Вот почему sudo — это плохо

Общение и разговоры
Закрыто
Аватара пользователя
Delles
Сообщения: 1785
Зарегистрирован: 18 авг 2015, 19:52
Operating system: GNU/Linux : ROSA Desktop Fresh R7 (x86_64). Не обновлял.

Вот почему sudo — это плохо

Сообщение Delles » 10 окт 2015, 01:00

Talk is cheap. Show me the code.
Linus Torvalds

Аватара пользователя
tverskoy
Сообщения: 1145
Зарегистрирован: 12 сен 2011, 13:30
Operating system: Rosa 2016.1 Fresh
Откуда: Тверь

Re: Вот почему sudo — это плохо

Сообщение tverskoy » 10 окт 2015, 11:50

http://forum.rosalab.ru/viewtopic.php?f ... 651#p25651
мне вот не нравится что пользователь может убить любой процесс, и сломать grub, но всем плевать
http://forum.rosalab.ru/viewtopic.php?f ... eel#p24855

Аватара пользователя
Delles
Сообщения: 1785
Зарегистрирован: 18 авг 2015, 19:52
Operating system: GNU/Linux : ROSA Desktop Fresh R7 (x86_64). Не обновлял.

Re: Вот почему sudo — это плохо

Сообщение Delles » 10 окт 2015, 12:43

tverskoy писал(а):http://forum.rosalab.ru/viewtopic.php?f ... 651#p25651
мне вот не нравится что пользователь может убить любой процесс, и сломать grub, но всем плевать
http://forum.rosalab.ru/viewtopic.php?f ... eel#p24855
Да. Детективчик с элементами комедии: взломщик может явиться через парадное крыльцо, и его при этом еще приветствуют.

Очевидно, что при отсутствии у первого юзера пароля, sudo должно вырубаться автоматом.

И еще при установке системы, наверное, имеет смысл как-то дисциплинировать этот момент. М.б. возбранять заведение первого юзерского эккаунта без пароля или явно давать выбор: устанавливать с sudo или без него.
Talk is cheap. Show me the code.
Linus Torvalds

keleg
Сообщения: 5518
Зарегистрирован: 15 сен 2011, 01:58

Re: Вот почему sudo — это плохо

Сообщение keleg » 10 окт 2015, 16:23

Осознал, завел баг. http://bugs.rosalinux.ru/show_bug.cgi?id=6269

*d0s
Сообщения: 953
Зарегистрирован: 26 апр 2015, 18:11
Operating system: OS X

Re: Вот почему sudo — это плохо

Сообщение *d0s » 11 окт 2015, 11:11

Delles писал(а):... или явно давать выбор: устанавливать с sudo или без него.
Я тоже за это. Такое было в альтлинуксе и в других дистрах.

Аватара пользователя
ans
Сообщения: 2796
Зарегистрирован: 11 сен 2011, 08:42
Operating system: Rosa
Откуда: Ekaterinburg
Контактная информация:

Re: Вот почему sudo — это плохо

Сообщение ans » 12 окт 2015, 06:40

Вообще всегда удивлялся объяснению, что к этому привыкли пользователи Убунту и это сделано для их удобства.
А пользователи других систем чем провинились?
Изображение

notauser
Сообщения: 1254
Зарегистрирован: 06 май 2012, 21:00

Re: Вот почему sudo — это плохо

Сообщение notauser » 12 окт 2015, 16:25

sudoers
На выбор:
rootpw
runaspw
targetpw

Аватара пользователя
Галахов Роман
Сообщения: 2349
Зарегистрирован: 26 фев 2012, 20:02
Operating system: Rosa R12.1 Fresh Plasma (HP ProBook 440 G4 (y7z81ea))
Откуда: Моск. обл. Волоколамск

Re: Вот почему sudo — это плохо

Сообщение Галахов Роман » 12 окт 2015, 18:52

keleg писал(а):Осознал, завел баг. http://bugs.rosalinux.ru/show_bug.cgi?id=6269
Это не баг это фича по желанию пользователя. И даже если разработчик закроет это, то по своему желанию пользователь может сделать без пароля (даже в Mageia), в интернете есть информация как это сделать, например, http://linux-notes.org/sudo-bez-parolya/. И все - Mageia по желанию пользователя становится дырой. А те, кто пользуется версией ФСТЭК по умолчанию дают пользователю хороший пароль, а иначе зачем им вообще платить за версию ФСТЭК.

Вот если запретить пользователю такие манипуляции - тогда да, чтобы пользователь не делал Sudo, только, с паролем. Но как это сделать...
Rosa 2021.1 Fresh KDE5 x64-86 (HP ProBook 440 G4 (y7z81ea))

neobht
Сообщения: 216
Зарегистрирован: 06 авг 2012, 04:44
Operating system: MagOS Linux
Откуда: Красноярск

Re: Вот почему sudo — это плохо

Сообщение neobht » 12 окт 2015, 19:35

Галахов Роман писал(а):А те, кто пользуется версией ФСТЭК по умолчанию дают пользователю хороший пароль
собственно по требованиям по другому и быть не может.
безпарольный вход никто не аттестует. это самый первый минимум.

Аватара пользователя
Delles
Сообщения: 1785
Зарегистрирован: 18 авг 2015, 19:52
Operating system: GNU/Linux : ROSA Desktop Fresh R7 (x86_64). Не обновлял.

Re: Вот почему sudo — это плохо

Сообщение Delles » 14 окт 2015, 00:38

Галахов Роман писал(а):чтобы пользователь не делал Sudo
При установке можно сделать if-then: либо вход с паролем, либо конфигурация без sudo.
А потом sudo без пароля просто не запускать, если юзер пароль убрал, пусть упрется в то, что sudo перестало работать.
Talk is cheap. Show me the code.
Linus Torvalds

Аватара пользователя
Delles
Сообщения: 1785
Зарегистрирован: 18 авг 2015, 19:52
Operating system: GNU/Linux : ROSA Desktop Fresh R7 (x86_64). Не обновлял.

Re: Вот почему sudo — это плохо

Сообщение Delles » 14 окт 2015, 00:52

Т.е. "без пароля" = "неверный пароль".
Talk is cheap. Show me the code.
Linus Torvalds

Аватара пользователя
Yamah
Сообщения: 1387
Зарегистрирован: 04 май 2012, 06:30
Operating system: Десктоп (дом): Rosa Fresh R8.1, Rosa Fresh R10
Десктоп (работа): Rosa Fresh R8.1/Rosa Fresh R10
Сервер (работа): Rosa Enterprise Linux Sercver 6.7
Нетбук: Rosa Fresh R10
Контактная информация:

Re: Вот почему sudo — это плохо

Сообщение Yamah » 14 окт 2015, 05:46

Плохо не судо, плохо отсутствие знаний элементарных правил поведения за ПК.

Аватара пользователя
Delles
Сообщения: 1785
Зарегистрирован: 18 авг 2015, 19:52
Operating system: GNU/Linux : ROSA Desktop Fresh R7 (x86_64). Не обновлял.

Re: Вот почему sudo — это плохо

Сообщение Delles » 11 фев 2016, 14:42

Продолжение истории —
http://vk.com/rosalab?w=wall-33847957_59746%2Fall
Talk is cheap. Show me the code.
Linus Torvalds

notauser
Сообщения: 1254
Зарегистрирован: 06 май 2012, 21:00

Re: Вот почему sudo — это плохо

Сообщение notauser » 11 фев 2016, 20:56

sudo - это хорошо.

Аватара пользователя
Delles
Сообщения: 1785
Зарегистрирован: 18 авг 2015, 19:52
Operating system: GNU/Linux : ROSA Desktop Fresh R7 (x86_64). Не обновлял.

Re: Вот почему sudo — это плохо

Сообщение Delles » 12 фев 2016, 00:23

notauser писал(а):sudo - это хорошо.
Для not-a-user’a – конечно :)
Talk is cheap. Show me the code.
Linus Torvalds

Аватара пользователя
Yamah
Сообщения: 1387
Зарегистрирован: 04 май 2012, 06:30
Operating system: Десктоп (дом): Rosa Fresh R8.1, Rosa Fresh R10
Десктоп (работа): Rosa Fresh R8.1/Rosa Fresh R10
Сервер (работа): Rosa Enterprise Linux Sercver 6.7
Нетбук: Rosa Fresh R10
Контактная информация:

Re: Вот почему sudo — это плохо

Сообщение Yamah » 14 фев 2016, 19:31

Вот странно!
На нескольких ПК у меня настроен автовход в KDM и вход без пароля. Там люди в возрасте (мама и теща).
Однако, у юзера пароль есть. При входе по SSH (правда сейчас только по сертификату разрешено), через консоль, или su - <user> пароль запрашивает. И sudo тоже пароль просит.

На работе у меня некоторые скрипты тоже разрешено запускать от рута без пароля через sudo.

Что там наделал топикстартер в Вконтакте, я не знаю. Но, видимо, еще что-то.
Но вывод очевиден, если навыка еще нет, то лучше не лазать там, куда не просят.

Закрыто

Вернуться в «Курилка»