Безопасность и sudo

Любые разговоры которые хоть как-то связаны с тематикой форума

Модератор: Модераторы разделов

Aviagr
Сообщения: 14
ОС: AltLinux 4.0.3, PuppyRus

Безопасность и sudo

Сообщение Aviagr »

/etc/sudoers
# User privilege specification
#root ALL=(ALL) ALL
durc ALL=(ALL) ALL
Вместо durc, естественно свое имя_пользователя.

А вот это уже нарушение политики безопасности! А чем не устраивает "su -"? Или конкретизировать что конкретно можно выполнять под sudo, а так ты себе рута даешь и всем дыркам в системе :-)
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Безопасность и sudo

Сообщение sash-kan »

Aviagr
а что, «дырки в системе» знают пароль пользователя?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Aviagr
Сообщения: 14
ОС: AltLinux 4.0.3, PuppyRus

Re: Безопасность и sudo

Сообщение Aviagr »

Пользователь - самая большая дырка в системе! И как правило, пароль на пользователя легко поддается перебору.. А зайдя под рутом можно больших бед натворить, что при грамотном описании разрешений не получится.. Не надо призывать к безалаберности, если сам не организован!
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Безопасность и sudo

Сообщение sash-kan »

Aviagr писал(а):
25.01.2009 10:51
А чем не устраивает "su -"?

Aviagr писал(а):
28.01.2009 18:47
зайдя под рутом можно больших бед натворить

что-то я не пойму, к чему вы клоните. к тому, что «можно рутовый шелл запускать», или «не можно рутовый шелл запускать»?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
romuil
Сообщения: 2095
Статус: Ромунцель
ОС: ALTLinux Sisyphus

Re: Безопасность и sudo

Сообщение romuil »

Aviagr писал(а):
28.01.2009 18:47
Пользователь - самая большая дырка в системе! И как правило, пароль на пользователя легко поддается перебору.. А зайдя под рутом можно больших бед натворить, что при грамотном описании разрешений не получится.. Не надо призывать к безалаберности, если сам не организован!

Рекомендую перед сном натощак
man sudo
man pwgen
Спасибо сказали:
Аватара пользователя
diesel
Бывший модератор
Сообщения: 5989
ОС: OS X, openSuSE, ROSA, Debian

Re: Безопасность и sudo

Сообщение diesel »

Aviagr писал(а):
28.01.2009 18:47
Пользователь - самая большая дырка в системе! И как правило, пароль на пользователя легко поддается перебору.. А зайдя под рутом можно больших бед натворить, что при грамотном описании разрешений не получится.. Не надо призывать к безалаберности, если сам не организован!

все зависит от того где и что :) а то можно и вот так:

Код: Выделить всё

diesel@debian:~$ sudo grep -v '^#' /etc/sudoers
root    ALL=(ALL) ALL
diesel    ALL=(ALL) NOPASSWD: ALL
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Безопасность и sudo

Сообщение Bluetooth »

все зависит от того где и что а то можно и вот так:

удобно :)
но лично я предпочитаю ввод пароля. так сказать ,позволяет не забывать, что от рута это делаешь :)
Спасибо сказали:
Аватара пользователя
diesel
Бывший модератор
Сообщения: 5989
ОС: OS X, openSuSE, ROSA, Debian

Re: Безопасность и sudo

Сообщение diesel »

Bluetooth писал(а):
01.02.2009 07:35
все зависит от того где и что а то можно и вот так:

удобно :)
но лично я предпочитаю ввод пароля. так сказать ,позволяет не забывать, что от рута это делаешь :)

на Маке у мну с паролем - достаточно редко приходится пользоваться рутом - фактически только если надо mysql запустить, а вот на линуксах, когда эксперименты экспериментирую рут часто бывает нужен.
Спасибо сказали:
Аватара пользователя
Jasha
Сообщения: 492
Статус: ##LinuxUser##
ОС: Debian

Re: Безопасность и sudo

Сообщение Jasha »

Пользователь - самая большая дырка в системе!
+1, ржалтригода
Спасибо сказали: