The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск дистрибутива Альт Рабочая станция 8.2 c KDE, opennews (??), 22-Сен-17, (0) [смотреть все] –4

Сообщения [Сортировка по времени | RSS]


348. "Выпуск дистрибутива Альт Рабочая станция 8.2 c KDE"  +/
Сообщение от Michael Shigorinemail (ok), 24-Сен-17, 11:00 
> Клёво, что прописные буквы запрещены, и приходится обзывать пользователя не Sluggard, а
> sluggard.

Это наш строгий pam... спрошу майнтейнера при случае, про запрет точек в имени у нас даже хотелка висит (в смысле чтоб разрешили, но там понятная путаница с синтаксисом user.group), вот с заглавными пока будто никого не помню.

> В результате чего у тебя после установки не подхватывается старый хомяк

bindmount или вообще симлинк?  Тут скорее может понадобиться ещё выравнивание uid/gid, если другие были (см. usermod)...

Ответить | Правка | К родителю #329 | Наверх | Cообщить модератору

356. "Выпуск дистрибутива Альт Рабочая станция 8.2 c KDE"  +/
Сообщение от Sluggard (ok), 24-Сен-17, 12:38 
Да я chown -R сделал, а потом назначил /home/Sluggard/ домашним каталогом юзеру sluggard. )
У вас возможность логиниться под root вообще не предусмотрена, Михаил? Не нашёл, где в Альтераторе это включить.
Ответить | Правка | Наверх | Cообщить модератору

361. "Выпуск дистрибутива Альт Рабочая станция 8.2 c KDE"  +/
Сообщение от Michael Shigorinemail (ok), 24-Сен-17, 13:33 
> У вас возможность логиниться под root вообще не предусмотрена, Михаил?

Вообще предусмотрена, просто в графике предупреждалка была -- мол, бойся-бойся.
А что не получается-то?

Ответить | Правка | Наверх | Cообщить модератору

370. "Выпуск дистрибутива Альт Рабочая станция 8.2 c KDE"  +/
Сообщение от Sluggard (ok), 24-Сен-17, 14:05 
Просто не заходит по юзером root и всё. Не помню точно, что там SDDM пишет, типа, не удалось выполнить вход, или как-то так.
P.S. Кстати, рутового Dolphin у вас тоже нет, в Сусе есть.
Ответить | Правка | Наверх | Cообщить модератору

371. "Выпуск дистрибутива Альт Рабочая станция 8.2 c KDE"  +/
Сообщение от Wladmis (ok), 24-Сен-17, 14:31 
> P.S. Кстати, рутового Dolphin у вас тоже нет, в Сусе есть.

Рутовый Dolphin? Несекурно.

Ответить | Правка | Наверх | Cообщить модератору

374. "Выпуск дистрибутива Альт Рабочая станция 8.2 c KDE"  +/
Сообщение от Sluggard (ok), 24-Сен-17, 15:38 
Что там несекурного, он же пароль рутовый требует.
Ответить | Правка | Наверх | Cообщить модератору

378. "Выпуск дистрибутива Альт Рабочая станция 8.2 c KDE"  +/
Сообщение от Wladmis (ok), 24-Сен-17, 21:42 
> Что там несекурного, он же пароль рутовый требует.

Ну так и есть! Непонятное графическое приложение заведомо с дырками, использующее заведомо дырявую библиотеку + слишком сложное приложение. Даже если никто ничего эксплуатировать не будет, любая проблема в самом приложении или используемом им модуле может разрушить систему. Оно вам надо?

Ответить | Правка | Наверх | Cообщить модератору

380. "Выпуск дистрибутива Альт Рабочая станция 8.2 c KDE"  +/
Сообщение от Sluggard (ok), 24-Сен-17, 22:21 
>> приложение заведомо с дырками
> заведомо дырявую библиотеку

Ну я так не играю, это скучно.

Ответить | Правка | Наверх | Cообщить модератору

386. "Выпуск дистрибутива Альт Рабочая станция 8.2 c KDE"  +/
Сообщение от Wladmis (ok), 24-Сен-17, 23:26 
>>> приложение заведомо с дырками
>> заведомо дырявую библиотеку
> Ну я так не играю, это скучно.

Ну, очевидно Dolphin — слишком сложное приложение, в котором наверняка куча проблемных мест, которые почти никто не исследовал, т.к. не представляет никакого интереса для исследователей безопасности. Но я перепутал его с другим файловым менеджером, который написан на GTK+. Возможно, Qt не такое дырявое по сравнению с GTK+, но всё-равно Dolphin слинкован с целой кучей библиотек. Правильно делают, что не позволяют ему от рута запускаться, и правильно, что он сам проверяет от какого пользователя запущен (и проверяет по `getuid() == 0`, а не как некоторые, по username'у). Вообще, не надо запускать графические приложении от рута, а из остальных только то, что действительно нужно.

Ответить | Правка | Наверх | Cообщить модератору

390. "Выпуск дистрибутива Альт Рабочая станция 8.2 c KDE"  +1 +/
Сообщение от Sluggard (ok), 25-Сен-17, 02:27 
Как люди столько лет YaST в openSUSE используют — требует рута, немаленький (и модульный), да ещё и написан на Ruby? А Alterator в Alt?
По твоей логике вообще ничего от рута запускать нельзя никогда. Даже ПО, которое никак не взаимодействует с сетью. Даже, если и сети-то никакой нет. )
Ну, допустим, есть какие-то проблемные места в Dolphin. Ну запустил я его от рута. И что?
Ну ты ж не в sudoers с NOPASSWD эти софтины прописываешь.
Ответить | Правка | Наверх | Cообщить модератору

391. "Выпуск дистрибутива Альт Рабочая станция 8.2 c KDE"  +/
Сообщение от Wladmis (ok), 25-Сен-17, 02:55 
> Как люди столько лет YaST в openSUSE используют — требует рута, немаленький
> (и модульный), да ещё и написан на Ruby? А Alterator в
> Alt?

И YaST, и Alterator — страшный сон для безопасности. Ради ознакомления посмотрите как написаны модули для них, которые вы используете, как устроена их архитектура, как происходит взаимодействие модулей с ядром конфигуратора и движкой интерфейса.

> По твоей логике вообще ничего от рута запускать нельзя никогда. Даже ПО,
> которое никак не взаимодействует с сетью. Даже, если и сети-то никакой
> нет. )

Это близко к правде — чем меньше запущено от рута, тем меньше опорных точек для взлома системы. Хорошие сервисы используют давно отработанные техники разделения и понижения привилегий, работы каждого из-под своего пользователя с жёстким разграничением доступа.

> Ну, допустим, есть какие-то проблемные места в Dolphin. Ну запустил я его
> от рута. И что?

Из-за особенностей реализации или поведения его модулей можешь случайно разрушить себе систему, как один из вариантов. Если это не страшно — запускайте смело, только про бэкапы не забывайте ;-)

> Ну ты ж не в sudoers с NOPASSWD эти софтины прописываешь.

Я и sudo-то не использую.

Ответить | Правка | Наверх | Cообщить модератору

392. "Выпуск дистрибутива Альт Рабочая станция 8.2 c KDE"  +/
Сообщение от Sluggard (ok), 25-Сен-17, 07:05 
> Из-за особенностей реализации или поведения его модулей можешь случайно разрушить себе систему, как один из вариантов.

Ну это и без графического ПО возможно. Было бы желание. ;)
> Я и sudo-то не использую.

Ты маньяк. )

Ответить | Правка | К родителю #391 | Наверх | Cообщить модератору

405. "Выпуск дистрибутива Альт Рабочая станция 8.2 c KDE"  +/
Сообщение от Michael Shigorinemail (ok), 26-Сен-17, 14:46 
> Просто не заходит по юзером root и всё. Не помню точно, что
> там SDDM пишет, типа, не удалось выполнить вход, или как-то так.

Это, скорее всего, sddm так настроен, стоит спросить zerg@.

> P.S. Кстати, рутового Dolphin у вас тоже нет, в Сусе есть.

Это тоже к zerg@, если действительно имеет смысл (в чём я лично не уверен).

Ответить | Правка | К родителю #370 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру