kppp без sudo (Решено.)

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
ZeBriD
Сообщения: 424
ОС: Debian Testing

kppp без sudo

Сообщение ZeBriD »

Пытаюсь разрешить запуск kppp непривелигерованному юзеру. Точнее уже разрешил. Запуск происходит, но вот конект - нет :( . При запуске чеерз sudo соответственно всё идёт нормально :

Код: Выделить всё

$ sudo kppp
Opener: received SetSecret
Opener: received OpenLock

Opener: received OpenDevice
Opener: received ExecPPPDaemon
Kernel supports ppp alright.
In parent: pppd pid 22732
Если же запускать от юзера, то при соединении пишет:

Код: Выделить всё

$ kppp
Opener: received SetSecret
Opener: received OpenLock

Opener: received OpenDevice
Opener: received RemoveSecret
Opener: received RemoveSecret
Opener: received OpenResolv
Opener: received OpenResolv
Opener: received KillPPPDaemon
Opener: received RemoveLock
Что ему ещё надо для полного счастья ?
Спасибо сказали:
Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

Re: kppp без sudo

Сообщение elide »

хм.. а почему нельзя использовать sudo и не создавать себе проблем?
слава роботам!
Спасибо сказали:
Аватара пользователя
ZeBriD
Сообщения: 424
ОС: Debian Testing

Re: kppp без sudo

Сообщение ZeBriD »

elide писал(а):
24.10.2006 20:28
хм.. а почему нельзя использовать sudo и не создавать себе проблем?
А может всё же по существу?
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: kppp без sudo

Сообщение serzh-z »

Из лога ничего не понятно - может есть какие-то детальные логи? Но стоит попробовать добавить юзера в группы dialout и uucp, а так же убедиться, что устройство модема (в /dev) доступно обычному юзеру или его группе.
Спасибо сказали:
Аватара пользователя
georgy_sh
Сообщения: 1172
Статус: thermonuclear...
ОС: GNU/Linux

Re: kppp без sudo

Сообщение georgy_sh »

ZeBriD
Абсолютно аналогичная ситуация. Только я на все забил, ибо оно не мешает работе. Да и работает, как надо.
Спасибо сказали:
Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

Re: kppp без sudo

Сообщение elide »

понимаешь, есть такие программы, которые надо запускать от рута. они так написаны и так работают. и должны работать именно так в силу общей организации системы. это реальность, данная людям в ощущениях.
и когда люди начинают переть против реальности и просить при этом помощи....
просить помощи в решении проблемы, у вменяемых людей не возникающей, которую ты сам себе _специально_ создал.... это тревожный признак, да.

учитывая особенности работы sudo, я могу лишь предположить, что нежелание использовать эту чудесную программу имеет не технические, а чисто психологические причины. а в этом случае, их надо решать совсем на других форумах....
слава роботам!
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: kppp без sudo

Сообщение serzh-z »

Не спеши elide - kppp явно не может быть написан в расчете на рута, ибо необязательно простому пользователю KDE знать о каком-то мегакрутом sudo, su, руте и правах. Буквально до сегодняшнего дня у меня на ноуте были проблемы с запуском gnome-ppp не от рута - причем на десктопе все отлично работало. Устав бодаться головой об стену, обратил внимание на сообщение emerge после обновления wvdial - нужно было всего лишь добавить себя в группу uucp (ну и в dialout, куда уже был добавлен). Вывод - решение есть, его лишь надо найти. ;)
Спасибо сказали:
Аватара пользователя
Liksys
Сообщения: 2910

Re: kppp без sudo

Сообщение Liksys »

2 ZeBriD: Не обязательно ковырять kppp. Можно один раз настроить все конфигуратором system-config-network, а потом поднимать/опускать интерфейс командой ifup/ifdown provider_name.
2 elide: Ну нафлудил :) самому не смешно?
Спасибо сказали:
Аватара пользователя
ZeBriD
Сообщения: 424
ОС: Debian Testing

Re: kppp без sudo

Сообщение ZeBriD »

serzh-z писал(а):
24.10.2006 20:55
Но стоит попробовать добавить юзера в группы dialout и uucp, а так же убедиться, что устройство модема (в /dev) доступно обычному юзеру или его группе.
Спасибо, помогло добавление в группу uucp.
P.S. elide, иногда лучше смолчать, есть шанс сойти за умного ;) . Без обид.
Спасибо сказали:
Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

Re: kppp без sudo

Сообщение elide »

elide, иногда лучше смолчать, есть шанс сойти за умного
вот вроде умные советы даешь, а сам ими не пользуешься.... а вот если бы ты хоть примерно представлял бы себе, о чем идет речь, то неприменно им бы воспользовался.
kppp лишь фронтэнд к pppd и запускает его самым обычным способом, через fork/execve. при этом запустившийся pppd наследует от kppp euid.
а в самом pppd сказано:

Код: Выделить всё

    /*
     * Check that we are running as root.
     */
    if (geteuid() != 0) {
        option_error("must be root to run %s, since it is not setuid-root",
                     argv[0]);
        exit(EXIT_NOT_ROOT);
    }
т.е. если kppp запущена не от рута, то pppd просто вывалится с ошибкой на первых же 80 строчках своего кода. понимаешь? для особо одаренных повторю: pppd _вообше_ не может работать не от рута. это его такое правильное и запланированное поведение.
слава роботам!
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: kppp без sudo

Сообщение serzh-z »

Не забываем про suid для pppd, да. :)
Спасибо сказали:
Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

Re: kppp без sudo

Сообщение elide »

не забываем, да. только во всех дистрибутивах что я помню, как раз pppd почему-то был не суидный.
а суидным делали именно kppp. ибо нехрена нормальному демону быть суидным... хотя бы просто потому, что он не предназначен для запуска от пользователя. а вот kppp как раз предназначена. она поэтому явно юзает setuid-dropping для морды, оставляя специальный второй процесс для вершения темных дел. в отличие от того же pppd, которы привилегий никогда не дропает и всегда работает от рута, запуская от пользователя только внешние скрипты.
слава роботам!
Спасибо сказали:
Аватара пользователя
estarchak
Сообщения: 1368
Статус: Оракловод

Re: kppp без sudo

Сообщение estarchak »

только во всех дистрибутивах что я помню, как раз pppd почему-то был не суидный.
а суидным делали именно kppp


Что написано и в документации на KPPP.
Дети любят тигра больше, чем Пржевальский лошадей. © Тимур Шаов.

Топик не читал, но внимательно просмотрел.
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: kppp без sudo

Сообщение serzh-z »

Кому как, но я все же склонен считать TLDP более весомым аргументом и официальной документацией Linux нежели взгляды разработчиков некого абстрактного дистрибутива. К тому же я не обязан пользоваться суидной мордой (которая, при том же, может быть слинкована с тучей дырявых и непонятных библиотек своей DE) и мордой вообще лишь для того, чтобы подключится к PPP-сети.
Спасибо сказали:
Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

Re: kppp без sudo

Сообщение elide »

К тому же я не обязан пользоваться суидной мордой
конкретно ты - не обязан, но и давать всем запускать суидный pppd....
я просто не понимаю, почему народ так упорно не хочет использовать sudo? это что-то религиозное?
расскажите мне кто-нибудь, а то ведь так и помру в неведении...
которая, при том же, может быть слинкована с тучей дырявых и непонятных библиотек
kppp не дураки писали... она очень заботливо следит за тем, что выполняется с рутовыми правами. и сбрасывает привелегии еще на первой десятке строк своего кода.

кстати, если бы ты действительно читал tldp, то нашел бы там такой кусочек
TLDP PPP-HOWTO
An alternative (and better method) to this set up is to use the sudo program. This offers superior security and will allow you to set things up so that any (authorised) user can activate/deactivate the link using the scripts. Using sudo will allow an authorised user to activate/deactivate the PPP link cleanly and securely.
просто не надо создавать себе проблем. тогда и не надо будет их решать.....
слава роботам!
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: kppp без sudo

Сообщение serzh-z »

Даже спорить не хочется... оставлю тебя при своем мнение.
Спасибо сказали:
Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

Re: kppp без sudo

Сообщение elide »

т.е. TLDP для тебя не весомый аргумент, да?
слава роботам!
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: kppp без sudo

Сообщение serzh-z »

Не вижу разницы - поставить suid на kppp или на pppd, из двух зол выбирают меньшее, т.е. второе.

P.S.: Если бы в TLDP не было бы фразы "(and better method)" - тебе было бы легче? :D
Спасибо сказали:
Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

Re: kppp без sudo

Сообщение elide »

просто вон там сидят вроде умные дядьки, и они говорят, что можно делать либо как до этого больше чем на страницу расписано, либо юзать судо. причем судо - лучше и безопаснее. те дядьки, они, скорее всего, понимают, о чем говорят, так?
а вот что заставляет людей идти против их советов и целенаправленно создавать себе проблемы?
типа, я знаю, что надо юзать судо, но я пионер, не могу без трудностей, поэтому я потрачу кучу времени, отпишусь на форум, напрягу людей, но не буду юзать судо из принципа! так получается?
мне на самом деле пофигу, но очень уж любопытно....
слава роботам!
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: kppp без sudo

Сообщение serzh-z »

Гм... Дело не в sudo, дело в том, что некоторые приложения просто неудобно, нелогично и лениво запускать через sudo.

Представим такую ситуацию:

Я юзер, который имеет права на доступ к определенным устройствам в /dev, и имею в своем распоряжении рядом стоящий компьютер - почему я не могу запихнуть блутус-адаптер, взять свой телефон и просто без всяких проблем подключиться к сети.

Нет же, мне нужно открыть консоль (или делать линк на "kdesu kppp") и делать sudo для kppp - при этом будет использован /root/.wvdial.conf. Ладно, изменю настройки kpp на свои, затру рутовый .wvdial.conf, придет другой юзер сделает тоже самое для своего оператора, сломает мои настройки... Да нафиг оно мне надо.

Нужно различать мух и котлеты и подстраивать автоматику под себя, а не строится под неё - разумеется соблюдать разумный компромисс между безопасностью и простой использования системы.

Надеюсь, что удовлетворил твое любопытство.
Спасибо сказали:
Аватара пользователя
georgy_sh
Сообщения: 1172
Статус: thermonuclear...
ОС: GNU/Linux

Re: kppp без sudo

Сообщение georgy_sh »

serzh-z писал(а):
25.10.2006 22:48
Нужно различать мух и котлеты и подстраивать автоматику под себя, а не строится под неё - разумеется соблюдать разумный компромисс между безопасностью и простой использования системы.

+1
Все верно. Ибо Линукс для того и создан, чтобы его полностью заточить под свои нужды.
Спасибо сказали:
Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

Re: kppp без sudo

Сообщение elide »

не удовлетворил... просто потому, что запуск через sudo сохраняет окружение пользователя, а потому будет использоваться .wvdial.conf текущего пользоавтеля, а не рута. по этой фразе могу сделать вывод лишь о том, что sudo не был даже опробован. типа: "я, правда, не читал, но очень осуждаю"...
ну да ладно, если вам действительно слишком сложно набрать 4 буквы, а проще 1,5 часа решать последствия ненабора этих букв на форуме... у меня нет причин продолжать данную беседу, да.
слава роботам!
Спасибо сказали:
Аватара пользователя
Alexxx
Сообщения: 892
Статус: --==XXX==--
ОС: Archlinux current

Re: kppp без sudo

Сообщение Alexxx »

А так разве нельзя:

Код: Выделить всё

echo "alias kppp='sudo kppp'" >> .bashrc
???
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: kppp без sudo

Сообщение serzh-z »

elide писал(а):
25.10.2006 23:33
запуск через sudo сохраняет окружение пользователя, а потому будет использоваться .wvdial.conf текущего пользоавтеля, а не рута. по этой фразе могу сделать вывод лишь о том, что sudo не был даже опробован. типа: "я, правда, не читал, но очень осуждаю"...
ну да ладно, если вам действительно слишком сложно набрать 4 буквы, а проще 1,5 часа решать последствия ненабора этих букв на форуме... у меня нет причин продолжать данную беседу, да.
Дададад... Сохранять или нет настройки окружения - зависит от sudoers, попробовал на работе в Arch - верно, сохраняет HOME. Но дома, в Gentoo (дефолтный sudoers), почти все переменные среды юзера сбрасываются.

И не нужно намекать на то, что sudo мною не опробован - звучит очень глупо и высокомерно. За сим, стиснув зубы, прекращаю флемить - удивлен, что никто до сих пор не догадался вырезать флеймовые посты в соответствующий раздел.
Спасибо сказали: