Автор Тема: Переход организации на Simply Linux 7.0.5  (Прочитано 2357 раз)

dango

  • Гость
Re: Переход организации на Simply Linux 7.0.5
« Ответ #15 : 12.12.2016 08:10:59 »
%wheel ALL = (ALL) ALL
означает:
все - везде - все - всё
При этом пароль пользователя запрашивается.
%wheel ALL=(ALL) NOPASSWD: ALL
А вот это: все из группы wheel - везде - все - всё БЕЗ ПАРОЛЯ
И как следствие, медный таз для безопасности...
Но sudo можно и надо настраивать.
« Последнее редактирование: 12.12.2016 08:14:00 от dango »

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
Re: Переход организации на Simply Linux 7.0.5
« Ответ #16 : 12.12.2016 08:29:25 »
Пароль запрашивается и меня это устраивает.
Сноси Винду, переходи на Линукс ! :)

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Переход организации на Simply Linux 7.0.5
« Ответ #17 : 12.12.2016 08:37:29 »
%wheel ALL = (ALL) ALL
означает:
все - везде - все - всё
При этом пароль пользователя запрашивается.
%wheel ALL=(ALL) NOPASSWD: ALL
А вот это: все из группы wheel - везде - все - всё БЕЗ ПАРОЛЯ
И как следствие, медный таз для безопасности...
Но sudo можно и надо настраивать.
Таз одинаковый, так-как любой зловред меняет командой passwd свой пароль, на тот, что у него запрограммирован, ставит любой  rootkit c blackdoor и дальше говорить о какой-то безопасности не стоит.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Переход организации на Simply Linux 7.0.5
« Ответ #18 : 12.12.2016 08:38:14 »
Пароль запрашивается и меня это устраивает.
Запрашивает пароль, или нет - роли не играет.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Переход организации на Simply Linux 7.0.5
« Ответ #19 : 12.12.2016 08:41:21 »
А да, забыл последний этап - стирает свои следы от "вторжения"

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Переход организации на Simply Linux 7.0.5
« Ответ #20 : 12.12.2016 08:42:21 »
Специально посмотрел в виртуалке - пользователь (из wheel) через sudo может выполнить любую команду - набор их не ограничен.

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
Re: Переход организации на Simply Linux 7.0.5
« Ответ #21 : 12.12.2016 09:12:58 »
passwd же запрашивает текущий пароль ? То есть сменить пароль, не зная текущего, пользователь не сможет.
Сноси Винду, переходи на Линукс ! :)

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Переход организации на Simply Linux 7.0.5
« Ответ #22 : 12.12.2016 09:18:53 »
Ну, возможно, в любом случае - это снижение уровня безопасности.

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
Re: Переход организации на Simply Linux 7.0.5
« Ответ #23 : 12.12.2016 09:24:30 »
Ну и ладно, меня так устраивает:
$ passwd
Changing password for admin.
Enter current password:
:-)
Сноси Винду, переходи на Линукс ! :)

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Переход организации на Simply Linux 7.0.5
« Ответ #24 : 12.12.2016 09:28:53 »
А зачем администратору все команды?

dango

  • Гость
Re: Переход организации на Simply Linux 7.0.5
« Ответ #25 : 12.12.2016 09:30:17 »
Таз одинаковый
Соглашусь. Но с NOPASSWD это фактически ничем не ограниченный root из-под пользователя.
Специально посмотрел в виртуалке - пользователь (из wheel) через sudo может выполнить любую команду - набор их не ограничен.
Применение ALL само собой чревато. Применять sudo надо в исключительных случаях, обдуманно и точечно. Но лучше избегать по возможности.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Переход организации на Simply Linux 7.0.5
« Ответ #26 : 12.12.2016 09:41:31 »
Любой "учебник по безопасности *nix" учит, что взлом состоит из двух этапов
- получение прав пользователя
- получение прав root

Применяемая в Simply политика облегчает решение второго этапа.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Переход организации на Simply Linux 7.0.5
« Ответ #27 : 12.12.2016 09:53:07 »
И кстати, ну я понимаю зачем вам хочется иметь возможность запускать через sudo любую команду, но зачем вы разрешаете это делать по ssh с любой машины?

dango

  • Гость
Re: Переход организации на Simply Linux 7.0.5
« Ответ #28 : 12.12.2016 10:19:53 »
И кстати, ну я понимаю зачем вам хочется иметь возможность запускать через sudo любую команду, но зачем вы разрешаете это делать по ssh с любой машины?
Если это вопрос ко мне, то в используемых мною сборках xfce с sysv на Сизифе в /etc/sudoers "%wheel ALL = (ALL) ALL" нет. Считаю это правильным. Пользователю - пользовательское, руту - рутовское. Повышать своему пользователю привилегии через sudo ради незначимых удобств перестал практиковать, а исключительных случаев пока не возникало. Да и какие случаи могут возникнуть на двух домашних станциях 8-)
« Последнее редактирование: 12.12.2016 10:22:23 от dango »

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Переход организации на Simply Linux 7.0.5
« Ответ #29 : 12.12.2016 10:30:47 »
Если это вопрос ко мне,
Не к вам ;-)