51

Ну раз пошла такая пьянка smile
Я завел учетку коту, кот сидит себе в вк, все гуд. И тут коту захотелось установить  игрушку, а прав то нет. Звонит он мне и я ему просто даю пароль рута. А суду как? Как его по телефону в wheel добавить?
Суду круче, современнее, универсальнее, перекрывает больше возможных вариантов. Но. Если это не нужно мне, то нафига суду?

52 (2019-12-22 22:33:13 отредактировано TopE)

betcher⇓ пишет:

звонит он мне и я ему просто даю пароль рута.

и ваш линукс превращается в тыкву))

В случае  с судо, я его просто вношу в wheel, прописываю для кота в sudoers возможность запуска одной единственной команды через sudo, которую он у меня запросит по телефону или пришлет по почте и сплю спокойно. Завтра напоминаю ему, что если он до вечера не установит свою хрень, то послезавтра утром уже не сможет этого сделать. Я все разрешения уберу. И кот доволен и я доволен, что не пришлось палить ему пароль рута, опасаюсь, что его крывыми лапами он поломает мне всю систему. Это, если есть возможность админить удаленно его машину. Если нет возможности, то читаем ниже.

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

53 (2019-12-22 22:31:54 отредактировано TopE)

betcher⇓ пишет:

Как его по телефону в wheel добавить?

вы админ его тачки? Это ваша проблема, а не его, как вы его добавите куда. Если вы не можете его админить, то делайте его админом. Теперь вся безопасность делегируется на него. И спрос с него. Собственно, сообщив ему пароль рут - вы уже делаете его админом. Ничего не мешает сразу его в wheel добавить и забыть о нем. пусть убивает свою машину сам.

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

54

TopE⇓ пишет:

только всем людям и котам необходимо знать пароль root.

AlexL , был прав, не надо допускать для обсуждения проблем дистрибутива, не юзающих этот дистрибутив. Сплошное словоблудие.

55

kvv-vp⇓ пишет:

На современном этапе развития линукс рассматривать применение su или sudo без привязки к конкретному дистрибутиву не имеет смысла. То, что хорошо работает в ubuntu п

TopE⇓ пишет:

Рассматривать Магию не будем, ввиду того, что самостоятельная настройка требует некоторых начальных знаний. И посмотрим, какие трудности возникают в дебиане в сравнении с магией.

Вы уж определитесь.

56 (2019-12-22 23:01:59 отредактировано TopE)

kvv-vp⇓ пишет:

был прав, не надо допускать для обсуждения проблем дистрибутива, не юзающих этот дистрибутив. Сплошное словоблудие.

Я уже сказал, что отсутствие sudo  в магии - решение разработчиков. Как хотят, так и делают. Их право. И проблемой я это не считаю. Разговор идет только по причине того, что задаются в этой ветке вопросы, "как пользоваться sudo и насколько имеет смысл им пользоваться". Магея в данном вопросе меня мало интересует. Из моего разговора с betcher, явно вытекает, что он спокойно по телефону говорит пароль рута своему коту и одновременно говорит о "дырах" в безопасности. Если это никого не смущает кроме меня - о чем вообще может быть речь? Какие вообще могут быть проблемы?
И вообще, может быть кому-то в голову приходило, почему я не юзаю Магию? Может именно потому, что меня что-то в ней не устраивает? И кто может мне запретить обсуждать эти проблемы? AlexL? Нос у него не дорос, указывать, что и кому делать. И не только у него. Если я знаю, что в каком-то дистрибутиве меня не устраивает что-то - я спокойно говорю об этом. А нахваливать свое болото будете постоянно, так болотом оно и останется, в лучшем случае.
Не воспринимайте слово "болото" буквально.

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

57 (2019-12-22 23:05:15 отредактировано TopE)

kvv-vp⇓ пишет:

Вы уж определитесь.

одно другому не противоречит.
разработчики могут за пользователя создать необходимый конфиг, как это сделано в дебиане.
пока не сделали - рекомендовать всем и каждому лезть настраивать, не очень хорошая затея.
Вопрос был, почему разработчики не сделали дефолтно как в убунте, а не как это сделать правильно самому и надо ли делать.

ядро тоже пишут не для Магии, но пользователю не приходится его безопасно настраивать для Магии. С этим справляются прекрасно разработчики Магии.

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

58

TopE⇓ пишет:

И кто может мне запретить обсуждать эти проблемы?

Ваше самолюбие. Вы не используете Mageia и не знаете,что  пользователь mageia может создать другого пользователя и прописать его в группу Wheel вообще  даже без пароля(любого). И sudo тут не причем.

59 (2019-12-22 23:46:52 отредактировано TopE)

kvv-vp⇓ пишет:

пользователь mageia может создать другого пользователя и прописать его в группу Wheel вообще  даже без пароля(любого)

Какой пользователь может прописать какого пользователя в группу wheel и какие у него для этого должны быть полномочия?

я правильно понимаю, что в mageia юзер,у которого нет прав ни каких административных, может выполнить
$ usermod -G -a wheel user_vasya

или что-то другое имелось ввиду?

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

60 (2019-12-23 06:12:39 отредактировано betcher)

Во первых. Я своему коту доверяю, а во вторых не нужно все мешать в одну кучу. Я не писал что суду это дыра. Я задал вопрос по использованию суду, на который вы, кстати, не ответили. Повторю вкраце.
Машина загружена под пользовательской учеткой, и мне нужно выполнить действие требующее дополнительных прав. Какие мои действия в случае если у рута пароля нет?
Или вот еще вопрос. Что делать если единственныю юзер системы залез в судоерс и случайно отобрал у себя права.

61 (2019-12-23 06:09:20 отредактировано betcher)

По группе wheel. В росе пользователь из группы wheel может запустить рпмдрак, а новый пользователь нет. При установке системы первый юзер сразу записывается в эту группу то есть получает доп. права и без суду. Во всяком случае так было несколько лет назад, когда с этим столкнулся.

62

Ладно народ, я рискну примирить вас, а заодно предположить, почему разрабы Магеи не вводят sudo.
Просто потому, что изначально в Mandriva было su и они не захотели вводить новые изменения, так как пользователь привык к старым фичам.
Вдобавок, хоть sudo и гибче, но из-за этого требуется больше знать его настроек. В общем моё мнение, что для десктопа с одним пользователем достаточно su (так оно и есть в большинстве случаев), если потребуется, то можно установить sudo
Надо будет в нашу Вики дополнить информации по sudo из арча (вот только времени на всё где взять)

63

betcher⇓ пишет:

Машина загружена под пользовательской учеткой, и мне нужно выполнить действие требующее дополнительных прав. Какие мои действия в случае если у рута пароля нет?

alex@alex-R540 ~ $ sudo -i
[sudo] пароль для alex: 
alex-R540 ~ #

Как видите пароль root не потребовался.

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

64 (2019-12-23 07:29:14 отредактировано TopE)

betcher⇓ пишет:

Что делать если единственныю юзер системы залез в судоерс и случайно отобрал у себя права.

вешаться))

Грузиться с любого ливСД и чинить себе права.

betcher⇓ пишет:

В росе пользователь из группы wheel может запустить рпмдрак, а новый пользователь нет.

нет. членство в группе wheel дает только возможность заюзать sudo. Без использования sudo первый пользователь такой же бесправный, как и второй.

betcher⇓ пишет:

Во всяком случае так было

раньше много чего было... и не было...

alex@alex-R540 ~ $ rpmdrake
Вы пытаетесь выполнить программу «rpmdrake», которая требует административных привилегий. Для этого нужна дополнительная информация.
пароль:

далее мне нужно ввести пароль root или обломаться.

если я запущу через sudo

alex@alex-R540 ~ $ sudo rpmdrake 
[sudo] пароль для alex: 

то смогу вводом своего пароля запустить rpmdrake. Но для этого мне необходимо состоять в группе wheel.

и да. в росе root не отключен изначально, в отличии от ubuntu. но это не принципиально.

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

65

algri14⇓ пишет:

Надо будет в нашу Вики дополнить информации по sudo из арча

советую не торопиться. Так как мы еще не получили ответ на мой вопрос

TopE⇓ пишет:

я правильно понимаю, что в mageia юзер,у которого нет прав ни каких административных, может выполнить
$ usermod -G -a wheel user_vasya

Если это так, то в магии вообще с правами что-то странное творится, и использование sudo в ней должно быть как минимум только через запрос рутового пароля, а не пользовательского, что сводит на нет всю концепцию sudo

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

66

betcher⇓ пишет:

Во первых. Я своему коту доверяю

без комментариев...

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

67 (2019-12-23 07:39:41 отредактировано kvv-vp)

TopE⇓ пишет:

я правильно понимаю, что в mageia юзер,у которого нет прав ни каких административных, может выполнить
$ usermod -G -a wheel user_vasya

или что-то другое имелось ввиду?

Другое, но результат:

[m7@localhost ~]$ id vasya
id: «vasya»: такого пользователя нет
[m7@localhost ~]$ id 
uid=1000(m7) gid=1000(m7) группы=1000(m7),135(mock),979(vboxusers)
[m7@localhost ~]$ drakuser
Ignore the following Glib::Object::Introspection & Gtk3 warnings
Subroutine Gtk3::main redefined at /usr/share/perl5/vendor_perl/Gtk3.pm line 525.
[m7@localhost ~]$ id vasya
uid=1002(vasya) gid=1002(vasya) группы=1002(vasya),10(wheel)
[m7@localhost ~]$ 

И спешу вас успокоить, с правами в mageia все в порядке.

68

TopE пишет:
betcher⇓ пишет:

Во первых. Я своему коту доверяю

без комментариев...

А как же без доверия? Вы же разрабам доверяете, доверяете пользователю, которого наделили правами.

69

algri14⇓ пишет:

Просто потому, что изначально в Mandriva было su и они не захотели вводить новые изменения, так как пользователь привык к старым фичам.

да ладно? сильный аргумент)) шутка) это, конечно, не объясняет ничего. Так или иначе, у них должны быть более серьезные причины, чем "привычка". Mageia, повторю, позиционируется как серверная в том числе система и люди, которые уже привыкли, что во всех серверных дистрибутивах давно отказались от su могут задать вполне резонный вопрос - где инструмент из коробки и почему я не могу использовать sudo (то есть требовать реального пояснения - с чем это связано, с исторической привычкой или с безопасностью, применительно к mageia?)

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

70

kvv-vp⇓ пишет:

Вы же разрабам доверяете

Это разный уровень доверия. Доверие надо сначала заслужить.

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

71

TopE⇓ пишет:

Это разный уровень доверия. Доверие надо сначала заслужить.

Потрудитесь объяснить, почему кот betcher не заслуживает доверия, а ваши пользователи заслуживают.

72

kvv-vp пишет:
TopE⇓ пишет:

Это разный уровень доверия. Доверие надо сначала заслужить.

Потрудитесь объяснить, почему кот betcher не заслуживает доверия, а ваши пользователи заслуживают.

Мои пользователи тоже не заслуживают доверия. Потому они и не знают пароля root и используют sudo только для разрешенных мною лично пары команд в случае необходимости. Или вообще не имеют права использовать sudo ни в каком виде.

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

73

kvv-vp пишет:
TopE⇓ пишет:

я правильно понимаю, что в mageia юзер,у которого нет прав ни каких административных, может выполнить
$ usermod -G -a wheel user_vasya

или что-то другое имелось ввиду?

Другое, но результат:

[m7@localhost ~]$ id vasya
id: «vasya»: такого пользователя нет
[m7@localhost ~]$ id 
uid=1000(m7) gid=1000(m7) группы=1000(m7),135(mock),979(vboxusers)
[m7@localhost ~]$ drakuser
Ignore the following Glib::Object::Introspection & Gtk3 warnings
Subroutine Gtk3::main redefined at /usr/share/perl5/vendor_perl/Gtk3.pm line 525.
[m7@localhost ~]$ id vasya
uid=1002(vasya) gid=1002(vasya) группы=1002(vasya),10(wheel)
[m7@localhost ~]$ 

И спешу вас успокоить, с правами в mageia все в порядке.

Сейчас будем выяснять
При запуске дракюзер вы вводили пароли?

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

74

TopE⇓ пишет:

нет. членство в группе wheel дает только возможность заюзать sudo. Без использования sudo первый пользователь такой же бесправный, как и второй.

Это не так. Wheel имеет отношения к sudo не больше чем к su. Например:
http://linux.mixed-spb.ru/security/disa … _users.php

TopE⇓ пишет:

Как видите пароль root не потребовался

Вы меня не поняли. Создайте бесправного пользователя и загрузитесь с ним. Вот теперь для выполнения рутовых команд что делать надо? Я не пытаюсь вас как0то подловить, я искренне не знаю.

Про кота вообще абзац, Не думал что юмор как-то помечать нужно smile

75

betcher⇓ пишет:

Это не так. Wheel имеет отношения к sudo не больше чем к su. Например:
http://linux.mixed-spb.ru/security/disa … _users.php

Это, кстати, и ответ на то как заставить пользователя забыть пароль root.