Безопасность: shadow passwords - в sudo, gksudo и т.д.

Linux, безопасность, сети и все что с этим связано
Roger Enrasson
Интересующийся
Сообщения: 67
Зарегистрирован: 26 мар 2006, 21:03
Откуда: Minsk, Belarus
Контактная информация:

Безопасность: shadow passwords - в sudo, gksudo и т.д.

Сообщение Roger Enrasson »

Не пускает из-под нормального юзера. Т.е., чтобы поставить пакет через Синаптик, например, надо через консоль вводить su -> пароль -> synaptic, всё остальное отсылает далеко, говоря: "Неверный пароль". В КДЕ запустить что-либо командой "Выполниь от имени другого пользователя" невозможно, равно как и в Гноме. А вот из-под Рута можно каким угодно пользователем всё выполнять - нет проблем. Я так понимаю, вся заковырка в теневых паролях - там файло "/etc/shadow" даже на чтение закрыт всем, кроме рута и группы "шадоу". Я добавил себя в эту группу, но не помогло. Менять пользователя файла на себя что-то не тянет. Что можете посоветовать?

ЗЫ: Вариант "Запускай из-под консоли" и так работает, повторно не предлагать. :))))

Аватара пользователя
Mr. Anderson
Неотъемлемая часть форума
Сообщения: 373
Зарегистрирован: 10 окт 2005, 14:35

Сообщение Mr. Anderson »

во-первых, покурить в сторону группы wheel
во-вторых, дистр какой? (а скорее, поменять местами :D)
в-третьих, настроить sudo
LMD / DML

Roger Enrasson
Интересующийся
Сообщения: 67
Зарегистрирован: 26 мар 2006, 21:03
Откуда: Minsk, Belarus
Контактная информация:

Сообщение Roger Enrasson »

1) нету такой группы!
2) Убунту 5.10
3) Как?
Linux Gentoo, kernel 2.6.21-gentoo, KDE 3.5.6

Аватара пользователя
Mr. Anderson
Неотъемлемая часть форума
Сообщения: 373
Зарегистрирован: 10 окт 2005, 14:35

Сообщение Mr. Anderson »

есть мнение заглянуть в /etc/sudoers ;)
LMD / DML

Roger Enrasson
Интересующийся
Сообщения: 67
Зарегистрирован: 26 мар 2006, 21:03
Откуда: Minsk, Belarus
Контактная информация:

Сообщение Roger Enrasson »

попытка проклонировать строчку рута для моего пользователя к успеху не привела...
Linux Gentoo, kernel 2.6.21-gentoo, KDE 3.5.6

Аватара пользователя
Mr. Anderson
Неотъемлемая часть форума
Сообщения: 373
Зарегистрирован: 10 окт 2005, 14:35

Сообщение Mr. Anderson »

man sudo, man sudoers, что, не помогает? в sudoers:
<your_username> ALL=(ALL) ALL
если хочешь выполнять все рутовые команды после ввода своего пароля, либо
<your_username> ALL=(ALL) NOPASSWD: ALL
то же самое, без ввода пароля
но давать слишком много привелегий юзеру идеологически неправильно ;)
в командной строке sudo <your_command>
LMD / DML

Roger Enrasson
Интересующийся
Сообщения: 67
Зарегистрирован: 26 мар 2006, 21:03
Откуда: Minsk, Belarus
Контактная информация:

Сообщение Roger Enrasson »

говорит, пароль неправильный. И всё тут. хоть он трижды правильный.
Linux Gentoo, kernel 2.6.21-gentoo, KDE 3.5.6

Аватара пользователя
Mr. Anderson
Неотъемлемая часть форума
Сообщения: 373
Зарегистрирован: 10 окт 2005, 14:35

Сообщение Mr. Anderson »

/etc/sudoers в студию
LMD / DML

Roger Enrasson
Интересующийся
Сообщения: 67
Зарегистрирован: 26 мар 2006, 21:03
Откуда: Minsk, Belarus
Контактная информация:

Сообщение Roger Enrasson »

# /etc/sudoers
#
# This file MUST be edited with the 'visudo' command as root.
#
# See the man page for details on how to write a sudoers file.
#

# Host alias specification

# User alias specification

# Cmnd alias specification

# Defaults

Defaults !lecture,tty_tickets,!fqdn

# User privilege specification
root ALL=(ALL) ALL
centurion ALL=(ALL) ALL
Linux Gentoo, kernel 2.6.21-gentoo, KDE 3.5.6

azog
Интересующийся
Сообщения: 74
Зарегистрирован: 01 фев 2006, 20:42
Контактная информация:

Сообщение azog »

правил visudo хоть или руками ?
у меня сперва тоже с этим напряги были, потом само как-то разрулилось )

Roger Enrasson
Интересующийся
Сообщения: 67
Зарегистрирован: 26 мар 2006, 21:03
Откуда: Minsk, Belarus
Контактная информация:

Сообщение Roger Enrasson »

так кидай все возможные секюрити-конфиги мне, покопаюсь. :) правил visudo.
Linux Gentoo, kernel 2.6.21-gentoo, KDE 3.5.6

Аватара пользователя
Mr. Anderson
Неотъемлемая часть форума
Сообщения: 373
Зарегистрирован: 10 окт 2005, 14:35

Сообщение Mr. Anderson »

гм... я тебе выдал то, что работает на все 100. только почему это не работает у тебя? группа твоего юзера?
LMD / DML

Roger Enrasson
Интересующийся
Сообщения: 67
Зарегистрирован: 26 мар 2006, 21:03
Откуда: Minsk, Belarus
Контактная информация:

Сообщение Roger Enrasson »

Йа тупое идиотище. Гррр... Это же надо было себя в группу sudo не вписать!!! :twisted: :oops:

Всем спасибо за советы.

Кстати, мож, скажете, что за группы dip и adm? И безопасно ли вынести себя из групп типа аудио, видео, т.д.?
Linux Gentoo, kernel 2.6.21-gentoo, KDE 3.5.6

Аватара пользователя
Mr. Anderson
Неотъемлемая часть форума
Сообщения: 373
Зарегистрирован: 10 окт 2005, 14:35

Сообщение Mr. Anderson »

что-то, похоже, вообще в убунте накрутили не по человечески... ;) а adm - это из области админ ;)
LMD / DML

Ответить