По умолчанию иксы запускаются от рута?
Модераторы: Warderer, Модераторы разделов
-
fergios
- Сообщения: 512
- ОС: debian stable
По умолчанию иксы запускаются от рута?
По умолчанию иксы запускаюися от рута?
В каком файле эта настройка???
В каком файле эта настройка???
-
arkhnchul
- Сообщения: 2284
- Статус: Толчковый инженер
- ОС: Debian, Fedora
Re: По умолчанию иксы запускаются от рута?
с чего бы это? иксы пускаются от пользователя. От рута запускается display manager (хз как оно по-русски - kdm, gdm, xdm, lxdm или что там у вас).
Losing is fun!
Спасибо сказали:
-
watashiwa_daredeska
- Бывший модератор
- Сообщения: 4038
- Статус: Искусственный интеллект (pre-alpha)
- ОС: Debian GNU/Linux
Re: По умолчанию иксы запускаются от рута?
Запускаются и от пользователя тоже. X-server работает с правами рута.
Это не настройка.ls -l /usr/bin/X
С того, что у нерута недостаточно прав.
Мои розовые очки
Спасибо сказали:
-
arkhnchul
- Сообщения: 2284
- Статус: Толчковый инженер
- ОС: Debian, Fedora
Re: По умолчанию иксы запускаются от рута?
С того, что у нерута недостаточно прав.
?
в init 3 xinit вроде как вполне от простого юзверя работает, ни на что не ругаясь.
Losing is fun!
Спасибо сказали:
-
watashiwa_daredeska
- Бывший модератор
- Сообщения: 4038
- Статус: Искусственный интеллект (pre-alpha)
- ОС: Debian GNU/Linux
-
Nazyvaemykh
- Сообщения: 438
- Статус: Подопытный участник
Re: По умолчанию иксы запускаются от рута?
Вообще говоря, деление на рута / нерута несколько устарело. В современных ядрах, таких как Linux, используется гибкая система разрешений, так что операционная система вообще может обходиться без суперпользователя как такового. На http://posix.ru/freenotes есть несколько переводов на эту тему…
¡ Страсть к разрушению есть творческая страсть!
Спасибо сказали:
-
agentprog
- Сообщения: 362
- Статус: Ad Astra per aspera
- ОС: openSUSE 11.4, Arch
Re: По умолчанию иксы запускаются от рута?
agent@agent-notebook:~> ls -l /usr/bin/Xorg
-rws--x--x 1 root root 1906712 Ноя 2 2009 /usr/bin/Xorg
No problems - just solutions!
Спасибо сказали:
-
arkhnchul
- Сообщения: 2284
- Статус: Толчковый инженер
- ОС: Debian, Fedora
Re: По умолчанию иксы запускаются от рута?
agent@agent-notebook:~> ls -l /usr/bin/Xorg
-rws--x--x 1 root root 1906712 Ноя 2 2009 /usr/bin/Xorg
нде, не замечал))
Losing is fun!
-
agentprog
- Сообщения: 362
- Статус: Ad Astra per aspera
- ОС: openSUSE 11.4, Arch
Re: По умолчанию иксы запускаются от рута?
это не везде. в убунте, например, suid-бит не установлен на него, а в openSUSE установлен
No problems - just solutions!
-
durc
- Сообщения: 226
- ОС: Debian
Re: По умолчанию иксы запускаются от рута?
В Debian'e, кстати тоже не установлен.
[Вск Июл 11@~]$ ls -l /usr/bin/Xorg
-rwxr-xr-x 1 root root 1725180 Июн 3 20:14 /usr/bin/Xorg
P.s. Раздел то вроде дебиановский.
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: По умолчанию иксы запускаются от рута?
а просто запускается не Xorg, а "X"
Код: Выделить всё
rakul@localhost:/mnt/anime/hentai/Kanojo x Kanojo x Kanojo - Sanshimai to no DokiDoki Kyoudou Seikatsu$ ps aux | grep 'X'| grep -v ssh
root 1628 0.6 1.9 203620 77860 tty7 Ss+ Jul06 42:05 /usr/bin/X :0 vt7 -br -nolisten tcp -auth /var/run/xauth/A:0-D7hxTb
rakul 1922 0.0 0.3 134472 15064 ? Sl Jul06 0:48 /usr/bin/virtuoso-t +foreground +configfile /tmp/virtuoso_hX1916.ini +wait
rakul 27382 0.0 0.0 7556 852 pts/2 S+ 14:01 0:00 grep X
rakul@localhost:/mnt/anime/hentai/Kanojo x Kanojo x Kanojo - Sanshimai to no DokiDoki Kyoudou Seikatsu$ ls -l `which X`
-rwsr-sr-x 1 root root 9008 Май 7 15:35 /usr/bin/X
rakul@localhost:/mnt/anime/hentai/Kanojo x Kanojo x Kanojo - Sanshimai to no DokiDoki Kyoudou Seikatsu$squeeze/sid, kdm
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
arkhnchul
- Сообщения: 2284
- Статус: Толчковый инженер
- ОС: Debian, Fedora
Re: По умолчанию иксы запускаются от рута?
офф
палимся?))/mnt/anime/hentai
Losing is fun!
Спасибо сказали:
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: По умолчанию иксы запускаются от рута?
навроде того, правда я особо не переживаю :)
думаю скорее набигут братья-отаку и раскритикуют дурной вкус "Kanojo x Kanojo x Kanojo".
/офф ;-)
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
Doublespace
- Сообщения: 275
- ОС: Debian Lenny,Squeeze,Centos
Re: По умолчанию иксы запускаются от рута?
По диспетчеру задач- точно от рута
-
PahenN
- Сообщения: 26
- ОС: Debian Squeeze
Re: По умолчанию иксы запускаются от рута?
Насколько мне не изменяет склероз - запуск иксов не от рута еще в стадии беты. Оборудование нормально поддержать не удается - видяху в том числе. Это остается одной из нерешенных проблем безопасности линуха.
-
taaroa
- Сообщения: 1319
Re: По умолчанию иксы запускаются от рута?
А в альтернативных OS эту проблему уже решили?
Вообще то вот оно как.
И вот так
Код: Выделить всё
# scripts/checksec.sh --proc X
* System-wide ASLR: PaX ASLR Enabled
* Does the CPU support NX: Yes
COMMAND PID RELRO STACK CANARY NX/PaX PIE
X 8383 Partial RELRO Canary found PaX disabled PIE enabled"Проблема" X - требование привилегированного I/O.
Ioperm и iopl могут использоваться для модификации запущенного ядра, но некоторые программы нуждаются в такой необходимости, такие как X и hwclock.
:wq
-
Doublespace
- Сообщения: 275
- ОС: Debian Lenny,Squeeze,Centos
Re: По умолчанию иксы запускаются от рута?
Вроде как видеодрова с KMS еще тока обкатываются, да и ядра только-только этот режим поддержали. В "альтернативных" же системах, насколько помню, и часть гуя в ядро засунули.
-
taaroa
- Сообщения: 1319
Re: По умолчанию иксы запускаются от рута?
Doublespace писал(а): ↑15.07.2010 14:05В "альтернативных" же системах, насколько помню, и часть гуя в ядро засунули.
...MS10-032: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (979559). В системе установлены TrueType шрифты? Тогда мы идем к вам.
Risk
High | Failed exploit attempts likely result in a denial-of-service condition
P.S. "авгиевы конюшни" Xorg расчищаются помаленьку и это радует
:wq