abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:44 | IT novinky

    Počítačová hra Tetris slaví 40 let. Alexej Pažitnov dokončil první hratelnou verzi 6. června 1984. Mezitím vznikla celá řada variant. Například Peklo nebo Nebe. Loni měl premiéru film Tetris.

    Ladislav Hagara | Komentářů: 8
    dnes 10:44 | Nová verze

    MicroPython (Wikipedie), tj. implementace Pythonu 3 optimalizovaná pro jednočipové počítače, byl vydán ve verzi 1.23.0. V přehledu novinek je vypíchnuta podpora dynamických USB zařízení nebo nové moduly openamp, tls a vfs.

    Ladislav Hagara | Komentářů: 0
    dnes 10:22 | Nová verze

    Canonical vydal Ubuntu Core 24. Představení na YouTube. Nová verze Ubuntu Core vychází z Ubuntu 24.04 LTS a podporována bude 12 let. Ubuntu Core je určeno pro IoT (internet věcí) a vestavěné systémy.

    Ladislav Hagara | Komentářů: 1
    dnes 01:00 | Nová verze Ladislav Hagara | Komentářů: 0
    včera 19:55 | IT novinky

    Intel na veletrhu Computex 2024 představil (YouTube) mimo jiné procesory Lunar Lake a Xeon 6.

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | IT novinky

    Na blogu Raspberry Pi byl představen Raspberry Pi AI Kit určený vlastníkům Raspberry Pi 5, kteří na něm chtějí experimentovat se světem neuronových sítí, umělé inteligence a strojového učení. Jedná se o spolupráci se společností Hailo. Cena AI Kitu je 70 dolarů.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Nová verze

    Byla vydána nová verze 14.1 svobodného unixového operačního systému FreeBSD. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 12:55 | Zajímavý software

    Společnost Kaspersky vydala svůj bezplatný Virus Removal Tool (KVRT) také pro Linux.

    Ladislav Hagara | Komentářů: 11
    včera 12:33 | Nová verze

    Grafický editor dokumentů LyX, založený na TeXu, byl vydán ve verzi 2.4.0 shrnující změny za šest let vývoje. Novinky zahrnují podporu Unicode jako výchozí, export do ePub či DocBook 5 a velké množství vylepšení uživatelského rozhraní a prvků editoru samotného (např. rovnic, tabulek, citací).

    Fluttershy, yay! | Komentářů: 1
    včera 12:00 | Nová verze

    Byla vydána (𝕏) nová verze 7.0 LTS open source monitorovacího systému Zabbix (Wikipedie). Přehled novinek v oznámení na webu, v poznámkách k vydání a v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: přidělení root práv

    2.9.2023 13:50 czjaromir | skóre: 18
    přidělení root práv
    Přečteno: 429×
    Tak si říkám co jsem nepochopil. Mám debian 9 na serveru a přidal jsem uživatele do skupiny root. Tento uživatel má uid=1000(uzivatel) gid=0(root) groups=0(root) přesto nemá možnost cokoli jako třeba instalace a odinstalace sw. Příkaz sudo je doménou buntu a chtěl bych to tak nechat. Máte někdo zkušenost s řešením pro více správců. Děkuji

    Odpovědi

    2.9.2023 14:36 X
    Rozbalit Rozbalit vše Re: přidělení root práv
    Normalne se pouziva sudo.
    2.9.2023 16:09 czjaromir | skóre: 18
    Rozbalit Rozbalit vše Re: přidělení root práv
    No díval jsem se a implicitně tam ta skupina existuje tak asi nic jiného nezbude.
    2.9.2023 16:40 X
    Rozbalit Rozbalit vše Re: přidělení root práv
    Je to prehlednejsi a muzes omezit uzivatele na konkretni operaci, program:
    spravce ALL=(root) /usr/bin/aptitude update, /usr/bin/aptitude safe-upgrade
    
    Jeste jsem se setkal s implementaci grsec..
    2.9.2023 16:54 czjaromir | skóre: 18
    Rozbalit Rozbalit vše Re: přidělení root práv
    Na server přistupuji jen přes ssh a proto asi není dost dobře možné abych jel nějaké další programy, jako třeba na desktopu, přes root práva. Momentálně se mi zdá že to spíš zdržuje. Ale je to funkční.
    2.9.2023 17:57 X
    Rozbalit Rozbalit vše Re: přidělení root práv
    Myslel jsem omezeni pro konzolove programy a binarky, sudo funguje stejne dobre i bez desktopu. Kdyz das uzivateli UID 0 tak to mu muzes rovnou dat roota..
    2.9.2023 17:58 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: přidělení root práv

    Za normálních okolností se nikdy nepřidávají uživatelé do skupiny root. To s sebou nese spoustu těžko předvídatelných bezpečnostních rizik. (Ten uživatel ve skupině root se nikdy nehlásí do GUI session … že ne?!)

    V /etc/sudoers je ta vyvolená skupina wheel.

    A sudo je standardní řešení, které nijak nesouvisí s *buntu.

    Jinak su bude fungovat, pokud má root nastavené heslo, ale i tak je sudo lepší řešení, protože nabádá uživatele nepracovat s oprávněními roota déle, než je nutné. sudo su je samozřejmě výjimka, ale dá se případně omezit / zakázat.

    3.9.2023 09:52 czjaromir | skóre: 18
    Rozbalit Rozbalit vše Re: přidělení root práv
    Uživatel se nemůže přihlásit do GUI session protože tam není, je to server. Jako druhý správce potřebuje mít hlavně root přístup. Jediná věc je že mám oblíbená hesla i když docela složitá a nechci je příliš ventilovat.
    3.9.2023 10:12 X
    Rozbalit Rozbalit vše Re: přidělení root práv
    K tomu mas prave to sudo ktere se pta na uzivatelske heslo a ne na heslo roota. Je uplne jedno jestli je to terminal, SSH konzole, nebo GUI.
    Max avatar 3.9.2023 11:17 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: přidělení root práv
    Toto se nikdy, nikdy nikdy nedělá. Root je jen jeden, ve skupině root nikdo nesmí být.
    Pokud chceš instalovat aplikace, nebo dělat správcovské zásahy, tak k tomu slouží "sudo".
    Uživatel tedy musí být ve skupině "wheel". Pokud v ní je, tak mu bude fungovat pro instalaci aplikací "sudo apt install aplikace", kam se zadá heslo toho uživatele.
    Pokud bych chtěl full bash root, tak zadám "sudo /bin/bash" a otevře se mi bash, kde bude root a budu moci např. instalovat app bez sudo, tj "apt install aplikace"
    Zdar Max
    Měl jsem sen ... :(
    4.9.2023 13:00 rastos | skóre: 62 | blog: rastos
    Rozbalit Rozbalit vše Re: přidělení root práv
    Nebol by som až taký kategorický s vyhláseniami typu "to se nikdy nedelá". Napr. člen skupiny root môže čítať niektoré súbory vo /var/log alebo /etc/ufsw. Podľa mňa si treba najprv ujasniť, čo chceš tomu užívateľovi dovoliť. Potom sa uvidí, či treba niečomu zmeniť práva, alebo ho zaradiť do nejakej skupiny, alebo mu nastaviť sudo.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.