abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:00 | Komunita

    Fedora zve na dvoudenní testování (2. a 3. prosince), během kterého si můžete vyzkoušet nové webové uživatelské rozhraní (WebUI) projektu FreeIPA. Pomozte vychytat veškeré chyby a vylepšit uživatelskou zkušenost ještě předtím, než se tato verze dostane k uživatelům Fedory a celého linuxového ekosystému.

    Ladislav Hagara | Komentářů: 1
    dnes 13:22 | IT novinky

    Eben Upton oznámil zdražení počítačů Raspberry Pi, kvůli růstu cen pamětí, a představil 1GB verzi Raspberry Pi 5 za 45 dolarů.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | Humor

    Linus Torvalds na YouTube kanálu Linus Tech Tips staví dokonalý linuxový počítač.

    Ladislav Hagara | Komentářů: 6
    dnes 04:11 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 6.17 oznámil Linus Torvalds vydání Linuxu 6.18. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a Linux Kernel Newbies. Vypíchnout lze například podporu protokolu PSP (PSP Security Protocol, PSP encryption of TCP connections).

    Ladislav Hagara | Komentářů: 0
    dnes 03:55 | Nová verze

    Byla vydána nová stabilní verze 25.11 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Xantusia. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    dnes 03:22 | Komunita

    Richard Hughes na Mastodonu oznámil, že se společnost Framework Computer stala sponzorem služby LVFS (Linux Vendor Firmware Service) umožňující aktualizovat firmware zařízení na počítačích s Linuxem.

    Ladislav Hagara | Komentářů: 0
    28.11. 18:55 | Humor

    Jak na webu co nejšíleněji zadávat datum? Jak to uživatelům co nejvíce znepříjemnit? V Bad UX World Cup 2025 (YouTube) se vybíraly ty nejšílenější UX návrhy. Vítězným návrhem se stal Perfect Date.

    Ladislav Hagara | Komentářů: 18
    28.11. 12:44 | Zajímavý software

    Společnost Collabora vydala (YouTube) na LibreOffice založený desktopový kancelářský balík Collabora Office. Pro Windows, macOS a Linux. Se stejným uživatelským rozhraním jako Collabora Online. Svůj desktopový kancelářský balík s rozhraním LibreOffice pojmenovala Collabora Office Classic.

    Ladislav Hagara | Komentářů: 13
    28.11. 12:00 | Nová verze

    Glen MacArthur vydal AV Linux (AVL) a MX Moksha (MXM) 25. S linuxovým jádrem Liquorix. AV Linux (Wikipedie) je linuxová distribuce optimalizována pro tvůrce audio a video obsahu. Nejnovější AV Linux vychází z MX Linuxu 25 a Debianu 13 Trixie. AV Linux přichází s desktopovým prostředím Enlightenment 0.27.1 a MX Moksha s prostředím Moksha 0.4.1 (fork Enlightenmentu).

    Ladislav Hagara | Komentářů: 0
    27.11. 17:55 | Nová verze

    Ubuntu pro testování nových verzí vydává měsíční snapshoty. Dnes vyšel 1. snapshot Ubuntu 26.04 LTS (Resolute Raccoon).

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (47%)
     (19%)
     (18%)
     (23%)
     (15%)
     (24%)
     (16%)
     (18%)
    Celkem 421 hlasů
     Komentářů: 17, poslední 19.11. 21:57
    Rozcestník

    Dotaz: prikaz 'su' a jeho omezeni

    24.7.2006 18:23 hyperion
    prikaz 'su' a jeho omezeni
    Přečteno: 305×
    chci aby se uzivatele s ID<>0 mohli pomoci prikazu 'su' prepnout na kohokoliv *krome* uzivatele root. vim, ze se to resi pomoci skupiny wheel, ale napriklad v Gentoo kdo neni ve wheel, nemuze pouzit 'su' vubec a to ja nechci..na RHEL je zase defaultne su na roota i na ostatni uzivatele povoleno.. nemate nejaky tip? (sudo, PAM - pokud mozno i s nejakym prikladem pouziti) pokud jste tohle nekdy resili treba i na Solarisu, tim lip.. diky

    Odpovědi

    24.7.2006 18:30 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Tady nechápu co chcete řešit ?

    Jednoduše jim nedám heslo roota a ať si používají su jak chcou.

    Jako čeho chcete dosáhnout pokud mají fyzicky přístup k PC tak vám to stejně obejdou a pokud si musí sdílet nějaké soubory různí uživatelé tak bych je propojil do jedné skupiny s příslušnými právy na soubory.
    24.7.2006 19:00 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    reseni typu "nastav si silny heslo" neberu. uzivatele samozrejme fyzicky pristup k serveru nemaji..
    Josef Kufner avatar 24.7.2006 22:25 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Použij dobře nastavené sudo. Tam je možnost určit kdo co může celkem dobře.
    Hello world ! Segmentation fault (core dumped)
    10.8.2006 10:43 xobot | skóre: 13
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    alias su='ssh localhost -l'

    reseni typu "nastav si silny heslo" neberu...
    nic v zlom, ale nepracovali ste pred par mesiacmi pre NBU SR ? ;-)
    10.8.2006 14:23 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    no ses vtipnej jako prase ale nastavenim aliasu dosahnu jen toho ze kdyz uzivatel spusti 'su' bez parametru tak na nej vyskoci help z ssh klienta a pak je jen otazkou casu kdy si spusti to opravdove 'su'. 'nastav si silny heslo' je implicitni chovani kazdyho admina, ja chci bezpecnost jeste zvetsit (i kdyby znal heslo roota, stejne se na nej neprepne), nikoliv silna hesla ignorovat.
    Josef Kufner avatar 10.8.2006 18:49 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Na ziskani roota vedou obvykle jen tyhle cesty:
    1. klasicky login – na dalku neni pristupny
    2. login v [xkg]dm lokalne i na dalku pomoci XDMCP – root je obvykle zakazany
    3. su – to se da zatrhnout pomoci chmod o= /sbin/su a ty co ho maji pravo pouzit dat do skupiny ktera je nastavena u su.
    4. ssh -l root – doporucuju zakazat a nikdy nepovolovat roota (na to je option v configu).
    5. sudo se to rozebira okolo
    Pro ssh se muzes autentizovat RSA klicema (heslo zatrhnout) a su muze spustit jen vybrani duveryhodni uzivatele (heslo je pro kontrolu proti vlastni blbosti). Zbytku dej na hrani dobre nastavene sudo. Nicmene, uzivateli by mel stacit jen jeho ucet, takze i to sudo muzes dat do haje.
    Hello world ! Segmentation fault (core dumped)
    24.7.2006 18:55 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    pomoci sudo je reseni mozne pomoci nadefinovani Runas_alias na vsechny mimo root:
    # grep NOTROOT /etc/sudoers
    Runas_Alias     NOTROOT = ALL, ! root
    %wheel          ALL     = (NOTROOT)     ALL
    
    24.7.2006 19:03 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    sudo me taky napadlo, ale ja chci aby bezny user mohl napr. "su - oracle" ale uz nemohl "su", "su -", "su - root", "su root". predpokladam ze sudo nevezme neco jako hvezdickovou konvenci:) dalsi pozadavek by byl aby tohle neplatilo na UID napr. 500, 501 a tihle mohli 'su' na vsechny vcetne roota.
    24.7.2006 19:06 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    zkus si procist man sudoers

    zjistis ze sudo umi nejenom hvezdickovou konveci
    24.7.2006 19:09 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    napriklad:

    john ALPHA = /usr/bin/su [!-]*, !/usr/bin/su *root*

    On the ALPHA machines, user john may su to anyone except root but he is not allowed to give su(1) any flags.
    24.7.2006 22:05 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    vyzkousim, diky moc
    9.8.2006 16:39 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    uvedeny postup mi povoli 'su' krome roota, ale zaroven se logicky nepta na heslo pro uzivatele, na ktereho se prepinam (protoze 'su' se diky sudu pousti pod rootem). tuhle situaci ja nechci, to by se bez hesla mohl kazdy prepinat na kohokoliv (sice ne na roota ale stejne je to k nicemu). muzu si vynutit heslo uzivatele, ktery prikaz pousti, ale ja si chci vynutit heslo uzivatele, na ktereho se prepinam..
    Josef Kufner avatar 9.8.2006 18:51 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Tak místo zakazování jedné možnosti a povolování všeho napiš jen vybrané možnosti, které chceš dovolit a zbytek nech zakázaný.
    Hello world ! Segmentation fault (core dumped)
    10.8.2006 10:09 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    to je mozne v pripade ze je na masine par uzivatelu a stejne bude porad zadavat heslo svoje a ne usera na ktereho se prepina..no asi to nema jine reseni..
    10.8.2006 10:23 R
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    sudo mozes nastavit aj tak, aby pytal heslo toho, na koho sa prepinas
    10.8.2006 14:08 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    z manu jsem to pochopil tak, ze se muze ptat na heslo bud roota (Default targetpw) nebo na heslo uzivatele ktereho specifikujes.. ale ja chci neco jako:
    xxx ALL=/usr/bin/su - *,!/usr/sbin/su *root*
    jak potom bude vedet, od jakeho uzivatele (*) ma chtit heslo kdyz bude v pravidlech hvezdickova konvence?

    a kdybych to chtel udelat vice restriktivni a uzivatel abc mohl jen na uzivatele bcd a cde a aby to pokazde vyzadovalo jine heslo - jednou uzivatele bcd a podruhe uzivatele cde..?
    abc ALL=/usr/bin/su - bcd
    abc ALL=/usr/bin/su - cde
    10.8.2006 21:07 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    a co neco takoveho:
    Defaults     targetpw
    Runas_Alias     NOTROOT = ALL, ! root
    
    %wheel ALL= (NOTROOT) ALL, !/bin/su
    
    a uzivatele pak nasledne pouziji postup:
    $ sudo -u pepina su
    Password: heslo_uzivatele_pepina
    Sorry, user gooff is not allowed to execute '/bin/su' as pepina on rotoped.
    
    $ sudo -u pepina bash
    pepina@rotoped:~$
    
    tzn uplne vyradit pouzivani su a nahradit to sudo

    su pak bud uplne ze systemu smazat nebo mu aspon vzit suid flag
    10.8.2006 21:11 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    jeste doplnim
    $ sudo -u root bash
    Password: heslo_roota
    Sorry, user gooff is not allowed to execute '/bin/bash' as root on rotoped.
    
    
    24.7.2006 19:14 Dunric | skóre: 21
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    man 5 suauth
    In the garden sleeps a messenger ·
    9.8.2006 16:43 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    suauth neni AFAIK napr. na Solarisu, neslo by to univerzalne?
    10.8.2006 19:20 Ritchie | skóre: 27 | blog: Ritchie's | Berlin
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Ani tam nejde GNU su zkompilovat?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.