Членство в группе (root)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Cheh
Сообщения: 190
ОС: Mageia

Членство в группе

Сообщение Cheh »

Установив Линукс в первый раз я столкнулся с проблемой постоянной правки конфигов. А так как перед установкой я прочитал много статеек в которых говорилось что работать под рутом не безопастно, я работал под юзверем. И проблема была в том, что мне постоянно приходилось менять права на доступ, что очень не удобно. Я пошел на компрамис и включил своего пользователя в грппу root.

Хотелось бы узнать, на сколько это безопастно для системы?
Спасибо сказали:
Аватара пользователя
Shura
Сообщения: 1537
Статус: Оказывается и без KDE есть жизнь
ОС: FreeBSD 8.0-RC2

Re: Членство в группе

Сообщение Shura »

Я тоже по незнанию так сделал, но это все рано ничего не дает, т.к. у всех системных файлов стоит доступ на запись только для пользователя root, но не для группы. Так что придется все равно переключаться на root'а
Rock'n'roll мертв © БГ
Спасибо сказали:
Аватара пользователя
Warderer
Модератор
Сообщения: 1056
Статус: киберпИнгвин на гусеничном ходу
ОС: Debian unstable

Re: Членство в группе

Сообщение Warderer »

Придется прочитать man su или man sudo и никогда под рутом не работать!
Читаю вслух с выражением маны - $50/ч + стоимость звонка. Настраиваю сервисы за Вас - $100/ч + стоимость выезда и проживания.
И восемь строк матом...(бесплатно)
Спасибо сказали:
Аватара пользователя
DW
Бывший модератор
Сообщения: 662
Статус: и это еще не все или ничего.

Re: Членство в группе

Сообщение DW »

не стоит. а насчет "постоянно"... после пары дней конфигокопания ты можешь получить готовые конфиги на годы. так что это того стоит.
подумал -> выпил -> подумал -> ... но недавно врачи запретили пить.
Спасибо сказали:
Аватара пользователя
Cheh
Сообщения: 190
ОС: Mageia

Re: Членство в группе

Сообщение Cheh »

Я тоже по незнанию так сделал, но это все рано ничего не дает, т.к. у всех системных файлов стоит доступ на запись только для пользователя root, но не для группы. Так что придется все равно переключаться на root'а

Это да, но ведь куда безопастней дать права на запись группе root чем всем подряд :)
Придется прочитать man su или man sudo и никогда под рутом не работать!

Читал, знаю, но в консоле работать не всегда удобно, к тому же я работаю не под рутом а в группе рут ;)
не стоит. а насчет "постоянно"... после пары дней конфигокопания ты можешь получить готовые конфиги на годы. так что это того стоит.

Дело в том, что я только изучаю Линукс и правка конфигов для меня, дело каждодневное, ну или почти.
А почему не стоит, можно чуть-чуть по подробнее?
Спасибо сказали:
Аватара пользователя
DW
Бывший модератор
Сообщения: 662
Статус: и это еще не все или ничего.

Re: Членство в группе

Сообщение DW »

А почему не стоит, можно чуть-чуть по подробнее?

дело , например, в том, что ты можешь нечаянно удалить что-то не то или изменить.
пример - уделние файлов.
пишешь "rm /home/user/hlam. *" один пробел. подобная опечатка стерла половину фильмов. на другой была защита от записи.

или еше пример - по каким-то причинам мышь при работе в чистой консоли выплевывала кучу команд.
зашел под рутом , поводил мышью несколько минут. система птерла кучу симлинков.
эксеперемент проводил осозанно и, в общем-то, со скуки. да и решил что систему переставить не мешало б.

кроме того, даже некоторые устрйоства в системе могу по другому начать работать. потому как тот же звук выводится через разные файлы.
подумал -> выпил -> подумал -> ... но недавно врачи запретили пить.
Спасибо сказали:
Аватара пользователя
Warderer
Модератор
Сообщения: 1056
Статус: киберпИнгвин на гусеничном ходу
ОС: Debian unstable

Re: Членство в группе

Сообщение Warderer »

(Cheh @ Вторник, 01 Февраля 2005, 22:17) писал(а):Дело в том, что я только изучаю Линукс и правка конфигов для меня, дело каждодневное, ну или почти.
А почему не стоит, можно чуть-чуть по подробнее?

Дело еще в том, что каждый набор sudo <команда> заносится в системный журнал, благодаря чему восстановить последовательность действий, после которой что-то стало не так, становится значительно легче. Допустим если у вас перестал работать DNS, а где-то в последних строках журнала отсветилось vim /etc/resolv.conf, то будет ясно в чем дело.
Читаю вслух с выражением маны - $50/ч + стоимость звонка. Настраиваю сервисы за Вас - $100/ч + стоимость выезда и проживания.
И восемь строк матом...(бесплатно)
Спасибо сказали:
nnivanov
Сообщения: 8

Re: Членство в группе

Сообщение nnivanov »

Группы используются в тех случаях, когда несколько человек работают над одним проектом или имеют (в организации, например) общие привилегии. Если тебе нужно больше прав на файлы, смени уровень безопасности системы. А лучше всего один раз настроить и потом жить спокойно.
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Членство в группе

Сообщение t.t »

Кста, раз уж подняли эту тему.. Это уже столько раз выскакивало, что, я думаю, стоит добавить в наш нерождённый мегафак (во сказанул-то :D ) что-то типа небольшого sudo-howto, и, ещё более необходимо, sudo-why :D
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
alv
Бывший модератор
Сообщения: 7275
Статус: Пенсионер в законе
ОС: Cintu

Re: Членство в группе

Сообщение alv »

(t.t @ Среда, 06 Апреля 2005, 13:19) писал(а):Кста, раз уж подняли эту тему.. Это уже столько раз выскакивало, что, я думаю, стоит добавить в наш нерождённый мегафак (во сказанул-то :D ) что-то типа небольшого sudo-howto, и, ещё более необходимо, sudo-why :D


Почитал бы с удовольствием - sudo не пользуюсь, так что чувствую пробел в образовании.
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Членство в группе

Сообщение t.t »

(alv @ Среда, 06 Апреля 2005, 13:21) писал(а):Почитал бы с удовольствием - sudo не пользуюсь, так что чувствую пробел в образовании.
Да? А как? Каждый раз su?
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
alv
Бывший модератор
Сообщения: 7275
Статус: Пенсионер в законе
ОС: Cintu

Re: Членство в группе

Сообщение alv »

(t.t @ Среда, 06 Апреля 2005, 13:31) писал(а):
(alv @ Среда, 06 Апреля 2005, 13:21) писал(а):Почитал бы с удовольствием - sudo не пользуюсь, так что чувствую пробел в образовании.
Да? А как? Каждый раз su?



Этот каждый раз бывает так редко... А на стадии первичной настройки хладнокровно сижу под рутом: сети нет, данных нет, бояться нечего.
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Членство в группе

Сообщение t.t »

(alv @ Среда, 06 Апреля 2005, 13:41) писал(а):Этот каждый раз бывает так редко... А на стадии первичной настройки хладнокровно сижу под рутом: сети нет, данных нет, бояться нечего.
У меня в судо прописаны установка/снос пакетов, поднятие сети (не хочу, чтобы автоматом поднималась, не всегда она и нужна) да reboot/poweroff -- повседневная, так сказать, необходимость.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
alv
Бывший модератор
Сообщения: 7275
Статус: Пенсионер в законе
ОС: Cintu

Re: Членство в группе

Сообщение alv »

(t.t @ Среда, 06 Апреля 2005, 13:57) писал(а):
(alv @ Среда, 06 Апреля 2005, 13:41) писал(а):Этот каждый раз бывает так редко... А на стадии первичной настройки хладнокровно сижу под рутом: сети нет, данных нет, бояться нечего.
У меня в судо прописаны установка/снос пакетов, поднятие сети (не хочу, чтобы автоматом поднималась, не всегда она и нужна) да reboot/poweroff -- повседневная, так сказать, необходимость.



У меня выключение/перезагрузку для юзера дает членство в группе operator, сеть задйствована всегда, остальное - эпизодические действия. Да и, честно говоря, я о sudo долго ничего не знал, а потом как-то не было повода разобраться. Так что говорю - пробел в образовании, нужно бы как-нибудь восполнить.
Спасибо сказали: