abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:22 | Komunita

    V Praze probíhá Flock 2026, tj. konference pro přispěvatele a příznivce Fedory. Přednášky lze sledovat také na YouTube.

    Ladislav Hagara | Komentářů: 0
    dnes 04:00 | Nová verze

    Node-RED (Wikipedie, GitHub), webová aplikace postavená na Node.js pro vizuální programování a propojování hardwarových zařízení, API a online služeb, byl vydán ve verzi 5.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    dnes 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    včera 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    14.6. 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    14.6. 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    13.6. 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 7
    13.6. 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 15
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1911 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: sudo visudo a heslo

    30.4.2009 17:06 jarda9
    sudo visudo a heslo
    Přečteno: 1281×

    Dobry den,

    měl jsem sen, že budu jako uživatel mip spouštět v ubuntu 9.04 příkazy vyžadující práva správce systému za použití příkazu sudo aniž bych musel zadávat heslo.

    A pustil jsem se do toho:

      # /etc/sudoers
      #
      Defaults        env_reset

      root    ALL=(ALL) ALL
      mip     ALL=NOPASSWD: ALL
      # Members of the admin group may gain root privileges
      %admin ALL=(ALL) ALL

    zde je kopie obrazovky terminálu:

    mip@mipovo:~$ sudo -l
    User mip may run the following commands on this host:
        (root) NOPASSWD: ALL
        (ALL) ALL
    mip@mipovo:~$ sudo fdisk -l
    [sudo] password for mip:

     

    Jak je vidět, ptá se to na heslo. Kde je chyba? Nebo jsem tomu všemu špatně rozumněl?

    Díky za nápady.

    Odpovědi

    30.4.2009 18:07 karel
    Rozbalit Rozbalit vše Re: sudo visudo a heslo
    No, osobně se mi nelíbí, aby uživatel měl stejná práva na spouštění programů, jako uživatel root. Doporučil bych spíše zvolit jednotlivé programy, které potřebuješ takto spouštět, a dát je do toho souboru. Příklad - já mám pro spuštění příkazu hibernate v souboru tento řádek:

    uzivatel_karel Jmeno_meho_pocitace=NOPASSWD: /usr/sbin/hibernate

    V tvém případě (pro všechny příkazy root) by to tedy bylo:

    uzivatel_karel Jmeno_meho_pocitace=NOPASSWD: ALL

    Oba dva případy jsem před chvílí vyzkoušel. Stejně ale nedoporučuji toto používat. Otravný mezikrok k přihlášení jako root slouží mimo jiné taky k tomu, aby si dotyčný uvědomil, že od této chvíle může jakýkoliv překlep na klávesnici, špatný pohyb myší ("ukliknutí se"), "křivý pohled na monitor", zlikvidovat celý systém. Opravdu tak často používáš uživatele root? Programem fdisk formátuješ diskové oddíly několikrát denně? Něco jiného je si zlikvidovat vlastní data a uživatelské nastavení v /home, a něco jiného je si nevhodným zásahem zmršit celý svůj pracně nastavený operační systém. Pokud nemáš strach, jdi do toho. Nečekej ale, že ti někdo pomůže po dotazu: "Jako root jsem si zlikvidoval xxxxx, co mám dělat?"

    How

    30.4.2009 18:53 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: sudo visudo a heslo
    mip     ALL=NOPASSWD: ALL
    vs
    mip     ALL=(ALL) NOPASSWD: ALL

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.