Причем, это происходит, только если MCC запускать с ярлыка в меню, если запуск из командной строки, то всё нормально.

Mageia 9b2
openSUSE 15.4

33

TopE⇓ пишет:

ни в одном нормальном дистрибутиве не получает никто sudo дефолтно, кроме первого юзера

В нормальных дистрибутивах нет sudo по дефолту.

34 (2017-05-12 13:19:25 отредактировано TopE)

mimo⇓ пишет:

В нормальных дистрибутивах нет sudo по дефолту.

Ну не по дефолту, а в качестве опции первого юзера при установке. Не придирайся к словам.
Смысл в том, что все последующие пользователи не получают возможность использовать sudo без ручного добавления их в соответствующие конфиги.

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

35 (2017-05-12 13:56:54 отредактировано algri14)

TopE⇓ пишет:

Ну не по дефолту, а в качестве опции первого юзера при установке. Не придирайся к словам.
Смысл в том, что все последующие пользователи не получают возможность использовать sudo без ручного добавления их в соответствующие конфиги.

Опять нет, в Магее ни дефолтно, ни в в качестве опции первого юзера при установке НЕТ sudo вообще, пока первопользователь(знающий пароль root, ведь это он ставил систему) захочет установить это самое sudo

Консоль
[algri@localhost ~]$ sudo dolphin

Мы полагаем, что ваш системный администратор изложил вам основы
безопасности. Как правило, всё сводится к трём следующим правилам:

    №1) Уважайте частную жизнь других.
    №2) Думайте, прежде что-то вводить.
    №3) С большой властью приходит большая ответственность.

[sudo] пароль для algri:
algri is not in the sudoers file.  This incident will be reported.
[algri@localhost ~]$

36 (2017-05-12 14:23:17 отредактировано TopE)

algri14⇓ пишет:

Опять нет, в Магее ни дефолтно, ни в в качестве опции первого юзера при установке НЕТ sudo вообще, пока первопользователь(знающий пароль root, ведь это он ставил систему) захочет установить это самое sudo

я знаю, что в магее нет это. Я говорю в общем о том, что нет дистрибутивов в которых пользователь может юзать sudo сразу после его создания. Как максимум такой пользователь предусмотрен только в качестве опции (или дефолтно) только на этапе установки системы и только один.
Так, что говорить о каких-то последствиях не имеет смысла. Вася, использующий sudo в своей работе - результат либо осознанного действия администратора (хозяина машины), либо результат идиотизма  администратора (хозяина машины). Никак иначе. Собственноручно дать "Васе" пользоваться привилегиями админа и удивляться почему у него появились привилегии админа - нормативная лексика тут бессильна...

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

37

gaurii⇓ пишет:

Кстати, обнаружил закономерность: описанная ситуация происходит, когда в MCC -> Оборудование -> Настройка графического сервера выбрать "Проверить". После выполнения проверки владельцем файла ~/.Xauthority становится root. Причем, это происходит, только если MCC запускать с ярлыка в меню, если запуск из командной строки, то всё нормально.

Предполагаю:
-если MCC запускать с ярлыка в меню- права по su
-если запуск из командной строки -      права по su-

LXDE Mаgeia 7.1-x86_64 мать GA-MA78GM-S2H (Radeon HD3200)

38

reuz⇓ пишет:

Предполагаю:

да, похоже на поведение, когда не правильно выбрано окружение пользователя и вместо рутового "хомяка" используется юзерский с ковырянием в нем и установкой в нем своих атрибутов.

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

39

Насчёт того, что из командной строки нормально работает, я погорячился, пожалуй. Там такая же ерунда.

Mageia 9b2
openSUSE 15.4
Спасибо сказали: algri141

40

TopE⇓ пишет:

я вообще не понимаю, кому просто так придет на ум для какого-то Васи делать sudo на десктопе? Если Вася хочет пару команд через sudo исполнять (где нужны root привилегии), то вовсе не обязательно его в группу wheel добавлять - можно пару правил добавить для него конкретно на эти команды.

Вася не какой-то, а обычный пользователь, которому нужна обычная проприетарная программа для работы с оборудованием, скажем, по RS-232. Без админских прав она не работает.

TopE пишет:

Вы же хозяин машины, а не он - вот у Вас и должна болеть голова.

Она и болит. Хоть МСС удаляй,  чтоб ограничить возможности Васи в графике.

41

kvv-vp⇓ пишет:

Хоть МСС удаляй,  чтоб ограничить возможности Васи в графике.

А причём тут MCC, которая требует не васиных прав, а рутовых? И зачем ограничивать Васю в графике?

42 (2017-05-17 21:19:50 отредактировано TopE)

kvv-vp⇓ пишет:

Вася не какой-то, а обычный пользователь, которому нужна обычная проприетарная программа для работы с оборудованием, скажем, по RS-232. Без админских прав она не работает.

вот для этого его не надо в wheel добавлять ни разу. Достаточно дать ему права на запуск только этой проги через sudo.

kvv-vp⇓ пишет:

Она и болит. Хоть МСС удаляй,  чтоб ограничить возможности Васи в графике.

будет время, я поставлю снова магию, чтобы убедиться, что у простого смертного пользователя из коробки есть возможность админить в магии.

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

43

mimo⇓ пишет:

И зачем ограничивать Васю в графике?

видимо для того, чтобы Вася охренел окончательно от того, что и так прав не было, так еще и в консоль загнали бедолагу - там-то ограничивать ничего не собираются - это же не графика))

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

44 (2017-05-17 22:50:43 отредактировано mimo)

TopE⇓ пишет:

убедиться, что у простого смертного пользователя из коробки есть возможность админить в магии

Можешь не ставить. Нет там такой дури. И быть не может в принципе! Чай, не Роса, где sudo беспарольный был. Говорят, отменили... Mageia по системе прав === RHEL. Вот так всё просто и банально.

TopE⇓ пишет:

в консоль загнали бедолагу - там-то ограничивать ничего не собираются

Ну а то ж! В консоли Вася на символ-другой оБшибся и кранты системе! big_smile

45

mimo⇓ пишет:

Mageia по системе прав === RHEL. Вот так всё просто и банально.

а еще в нашей фирменной поваренной соли содержится натрий и хлор!!!

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

46

а еще в нашей фирменной поваренной соли содержится натрий и хлор!!!

-предполагаю, что "фирменной солью" Mageia есть MSEC

LXDE Mаgeia 7.1-x86_64 мать GA-MA78GM-S2H (Radeon HD3200)

47

gaurii⇓ пишет:

Кстати, обнаружил закономерность: описанная ситуация происходит, когда в MCC -> Оборудование -> Настройка графического сервера выбрать "Проверить". После выполнения проверки владельцем файла ~/.Xauthority становится root. Причем, это происходит, только если MCC запускать с ярлыка в меню, если запуск из командной строки, то всё нормально.
Насчёт того, что из командной строки нормально работает, я погорячился, пожалуй. Там такая же ерунда.

gaurii, спасибо, тоже наступил на эти грабли, проверял после замены драйверов, хотел уже переустанавливать ОСь, вовремя вспомнил про ~/.Xauthority