Автор Тема: суперпользователь на сервере  (Прочитано 3777 раз)

Оффлайн altuser

  • Участник
  • *
  • Сообщений: 4
Имеется школьный сервер 4.1. Пытаюсь входить на него под рутом через Putty. Не пускает. При входе пользователем LDAP - как выполнять команды от имени рута? su и sudo - не понимает.

Оффлайн andrew_b

  • Участник
  • *
  • Сообщений: 553
Re: суперпользователь на сервере
« Ответ #1 : 28.09.2009 09:18:48 »
Имеется школьный сервер 4.1. Пытаюсь входить на него под рутом через Putty. Не пускает.
По ssh заходите? Тогда всё правильно. По умолчанию сервер ssh настроен так, что не впускает рута. Заходите обычным пользователем, потом переключайтесь в рута (su -l root).

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 191
    • Домашняя страница
Re: суперпользователь на сервере
« Ответ #2 : 28.09.2009 11:56:49 »
Имеется школьный сервер 4.1. Пытаюсь входить на него под рутом через Putty. Не пускает.
По ssh заходите? Тогда всё правильно. По умолчанию сервер ssh настроен так, что не впускает рута. Заходите обычным пользователем, потом переключайтесь в рута (su -l root).
Можно через веб-интерфейс положить открытую часть ключа SSH и спокойно заходить root'ом без пароля.
Андрей Черепанов (cas@)

Оффлайн altuser

  • Участник
  • *
  • Сообщений: 4
Re: суперпользователь на сервере
« Ответ #3 : 28.09.2009 12:01:41 »
Имеется школьный сервер 4.1. Пытаюсь входить на него под рутом через Putty. Не пускает.
По ssh заходите? Тогда всё правильно. По умолчанию сервер ssh настроен так, что не впускает рута. Заходите обычным пользователем, потом переключайтесь в рута (su -l root).
Можно через веб-интерфейс положить открытую часть ключа SSH и спокойно заходить root'ом без пароля.
ок. попробуем. кстати, (su -l root) матерится в ответ

Оффлайн batva

  • Участник
  • *
  • Сообщений: 75
Re: суперпользователь на сервере
« Ответ #4 : 28.09.2009 13:11:44 »
В школьном сервере вообще по ssh не заходит без ключа. Я в конфиге где то строчку одну разкоментировал чтобы пускало.

Оффлайн andrew_b

  • Участник
  • *
  • Сообщений: 553
Re: суперпользователь на сервере
« Ответ #5 : 28.09.2009 13:19:17 »
кстати, (su -l root) матерится в ответ
Настройте control su

Drool

  • Гость
Re: суперпользователь на сервере
« Ответ #6 : 28.09.2009 14:16:09 »
Настройте control su

Не нужно. Секурнее будет определенного пользователя вкинуть в группу wheel.

Оффлайн altuser

  • Участник
  • *
  • Сообщений: 4
Re: суперпользователь на сервере
« Ответ #7 : 29.09.2009 10:21:40 »
так, а какие консольные редакторы включены в дистриб? и еще не понятно, что с консолью. Видимо, она выдает сообщения на русском, но вместо этого отображаются точки...

В общем, не доволен дистрибутивом. Хотел посмотреть его, чтобы решить вопрос о целесообразности покупки сертифицированного ФСТЭК, но впечатления не самые приятные. Веб-морда - не понятно для чего прикручена, минимум возможных настроек, хотя она преподносится как фича этого издания. Тянет на 3 с минусом. С консолью вот тоже непонятки. Ну а офис-сервер вообще не захотел вставать с SATA-приводом...
« Последнее редактирование: 29.09.2009 10:25:29 от altuser »

Оффлайн andrew_b

  • Участник
  • *
  • Сообщений: 553
Re: суперпользователь на сервере
« Ответ #8 : 29.09.2009 10:24:55 »
Настройте control su

Не нужно. Секурнее будет определенного пользователя вкинуть в группу wheel.
Ну если по дефолту control su wheel, то не нужно. А так да, внести пользователя в группу wheel и control su wheel. Я это имел в виду.

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 191
    • Домашняя страница
Re: суперпользователь на сервере
« Ответ #9 : 29.09.2009 19:17:09 »
В общем, не доволен дистрибутивом. Хотел посмотреть его, чтобы решить вопрос о целесообразности покупки сертифицированного ФСТЭК, но впечатления не самые приятные. Веб-морда - не понятно для чего прикручена, минимум возможных настроек, хотя она преподносится как фича этого издания.
Веб-интерфейс гораздо безопаснее, чем ручная правка конфигурационных файлов и графическая среда. Из консольных редакторов доступен традиционный для UNIX vi и традиционный для ALT Linux mcedit.
Андрей Черепанов (cas@)

Оффлайн Sugar

  • Участник
  • *
  • Сообщений: 101
Re: суперпользователь на сервере
« Ответ #10 : 29.09.2009 23:59:05 »
так, а какие консольные редакторы включены в дистриб? и еще не понятно, что с консолью. Видимо, она выдает сообщения на русском, но вместо этого отображаются точки...
Все это решается в Putty во вкладке Window->Translation поменяйте кодировчку с KOI8-U на UTF-8 и все ок будет с русскими буквами.
Редакторы - vim и mcedit, что нужно можно поставить - apt-get install bla-bla. Только предварительно гляньте, что уже собрано для 4.1 здесь: http://www.sisyphus.ru/ непосредственно для Вашей ветки дистрибутива. Лично я уже с этими двумя как-то освоился, ничего более не нужно! =)

В общем, не доволен дистрибутивом. Хотел посмотреть его, чтобы решить вопрос о целесообразности покупки сертифицированного ФСТЭК, но впечатления не самые приятные. Веб-морда - не понятно для чего прикручена, минимум возможных настроек, хотя она преподносится как фича этого издания. Тянет на 3 с минусом. С консолью вот тоже непонятки. Ну а офис-сервер вообще не захотел вставать с SATA-приводом...
Веб-морда легко отключается через chkconfig. Самого она тоже немного раздражает, хочется понимать что  и где настраиваешь! =) Лично я посмотрел и сразу выключил.
С консолью все нормуль, никаких проблем не увидел. Единственное сделал для себя аутентификацию рута в ssh по ключу, благо в putty есть pageant, с которым это очень удобно сделать! )) По sata-приводу и офис-серверу спросите в рассылке: https://lists.altlinux.org/mailman/listinfo/sysadmins/ либо здесь: https://lists.altlinux.org/mailman/listinfo/hardware/. Там много толковых товарищей сидит. Может чем и помогут.
А так, лично мое мнение, дистрибутив - очень хорош, и и весьма-весьма доведен до ума. Для себя отметил очень много полезных нюансов, для нужд моей организации Альта вполне хватает. Конечно не Red Hat, но русская команда разработчиков и русское сообщество, плюс собственная политика развития, оказались  для меня при выборе дистрибутива весомым фактором.
В общем, спасибо ALT Linux Team за ALT Linux. Вот такая тавтология, но давно хотел выразить свою благодарность! =)

Оффлайн Sugar

  • Участник
  • *
  • Сообщений: 101
Re: суперпользователь на сервере
« Ответ #11 : 30.09.2009 00:03:16 »
Хотел посмотреть его, чтобы решить вопрос о целесообразности покупки сертифицированного ФСТЭК
А что это за "сертифицированный ФСТЭК"?? Кто-нибудь пояснит?? Чо стоит, что умеет, свежесть выпуска? Стоит ли брать? Когда-нибудь нужно будет докупить нечто сертифицированное ФСТЭК...

upd. Щас только что глянул сюда: http://www.altlinux.ru/?id=130, староватот как-то, тем более и закупать-то будем не ранее следующего года. Дистр совсем протухнет! =((
« Последнее редактирование: 30.09.2009 00:15:29 от Sugar »

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 191
    • Домашняя страница
Re: суперпользователь на сервере
« Ответ #12 : 30.09.2009 10:45:11 »
А что это за "сертифицированный ФСТЭК"?? Кто-нибудь пояснит?? Чо стоит, что умеет, свежесть выпуска? Стоит ли брать? Когда-нибудь нужно будет докупить нечто сертифицированное ФСТЭК...

upd. Щас только что глянул сюда: http://www.altlinux.ru/?id=130, староватот как-то, тем более и закупать-то будем не ранее следующего года. Дистр совсем протухнет! =((
Вы не поняли. Организациям, которым нужно аттестовать рабочие места для работы с конфиденциальной информацией или персональными данными (а по ФЗ «О персональных данных» нужно привести свою инфраструктуру до 1 января 2010 года), важна сертификация ФСТЭК, а не свежесть. Если вам не требуется сертификация по указанным критериям, то не заморачивайтесь.
Андрей Черепанов (cas@)

Оффлайн altuser

  • Участник
  • *
  • Сообщений: 4
Re: суперпользователь на сервере
« Ответ #13 : 30.09.2009 13:33:49 »
да, уже со всем разобрался. вебморду в топку. она смутила. без нее все встает на места. Но, все-таки, с приводами будут проблемы решаться? в рассылке уже второй год по-моему обсуждают проблему

Оффлайн Sugar

  • Участник
  • *
  • Сообщений: 101
Re: суперпользователь на сервере
« Ответ #14 : 30.09.2009 14:26:37 »
Вы не поняли. Организациям, которым нужно аттестовать рабочие места для работы с конфиденциальной информацией или персональными данными (а по ФЗ «О персональных данных» нужно привести свою инфраструктуру до 1 января 2010 года), важна сертификация ФСТЭК, а не свежесть. Если вам не требуется сертификация по указанным критериям, то не заморачивайтесь.
В том то и дело, что сертификация требуется... У нас, еще до моего поступления сюда на работу, это решили очень просто, составили кучу бумажек, провели "экспертизу", и отрубили рабочие места, где обрабатываются персональные данные, от сети. Так и живем.
Но это все до поры до времени, рано или поздно все же всем этим заняться нужно будет.