Вот почему sudo — это плохо
Вот почему sudo — это плохо
Talk is cheap. Show me the code.
Linus Torvalds
Linus Torvalds
Re: Вот почему sudo — это плохо
http://forum.rosalab.ru/viewtopic.php?f ... 651#p25651
мне вот не нравится что пользователь может убить любой процесс, и сломать grub, но всем плевать
http://forum.rosalab.ru/viewtopic.php?f ... eel#p24855
мне вот не нравится что пользователь может убить любой процесс, и сломать grub, но всем плевать
http://forum.rosalab.ru/viewtopic.php?f ... eel#p24855
Re: Вот почему sudo — это плохо
Да. Детективчик с элементами комедии: взломщик может явиться через парадное крыльцо, и его при этом еще приветствуют.tverskoy писал(а):http://forum.rosalab.ru/viewtopic.php?f ... 651#p25651
мне вот не нравится что пользователь может убить любой процесс, и сломать grub, но всем плевать
http://forum.rosalab.ru/viewtopic.php?f ... eel#p24855
Очевидно, что при отсутствии у первого юзера пароля, sudo должно вырубаться автоматом.
И еще при установке системы, наверное, имеет смысл как-то дисциплинировать этот момент. М.б. возбранять заведение первого юзерского эккаунта без пароля или явно давать выбор: устанавливать с sudo или без него.
Talk is cheap. Show me the code.
Linus Torvalds
Linus Torvalds
Re: Вот почему sudo — это плохо
Осознал, завел баг. http://bugs.rosalinux.ru/show_bug.cgi?id=6269
Re: Вот почему sudo — это плохо
Я тоже за это. Такое было в альтлинуксе и в других дистрах.Delles писал(а):... или явно давать выбор: устанавливать с sudo или без него.
Re: Вот почему sudo — это плохо
Вообще всегда удивлялся объяснению, что к этому привыкли пользователи Убунту и это сделано для их удобства.
А пользователи других систем чем провинились?
А пользователи других систем чем провинились?
Re: Вот почему sudo — это плохо
sudoers
На выбор:
rootpw
runaspw
targetpw
На выбор:
rootpw
runaspw
targetpw
- Галахов Роман
- Сообщения: 2356
- Зарегистрирован: 26 фев 2012, 20:02
- Откуда: Моск. обл. Волоколамск
Re: Вот почему sudo — это плохо
Это не баг это фича по желанию пользователя. И даже если разработчик закроет это, то по своему желанию пользователь может сделать без пароля (даже в Mageia), в интернете есть информация как это сделать, например, http://linux-notes.org/sudo-bez-parolya/. И все - Mageia по желанию пользователя становится дырой. А те, кто пользуется версией ФСТЭК по умолчанию дают пользователю хороший пароль, а иначе зачем им вообще платить за версию ФСТЭК.keleg писал(а):Осознал, завел баг. http://bugs.rosalinux.ru/show_bug.cgi?id=6269
Вот если запретить пользователю такие манипуляции - тогда да, чтобы пользователь не делал Sudo, только, с паролем. Но как это сделать...
Rosa 2021.1 Fresh HIPER SLIM
Re: Вот почему sudo — это плохо
собственно по требованиям по другому и быть не может.Галахов Роман писал(а):А те, кто пользуется версией ФСТЭК по умолчанию дают пользователю хороший пароль
безпарольный вход никто не аттестует. это самый первый минимум.
Re: Вот почему sudo — это плохо
При установке можно сделать if-then: либо вход с паролем, либо конфигурация без sudo.Галахов Роман писал(а):чтобы пользователь не делал Sudo
А потом sudo без пароля просто не запускать, если юзер пароль убрал, пусть упрется в то, что sudo перестало работать.
Talk is cheap. Show me the code.
Linus Torvalds
Linus Torvalds
Re: Вот почему sudo — это плохо
Т.е. "без пароля" = "неверный пароль".
Talk is cheap. Show me the code.
Linus Torvalds
Linus Torvalds
Re: Вот почему sudo — это плохо
Плохо не судо, плохо отсутствие знаний элементарных правил поведения за ПК.
Re: Вот почему sudo — это плохо
Продолжение истории —
http://vk.com/rosalab?w=wall-33847957_59746%2Fall
http://vk.com/rosalab?w=wall-33847957_59746%2Fall
Talk is cheap. Show me the code.
Linus Torvalds
Linus Torvalds
Re: Вот почему sudo — это плохо
sudo - это хорошо.
Re: Вот почему sudo — это плохо
Для not-a-user’a – конечноnotauser писал(а):sudo - это хорошо.

Talk is cheap. Show me the code.
Linus Torvalds
Linus Torvalds
Re: Вот почему sudo — это плохо
Вот странно!
На нескольких ПК у меня настроен автовход в KDM и вход без пароля. Там люди в возрасте (мама и теща).
Однако, у юзера пароль есть. При входе по SSH (правда сейчас только по сертификату разрешено), через консоль, или su - <user> пароль запрашивает. И sudo тоже пароль просит.
На работе у меня некоторые скрипты тоже разрешено запускать от рута без пароля через sudo.
Что там наделал топикстартер в Вконтакте, я не знаю. Но, видимо, еще что-то.
Но вывод очевиден, если навыка еще нет, то лучше не лазать там, куда не просят.
На нескольких ПК у меня настроен автовход в KDM и вход без пароля. Там люди в возрасте (мама и теща).
Однако, у юзера пароль есть. При входе по SSH (правда сейчас только по сертификату разрешено), через консоль, или su - <user> пароль запрашивает. И sudo тоже пароль просит.
На работе у меня некоторые скрипты тоже разрешено запускать от рута без пароля через sudo.
Что там наделал топикстартер в Вконтакте, я не знаю. Но, видимо, еще что-то.
Но вывод очевиден, если навыка еще нет, то лучше не лазать там, куда не просят.