101

TopE⇓ пишет:

словоблудие... не хотите ответить на вопрос или не можете - так прямо и напишите.
Я и так прекрасно знаю, что MCC не является и никогда не являлась полноценной заменой sudo и сказать что есть MCC фирменная человеку, который задает вопрос, почему sudo не включен по умолчанию в дистрибутиве - это не аргумент.

Могу, но не  хочу. Потому как любой аргумент для вас не аргумент. Сами назовите хотя один аргумент обязательного наличия sudo в дистрибутиве. Его нет во многих дистрибутивах и ничего как то бедные админы обходятся.

102

algri14⇓ пишет:

Вы наверное имеете ввиду userdrake и usermode

Да все drakи.

103

Все таки отвечу. На данный момент такого инструмента нет. Он в процессе разработки. Есть желание посмотреть, как это будет выглядеть в CLI установите manatools.

104 (2019-12-24 07:36:27 отредактировано TopE)

kvv-vp⇓ пишет:

Могу, но не  хочу. Потому как любой аргумент для вас не аргумент. Сами назовите хотя один аргумент обязательного наличия sudo в дистрибутиве. Его нет во многих дистрибутивах и ничего как то бедные админы обходятся.

Вот не надо переворачивать.
Да. Если я задаю вопрос, почему нет sudo, то наличие MCC для меня не аргумент. Так как это не полноценная замена в том виде, в каком о он сейчас есть. Других аргументов нет, озвученных на данном форуме - да фиг с ним. У разработчиков наверное есть свои причины - от проблем с внедрением, до банального отсутствия желания переходить на данную политику безопасности. У меня нет претензий к ним. Это их право. Но искренне надеюсь, что данная политика все же будет в дистрибутиве, хотя бы в кастомном варианте выбираться на этапе установки. Не потому, что я не могу настроить сам, а потому, что я буду знать наверняка - проблем с внедрением нет и с безопасностью все в порядке при использовании sudo в Mageia (Впрочем и так нет проблем, но это отступление)
Теперь мои аргументы обязательности наличия sudo в Mageia. Внезапно, их у меня тоже нет. Потому что есть целый ряд дистрибутивов, в которых он есть и админы, которым нужен этот инструмент просто выберут не Mageia, а другой дистрибутив.
Так что не будем далее выяснять, нужен sudo или не нужен в обязательном порядке. Это всего лишь инструмент, который одни хотят видеть, другие не хотят, третьим параллельно (слава богу мы уже это выяснили в рамках гостей форума). Будем придерживаться обычных вопросов темы - как лучше использовать тот или иной инструмент в той или иной ситуации, если, вдруг захотелось.

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

105

TopE⇓ пишет:

и админы, которым нужен этот инструмент просто выберут не Mageia, а другой дистрибутив.

Идилия. Только в жизни решает начальник, а не админ. Приходится работать с тем , что есть, а не с тем, с чем хочется.

106

kvv-vp пишет:
TopE⇓ пишет:

и админы, которым нужен этот инструмент просто выберут не Mageia, а другой дистрибутив.

Идилия. Только в жизни решает начальник, а не админ. Приходится работать с тем , что есть, а не с тем, с чем хочется.

И так бывает. Хотелось бы , что бы в том, в чем приходится работать, были не только инструменты, которые бесполезны, но инструменты, которые есть сразу из коробки, которые нужны.

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

107

TopE, совершенно верно. Это инструмент, понадобится - буду использовать.

108

kvv-vp⇓ пишет:

Он в процессе разработки. Есть желание посмотреть, как это будет выглядеть в CLI установите manatools.

По поводу manatools, он ничем не отличается от МСС, обёртка другая, уж не знаю чем разработчикам не угодил МСС, что они решили его переделать.
А по поводу su vs sudo, я согласен с Хабром, sudo это более гибкий инструмент, отсюда больше настроек и чуть сложнее, хотя на домашнем десктопе вполне достаточно su, может быть поэтому разработчики и решили, если потребуется, то установить sudo не проблема

109

algri14⇓ пишет:

По поводу manatools, он ничем не отличается от МСС, обёртка другая, уж не знаю чем разработчикам не угодил МСС, что они решили его переделать.

Читайте внимательнее вопрос и ответ, вся информация есть.

algri14⇓ пишет:

я согласен с Хабром, sudo это более гибкий инструмент, отсюда больше настроек и чуть сложнее, хотя

Ну раз он такой гибкий, чего же вы не используете эту гибкость? Для запуска, скажем,  dolphinа. Зачем настраивать sudo с максимально разрешенными для пользователя привилегиями, если тому нужно запускать только файловый менеджер, используйте широко разрекламированную гибкость.

110 (2019-12-25 06:47:09 отредактировано TopE)

kvv-vp⇓ пишет:

Ну раз он такой гибкий, чего же вы не используете эту гибкость?

если он не использует гибкость sudo, то это не означает, что sudo перестает быть более гибким.

algri14⇓ пишет:

на домашнем десктопе вполне достаточно su

как бы ответ на ваш вопрос.

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

111

Разрешать запускать только дельфина от рута - это как разрешать максимальный доступ. Так что гибкость тут ни причем. Гибкость используют для более разумных целей.

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

112

algri14⇓ пишет:

уж не знаю чем разработчикам не угодил МСС

ManaTools itself can be run using QT, Gtk or ncurses interface.

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

113

TopE⇓ пишет:

ManaTools itself can be run using QT, Gtk or ncurses interface.

а перевод гласит:
Сам ManaTools может быть запущен с использованием интерфейса QT, Gtk или ncurses
Только не переводит - ncurses, это что за зверь?

114 (2019-12-25 12:52:39 отредактировано TopE)

algri14⇓ пишет:

ncurses, это что за зверь?

В общих чертах, это библиотека, которая позволяет делать псевдографику в терминале. Не придется тащить за собой иксы, чтобы работать через SSH, к примеру или в терминальном режиме.
mc - файловый менеджер, к примеру. Очень удобно по удаленке юзается по этой самой причине.

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

115

TopE⇓ пишет:

Разрешать запускать только дельфина от рута - это как разрешать максимальный доступ. Так что гибкость тут ни причем. Гибкость используют для более разумных целей.

Я ,так понимаю, вы пытаетесь ответить на мой вопрос. Если , да , то у меня вопрос к вам, Где я упомянул слово root?

116 (2019-12-25 14:38:38 отредактировано TopE)

kvv-vp⇓ пишет:

Где я упомянул слово root?

Ок. Не внимательно прочитал. Просто, в контексте домашнего пользователя, который хочет настроить sudo себе (algri14, врятли вообще кому-то sudo настраивал в административных целях даже на полную), настраивать sudo без полного доступа с рутовыми правами не имеет смысла особого.
Вы же откуда-то взяли, что он настраивает sudo

kvv-vp⇓ пишет:

с максимально разрешенными для пользователя привилегиями

Вот и расскажите, где он вне дома это делает, а если дома, то кому?)) А если себе, то на кой фиг ограничивать себя?

В любом случае, если кто-то не юзает какие-то возможности sudo, то это не повод говорить, что их никто не юзает.  К algri14, такие претензии предъявлять глупо - мы все знаем, что он вообще на данный момент не использует sudo для тонких прав как минимум из-за отсутствия опыта и знаний, а не из-за того, что sudo не позволяет этого делать. Он всего лишь справедливо считает, что

kvv-vp⇓ пишет:

sudo это более гибкий инструмент, отсюда больше настроек и чуть сложнее

Вот именно этот тезис в рамках "su vs sudo" и опровергайте, если считаете иначе. будет интересно выслушать ваше мнение.

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

117

Ввиду того, что sudo это не улучшенная версия su, а подход к вопросу с другой стороны вполне допускаю что найдется юзкейс где su будет более подходящим вариантом.

118 (2019-12-25 17:44:38 отредактировано TopE)

betcher⇓ пишет:

sudo это не улучшенная версия su

именно улучшенная версия, а не подход с другой стороны. Задачи те же замые, запуск от другого юзера (рут частный случай), но с дополнительными плюшками, которые не реализуются использованием su
А уже другой подход к вопросам безопасности является не более, чем следствием того, что функций стало больше.

Это как есть просто пылесос, а есть пылесос с кучей режимов

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

119

betcher⇓ пишет:

допускаю что найдется юзкейс где su будет более подходящим вариантом

вероятно, там, где не требуется функционал sudo.

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

120

TopE⇓ пишет:

настраивать sudo без полного доступа с рутовыми правами не имеет смысла особого.

Зачем? Sudo ведь предназначено для ограниченного делегирования прав  на конкретное действие.

TopE пишет:

Вы же откуда-то взяли, что он настраивает sudo

Как же без настройки, и руководствуется он нашей вики. Да и почти во всех руководствах по настройке sudo описана процедура получения только полных root прав.

TopE пишет:

Вот и расскажите, где он вне дома это делает, а если дома, то кому?)) А если себе, то на кой фиг ограничивать себя?

Согласен, тогда зачем ему Sudo , если есть Su.

121

kvv-vp пишет:
TopE⇓ пишет:

настраивать sudo без полного доступа с рутовыми правами не имеет смысла особого.

Зачем? Sudo ведь предназначено для ограниченного делегирования прав  на конкретное действие.

TopE пишет:

Вы же откуда-то взяли, что он настраивает sudo

Как же без настройки, и руководствуется он нашей вики. Да и почти во всех руководствах по настройке sudo описана процедура получения только полных root прав.

TopE пишет:

Вот и расскажите, где он вне дома это делает, а если дома, то кому?)) А если себе, то на кой фиг ограничивать себя?

Согласен, тогда зачем ему Sudo , если есть Su.

Не вырывайте из контекста. Я про домашнее использование говорил. Для своего логина. В данном случае ограничивать себя нет смысла.

То, что в вике магеи описано только получение рута - это проблема руководства магеи.

Зачем ему sudo  - спросите у него. Лично мне он нужен дома для порядка - юзать интерактивный вход рутом я считаю моветоном. Могу аналогию дать. В ресторане вы едите вилкой и ножом - это правило. Дома можете хот руками есть - все равно переварится. Дело добровольное и зависит только от отношения к себе.

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

122

TopE⇓ пишет:

именно улучшенная версия, а не подход с другой стороны.

betcher, прав, у них разные задачи. su- предоставление полных привилегий и действий, а sudo - ограничение привилегий и ограничение  действий. Но, почему то об "ограничительных" возможностях sudo дружно забывают.

TopE пишет:

Не вырывайте из контекста. Я про домашнее использование говорил. Для своего логина.

Я и не пытаюсь, только вот сервера в теме  с вашей подачи появились.

TopE пишет:

То, что в вике магеи описано только получение рута - это проблема руководства магеи.

Я не из руководства. Просто пытаюсь донести до пользователей, что использование sudo в mageia с рекомендованными настройками несет большую опасность, что пользователь из группы Wheel это фактически Root и плевать он хотел на не знание пароля настоящего Root, он его может изменить. Плевать он хотел и на sudo-логирование, его действия не логируются. Какие плюсы от sudo еще есть?

123 (2019-12-25 22:31:34 отредактировано TopE)

kvv-vp⇓ пишет:

а sudo - ограничение привилегий и ограничение  действий

через sudo привилегии предоставляются. Вновь созданный пользователь не имеет ни каких привилегий - ему ограничивать нечего. Так что не выдумывайте. И привилегии предоставляются настолько гибко, насколько хватит умения у администратора.

kvv-vp⇓ пишет:

Я и не пытаюсь, только вот сервера в теме  с вашей подачи появились.

цитирую свои слова для тех, кто не читатель:
"в контексте домашнего пользователя, который хочет настроить sudo себе, настраивать sudo без полного доступа с рутовыми правами не имеет смысла особого."

kvv-vp⇓ пишет:

Просто пытаюсь донести до пользователей, что использование sudo в mageia с рекомендованными настройками несет большую опасность, что пользователь из группы Wheel это фактически Root

Использование sudo для предоставления полного доступа к системе другому пользователю всегда является опасностью, через судо вы ему предоставили его или просто "по телефону продиктовали пароль рута". Никто и не рекомендует давать полные права другому юзеру, если для этого нет серьезной необходимости (к примеру, это равнозначный администратор сервера по должностным инструкциям). Повторюсь - полные права можно давать только себе или замещающему тебя лицу. Других причин нет. Остальным только разрешение на запуск определенных команд, через которые невозможно получить доступ к системе на более высоком уровне. К примеру перезапуск HTTP сервера, перезагрузка сервера, и так далее. То, что в вики Mageia рекомендован полный доступ - об этом я уже на первой или второй странице отметил https://forum.mageia.org.ru/viewtopic.p … 614#p32614

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит

124

kvv-vp⇓ пишет:

Просто пытаюсь донести до пользователей, что использование sudo в mageia с рекомендованными настройками несет большую опасность, что пользователь из группы Wheel это фактически Root и плевать он хотел на не знание пароля настоящего Root, он его может изменить. Плевать он хотел и на sudo-логирование, его действия не логируются. Какие плюсы от sudo еще есть?

Во-первых, я хоть и простой пользователь, но сразу увидел, что sudo

TopE⇓ пишет:

именно улучшенная версия, а не подход с другой стороны. Задачи те же замые, запуск от другого юзера (рут частный случай), но с дополнительными плюшками, которые не реализуются использованием su

kvv-vp, странно что Вы всё это не видите и ещё говорите, что мол "ножом можно зарезаться нечаянно". Конечно можно, но ведь никто этого намеренно не делает. Опять же, есть велосипед в виде su, но мотоцикл или машина ведь другой уровень, хотя сложнее и опаснее.
Я конечно утрирую, а тему эту создал потому, что хотел услышать конкретику из нюансов, которую не знаю по причине отсутствия знаний и опыта работы с этими утилитами.
Но ничего конкретного не услышал от вас (всех), в основном общие фразы, которые я уже прочитал на Хабре и у Алексея Федорчука.
Лучше всего это самому вникнуть в работу этих утилит, но требуется не только время, но и опыт работы с правами доступа, практика нужна, маны вещь хорошая, только переваривать их сухой английский слоган непросто, и даже если есть русский перевод (и чтобы был верный перевод)

125 (2019-12-25 22:52:44 отредактировано TopE)

Нюансы есть. Их полно. Sudo насколько гибкий, настолько же и опасный. Раздавать бездумно права другим нельзя. Именно потому su вообще не использовали для делегирования - тут вообще либо рут либо никак чаще всего и использовать только для себя его имеет смысл. Так что для начала просто задавать конкретные вопросы по настройке единичных правил для потенциального второго пользователя. Там видно будет. Маны тоже есть и на русском языке - можно поискать при желании.

ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит