|
Jak nadać prawa roota?
tomii - 06-08-2008 19:44
Jak nadać prawa roota dla zwykłego usera? Jak nadać niektóre prawa? Jak nadać dostęp do programów tylko dla roota? Można to zrobić bez su i sudo?
thalcave - 06-08-2008 19:59
A więc tak możesz zmienić id usera na 0 (w pliku /etc/passwd) i wtedy stanie się on rootem. Inny sposób to skorzystać z sudo. Możesz dorobić aliasy do tych kont by nie trzeba było pisać przed komendą polecenia sudo.
tomii - 06-08-2008 20:01
a czy edycja pliku group (dopisanie nazwy użytkownika pomoże)?
thalcave - 06-08-2008 20:07
Wtedy przydzielisz go do grupy root ale nie będzie on rootem. Dostaniesz tylko dostęp do plików przeznaczonych tylko dla grupy root.
SeRdEcZnY - 06-08-2008 21:43
nadanie niektórych praw do konkretnych plików to chmod
tomii - 07-08-2008 20:23
a na przykład żeyby zwykłu user mógł odpalac iptraf? da się?
ilin - 07-08-2008 20:34
Do takich spraw wykorzystuje się sudo.
tomii - 07-08-2008 21:05
a to nie obniża bezpieczeństawa?
ilin - 07-08-2008 21:23
Jasne ze obniza.
Konfigurując sudo w pliku /etc/sudoers definiujesz w jakim zakresie i do jakich poleceń mają prawa wybrani zwykli userzy.
Od roota zależy na ile im pozwoli.
tomii - 08-08-2008 06:51
Chodzi mi o to, czy dobrze skonfigurowane sudo nie obniża bezpieczeństwa (czy program sudo nie ma błędów lub luk)?
thalcave - 08-08-2008 09:10
jasne, ża ma błędy. Jaki program ich nie ma? Chodzi o to, że dobrze skonfigurowany system uniemożliwia bezpośrednie logowanie na roota [przynajmniej zdalne] więc by dostać się na roota trzeba pierw złamać hasło usera i potem roota. Jeśli jest sudo to wystarczy złamać hasło usera. Jest to obniżenie bezpieczeństwa ale przy dobrze skonfigurowanym systemie i odpowiednim konfigu sudo obniżenie bezpieczeństwa jest znikome.
ilin - 08-08-2008 09:23
Trzeba pamiętac o tym ze poprzez sudo możemy nadac prawa tylko do wybranych(do wszystkich również) praw administracyjnych.
Np tylko do wyłaczania kompa.
Do innych komend zarezerwowanych dla roota wtedy sudo nie zadziala. Wszystko zalezy od tego co i dla kogo zdefiniujemy w pliku /etc/sudoers
Jest to znacznie bezbieczniejsze niż grzebanie w idach.
tomii - 08-08-2008 19:30
rozumiem, że innego sposobu na mój problem nie ma?
sj65 - 12-08-2008 21:02
Może zainteresuje Cię su -c "polecenie" Password:
W ten sposób hibernuję system: su -c "hibenrate --force" Password:
Pozdrawiam sj65
tomii - 12-08-2008 21:49
wykonujemy coś przechodząc na roota?(podajemy hasło roota?)
sj65 - 16-08-2008 12:28
su -c "polecenie"
Po wydaniu tego polecenia system prosi o hasło. Tylko do tego polecenia. Wydając następne polecenie wymagające praw administratora musisz podać hasło ponownie, więcej www.linux-magazine.pl. Marzec 2004. LINUX USER. Albo wpisz w wyszukiwarce "nowa tożsamość" i ściągnij artykuł w formacie pdf.
Pozdrawiam sj65
tomii - 17-08-2008 08:51
wielkie dzięki, tego szukałem.
zanotowane.pldoc.pisz.plpdf.pisz.plminister.pev.pl
|