The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Сообщения [Сортировка по времени | RSS]


105. "Опубликован дистрибутив для корпоративного сектора ROSA Ente..."  +1 +/
Сообщение от Аноним (52), 10-Июн-19, 15:16 
Как всегда разработчикам ничего не перепало, а карманы директоров раздулись виллами с видом на океан. Ещё поплачут и выдоят казну на никчёмные микросхемы с прибавлением в офшорах.
А дистрибутив на старье собран, будет очень легко его взломать. Беспарольное sudo всё ещё там?
Ответить | Правка | Наверх | Cообщить модератору

125. "Опубликован дистрибутив для корпоративного сектора ROSA Ente..."  –1 +/
Сообщение от Попугай Кеша (?), 10-Июн-19, 16:18 
Злой вы )
Ответить | Правка | Наверх | Cообщить модератору

141. "Опубликован дистрибутив для корпоративного сектора ROSA Ente..."  +/
Сообщение от Директор без вилы (?), 10-Июн-19, 17:34 
Тоже виллу хочу.Куда резюме слать?
Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору

166. "Опубликован дистрибутив для корпоративного сектора ROSA Ente..."  +/
Сообщение от mikhailnov (ok), 10-Июн-19, 21:56 
Беспарольный sudo был и есть только в самом защищенном дистрибутиве с системой безопасности собственной разработки  - Astra Linux, в Росе беспарольного sudo нет и не было.
Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору

207. "Опубликован дистрибутив для корпоративного сектора ROSA Ente..."  –1 +/
Сообщение от Аноним (248), 11-Июн-19, 12:15 
> Беспарольный sudo был и есть только в самом защищенном дистрибутиве с системой
> безопасности собственной разработки  - Astra Linux, в Росе беспарольного sudo
> нет и не было.

Mikhail Novosyolov 2015-10-08 20:52:27 MSK

'sudo xxx' comand doesn't require to enter root password. So I can do anything with the system without root password. No root autologin programs etc. are installed. Reproduced on 2 machines.

Zombie Ryushu 2017-06-01 10:43:06 MSK

Thats how sudo works. You use your userland password.

https://bugzilla.rosalinux.ru/show_bug.cgi?id=6264


Mikhail Novosyolov 2019-05-25 13:47:02 MSK

********** QA ADVISORY **********

При сборке образа LXDE в 2012 году делалось:
echo "live ALL=(ALL) NOPASSWD: ALL" >> /etc/sudoers

Путем форков сборочных скриптов это дошло до нынешних образов LXQt и XFCE, в т.ч. релизных R11. Эта строка не имеет смысла, т.к. пользователь live имеет пустой пароль и состоит в гурппе wheel, что дает sudo без пароля в live-режиме.

Это было замечено: https://vk.com/wall-33847957_294755

https://bugzilla.rosalinux.ru/show_bug.cgi?id=9926

Ответить | Правка | Наверх | Cообщить модератору

216. "Опубликован дистрибутив для корпоративного сектора ROSA Ente..."  +/
Сообщение от Survologemail (?), 11-Июн-19, 15:10 
Купюрим?
> Из образа смысла нет удалять. В лайв режиме так и должно быть, а на установленную систему прилетит обновлением.
Ответить | Правка | Наверх | Cообщить модератору

220. "Опубликован дистрибутив для корпоративного сектора ROSA Ente..."  +/
Сообщение от Аноним (248), 11-Июн-19, 15:32 
> Купюрим?

Ну не мелочью же вам побираться, в самом деле. Попрошайничаете "сделайте работу за нас".

Ответить | Правка | Наверх | Cообщить модератору

219. "Опубликован дистрибутив для корпоративного сектора ROSA Ente..."  +/
Сообщение от mikhailnov (ok), 11-Июн-19, 15:32 
1 - я тогда был новичком и думал, что sudo должно запрашивать пароль root, а оно запрашивало пароль пользователя.
2 - да, про это я забыл, но пользователя live в системе не было, в отличие от Астры, где у первого создаваемого пользователя из коробки NOPASSWD: ALL
Ответить | Правка | К родителю #207 | Наверх | Cообщить модератору

257. "Опубликован дистрибутив для корпоративного сектора ROSA Ente..."  +/
Сообщение от Аноним (248), 12-Июн-19, 12:24 
> 1 - я тогда был новичком и думал, что sudo должно запрашивать
> пароль root, а оно запрашивало пароль пользователя.
> 2 - да, про это я забыл, но пользователя live в системе
> не было, в отличие от Астры, где у первого создаваемого пользователя
> из коробки NOPASSWD: ALL

— Товарищ прапорщик, а крокодилы летают?
— Что!? Кто тебе такую фигню сказал?
— Товарищ майор.
— Товарищ майор?! Вообще-то, они летают, но низенько-низенько!

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру