Registrace nového uživatele     Návod     Kluby     Archív  Lopuchu     Lopuch.cz  

Něco navíc v zeleném?
A proč ne...

Lopuch.cz

Jméno:
Heslo:
Podpora LCD:
 
Klub Linux [ŽP: neomezená] (kategorie Počítače) moderují Case, Kdokoliv.
Archiv
Linux Distribution Chooser - vyplnenim jednoducheho testu najdete distribuci, ktera vam bude nejlepe vyhovovat.

commanlinefu.com
  Nastavení klubu     Nastavení práv     Homepage     Anketa     Přítomní     Oblíbené     Lopuch     Kategorie  
autor: 
text: 
vyplnit a 
Help
 Titulek, text příspěvku  
Opište pozpátku následující text bez prostředního znaku: unvyxam
[ 2908 ] <Novější  <<<Nejnovější  Nejstarší>>>  Starší>  
bredy 31.1.2008 13:43  3994
Kdokoliv(Já taky ne).

Ale teď jsi krásně zlikvidoval ochranu uživatelů před jejich samými. Poslední vývoj v bezpečnosti ukazuje (a pokud zrovna nemluvíme o firemních sítích, ale spíše o domácích počítačích), že problém není v zabezpečení uživatelů mezi s sebou, ale ochrana před BFU. Klidně bych BFU nechal právo roota, konečně, je to jeho počítač, jeho prachy, který za něj vyhodil a jeho data, který tam bude mít (a jeho prachy, které vyhodil za nainstalování systému, nebyla-li tato služba v ceně). Jediný co je třeba zajistit, aby si BFU svou neuvědomělou činností něco nezničil, nebo mu to nezničil někdo jiný, když si BFU odskočí na záchod. Viry a jiné podvory zpravidla nedokáží napsat sudo s vyplněným heslem. A tady je dle mého názoru zbytečné vytvářet sofistikované skupiny. Dát uživatele do superprivilegované skupiny znamená, že si může svou činnost způsobit nevědomky škodu (vir, a jiná potvora získá stejná práva jako on) a navíc nejsi schopen (nebo nechceš) mu poskytnou práva roota, takže tobě jako servisákovi zvoní v jednom kuse telefon, že BFU chce něco, na co nemá právo. (dát ho do skupiny mající stejná práva jako root, to už mu rovnou dej roota)

To je moje obhajoba, proč UAC ve Vistě je lepší řešení, než sudo.
kdokoliv Kdokoliv Nevidím důvod dělat cokoliv bezdůvodně. - http://kkl2401.wz.cz 31.1.2008 13:27  3993
(Ono totiz takove sudo urcite nikam nic neloguje, ze. Pripadne je hroznej problem vytvorit vhodne privilegovanou skupinu, uzivatele do ni vlozit a su(do) vubec nepouzit, jakkoliv to asi neni reseni, do kteryho bych se hnal.)
bredy 31.1.2008 13:17  3992
FuxoftKdybys sledoval diskuzi, tak bys věděl, že tím bylo myšleno, že nemůžeš napsat "su root" nebo nemůžeš v konzoli na výzvu login: napsat "root". Samozřejmě přes sudo to jde.

(Ps: můj názor je takový, že lepší to mají Visty, tam se člověk nestane Administratorem, ale získá jen práva administrátora, což je něco jiného, například stále vystupuje pod svým uživatelským jménem, což se může projevit například při logování jeho akcí, a podobně)
fuxoft Fuxoft František Fuka - www.fuxoft.cz 31.1.2008 11:08  3991
Bredy: V Ubuntu se "nemuzes na roota prihlasit"? A copak ti to dela, kdyz zadas "sudo -s" a pak svoje heslo, hm?
kdokoliv Kdokoliv Nevidím důvod dělat cokoliv bezdůvodně. - http://kkl2401.wz.cz 31.1.2008 01:53  3990
Bredy [3989]: No jo, to je to Tvoje vyjadreni "mohou spravovat system jako root" - ono zni dost nestastne, takhle rozepsany je to samozrejme jiny a pak je pochopitelne prace pod takovym uzivatelem bezpecnejsi nez pod rootem.
bredy 31.1.2008 01:37  3989
KdokolivK tomu abys mohl pracovat jako root potřebuješ heslo na roota. A IMHO je mnohem nebezpečnější sdělovat rootovské heslo uživatelům, kteří mohou spravovat systém. Je bezpečnější jim prostě dát právo spravovat systém. (Pokud tedy mají určitý stupeň důvěry). A když někdo bude zlobit, tak mu to právo zase seberu.

Dalším důvodem, proč si myslím, že to je bezpečnější je, že tě to nenutí pracovat pod rootem. Když budeš dělat nějaké úpravy systému, tak se přihlásíš jako root, a při instalaci si jen tak stáhneš poštu, koukneš se na net a shodou okolnosti si stáhneš nějakýho vira. Tady normálně pracuješ jako user, akorát aplikacím, které mají co dočinění se správou systému propoujčíš práva admina.

To je moje obhajoba, proč si myslím, že je to bezpečnější.

Ubuntu má roota, ale by default nemá nastavené heslo. Takže nemůžeš se na roota přihlásit. A je to lepší to tak nechat. Maximálně pokud bys byl správce nějakého HW a chtěl nechat uživatele spravovat vlastní počítače, například jejich NB. Dáš jim Admina, ale heslo na roota si ponecháš, kdyby si náhodou zablokovali přístup nebo abys jim mohl případně toho Admina vzít.
kdokoliv Kdokoliv Nevidím důvod dělat cokoliv bezdůvodně. - http://kkl2401.wz.cz 31.1.2008 01:23  3988
Bredy [3987]: Aha, takze uzivatel muze po zadani hesla spravovat system stejne jako root. Jak se tedy to lisi od toho, kdy root muze spravovat system po zadani hesla stejne jako root? A pochybuju, ze by v Ubuntu nebyl root mimochodem.
Nebezpecneho na tom je to, ze lidi vyresi problemy nejjednodussi cestou - pridaji se do skupiny, ktera ma stejna opravneni jako root, a pod takovymto uzivatelem budou normalne pracovat. Cili to bude totez, jako kdyby pracovali pod rootem primo.

Ale podle toho, co pise Case, to bude prece jenom snad trochu lepe vymyslene a az takova hruza to nebude.
bredy 30.1.2008 20:14  3987
KdokolivV Ubuntu není root, ale všichni kdo jsou ve skupině Admin mohou spravovat system jako root, po zadání svého hesla. Nevím, co je na tom nebezpečného a samozřejmě to nemusí mít každý uživatel, ale jen ten vyvolený.

(Naopak mi to přijde bezpečnější, než root)
kdokoliv Kdokoliv Nevidím důvod dělat cokoliv bezdůvodně. - http://kkl2401.wz.cz 30.1.2008 13:35  3986
No ja jsem teda ocekaval, ze to nebudou mit vymysleny jakoze uplne uchylne, ale stejne to v cloveku vzbuzuje jista podezreni.
case Case Greatest comedy of the generation of - blah blah ever to do a thing on a thing. 30.1.2008 13:23  3985
Ona ta skupina, jak jsem zjistil (moje první reakce byla podobná té Tvojí), slouží v zásadě jen k tomu, že její členové jsou automaticky v sudoers, nic víc. A existuje prostě jen pro zpříjemnění správy uživatelů v Ubuntu.
kdokoliv Kdokoliv Nevidím důvod dělat cokoliv bezdůvodně. - http://kkl2401.wz.cz 30.1.2008 13:01  3984
OMG skupina admin? OMG pridavat tam bezne uzivatele? To jsme na Windows?
bredy 30.1.2008 12:44  3982
Nestacilo by uživatele sad přidat do skupiny "Admin", pokud tedy mluvíme o Ubuntu. To najdeš v nastavení uživatele.
case Case Greatest comedy of the generation of - blah blah ever to do a thing on a thing. 30.1.2008 11:35  3981
Nebyl.
sadnessineye 30.1.2008 11:34  3980
themajklnebyl by klikací způsob?
kdokoliv Kdokoliv Nevidím důvod dělat cokoliv bezdůvodně. - http://kkl2401.wz.cz 30.1.2008 11:31  3979
themajkl [3978]: No jeste, zes to upresnil, protoze jinak jasno vubec nebylo. :-)

[ 2908 ] <Novější  <<<Nejnovější  Nejstarší>>>  Starší>  

(c) 2001-2011 Lopuch.cz   
Kontakt