Автор Тема: Леко притеснение  (Прочетена 2056 пъти)

4096bits

  • Напреднали
  • *****
  • Публикации: 7585
    • Профил
Леко притеснение
« -: Feb 26, 2010, 08:44 »
Привет! Може да се каже, че съм новичък с тази ОС, но съм решил твърдо да зарежа Уина. Преди време писах тук за помощ, но от тогава почти не съм пипал компютър и сега пекнах едно новичко Убунту, последното мисля. Притеснява ме следното нещо. Когато пусна рековери, си влизам в системата като руут, без да ми иска парола. След инсталацията в грефичното инструментче за потребителите зададох парола и правата за руут, но отметката долу за изискване на парола при логване като руут не е активна. Не е активна и с обикновен потребител, но за него ми иска парола. Не искам да може да се стартира системата с пълни права с такава лекота и не зная, как да променя това.
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

tyuio

  • Гост
Re: Леко притеснение
« Отговор #1 -: Feb 26, 2010, 09:22 »
Така, ако съм разбрал правилно искаш да имаш пълен руут акаунт както в Дебиан например? И за какво ти е?
Активен

neter

  • Global Moderator
  • Напреднали
  • *****
  • Публикации: 3408
  • Distribution: Debian, SailfishOS, CentOS
  • Window Manager: LXDE, Lipstick
    • Профил
    • WWW
Re: Леко притеснение
« Отговор #2 -: Feb 26, 2010, 11:02 »
Има ли по подразбиране файл /etc/inittab в новите версии на Ubuntu? Нещо чувах, че липсва, но не съм сигурен. Ако все още съществува, намери реда в него, където се изпълнява /sbin/sulogin и го промени да изглежда така
Цитат
~~:S:wait:/sbin/sulogin
Ако въобще няма ред за /sbin/sulogin, добави реда. Ако нямаш файл /etc/inittab, покажи съдържанието файла /etc/event.d/rcS-sulogin, да видя как изглежда ;)
Активен

"Да си добре приспособен към болно общество не е признак за добро здраве" - Джиду Кришнамурти

borovaka

  • Напреднали
  • *****
  • Публикации: 1331
  • Distribution: Каквото дойде
  • Window Manager: Gnome / KDE
    • Профил
Re: Леко притеснение
« Отговор #3 -: Feb 26, 2010, 11:13 »
А той всъщност не иска ли:
Код:
sudo passwd
Активен

Та извода е прост: "Колкото по-големи ла*ната - толкова по-малка щетата! ... моралната де, не материалната"

neter

  • Global Moderator
  • Напреднали
  • *****
  • Публикации: 3408
  • Distribution: Debian, SailfishOS, CentOS
  • Window Manager: LXDE, Lipstick
    • Профил
    • WWW
Re: Леко притеснение
« Отговор #4 -: Feb 26, 2010, 11:30 »
На мен ми изглежда, че го притеснява влизането в single user (въпросното recovery mode) без парола, поради което, ако някой получи физически достъп до машината му, може да влезе от там, където няма да бъде питан за парола и ще получи root права. Този ред, който показах, поставен в /etc/inittab, изисква въвеждането на root парола при влизане със single user.
Съвсем отделен въпрос е, че при получен физически достъп до една машина, тази настройка не е никаква защита, всичко в системата може да бъде заобиколено, но... поне пази от хора, които не са наясно :)
Активен

"Да си добре приспособен към болно общество не е признак за добро здраве" - Джиду Кришнамурти

4096bits

  • Напреднали
  • *****
  • Публикации: 7585
    • Профил
Re: Леко притеснение
« Отговор #5 -: Feb 26, 2010, 18:29 »
На мен ми изглежда, че го притеснява влизането в single user (въпросното recovery mode) без парола, поради което, ако някой получи физически достъп до машината му, може да влезе от там, където няма да бъде питан за парола и ще получи root права. Този ред, който показах, поставен в /etc/inittab, изисква въвеждането на root парола при влизане със single user.
Съвсем отделен въпрос е, че при получен физически достъп до една машина, тази настройка не е никаква защита, всичко в системата може да бъде заобиколено, но... поне пази от хора, които не са наясно :)
Точно това е, което казваш. Понеже зная, че в линукса, ако си руут можеш да намажеш системата с едно мръдване на пръста и всички около мен са с Уиндоус резба, не искам някой да направи нещо - меко казано - нежелано.
         В etc/ няма файл inittab. Ще видя дали има нещо което да прилича на споменатия. Ако правилно съм схванал за какво служи. Междувременно очаквам други предложения.
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

dejuren

  • Напреднали
  • *****
  • Публикации: 1025
  • Distribution: Ubuntu, RedHat
  • Window Manager: lxde KDE4
    • Профил
Re: Леко притеснение
« Отговор #6 -: Feb 26, 2010, 18:42 »
Друго предложение е парола на GRUB, при което може да се защитават всички или само някой избрани точки от менюто за стартиране.
Упътване: http://ubuntuforums.org/showthread.php?t=1369019
Недостатък: паролата е записана некриптирана в конфигурационния файл.

ПП Всичко горе се отнася за GRUB2, който върви с последното убунту 9.10. За предишни версии/GRUB1 манериите които се правят са различни.

@ neter - /etc/inittab в убунту няма от две-три версии насам.
Активен

http://webchat.freenode.net/?channels=ubuntu-bg
The quieter you become, the more you are able to hear.
Две седмици цъкане с мишката спестяват два часа четене на документацията.

4096bits

  • Напреднали
  • *****
  • Публикации: 7585
    • Профил
Re: Леко притеснение
« Отговор #7 -: Feb 26, 2010, 18:54 »
Може и парола на GRUB да е някакъв временен вариант. Стига да не пъхнат диск с един Кнопикс например. Макар, че като се замисля с нещо подобно в ръка е все тая.  :D

Така! ..... След известно време в проби и грешки намерих решение. И то беше да напиша подходящото в google. Както някой беше казъл: ако не знаеш къде е сестра ти, питай google.  :D

Копирам го тук. Същото беше предположението на borovaka, но не обърнах внимание, тъй като това беше просто задаване на парола за  root. А вече бях направил това където трябва през GUI. Странно, но същото направено през конзолата свърши очакването. Ето и това което намерих.



As everyone knows,ubuntu user password can be easily reset from the recovery mode in Grub menu, it allows to access the root console without any password to enter or something like that.It’s unsafe,I think it would be safe if there’s a password to access the root console.

If you enable your ubuntu root password,and there will ask the password to access the root console.

To enable root password:

sudo passwd root

enter new password and again to confirm.

Now,you need to enter this password to access root console from recovery mode.
To disable root password:

sudo passwd -l root


Ето и адреса на сайта и на самото място. Може на някой да му е полезен за нещо.

http://ubuntuguide.net/prevent-resetting-ubuntu-password-from-recovery-mode
« Последна редакция: Feb 26, 2010, 19:20 от 4096bits »
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

tyuio

  • Гост
Re: Леко притеснение
« Отговор #8 -: Feb 26, 2010, 19:16 »
Абе ако не ти знаят судо паролата и са уин потребители какво толкова ще го пазиш тоя Линукс? Ако искаш може да си криптираш и хоум дяла ам не го виждам смисъла.
Активен

dejuren

  • Напреднали
  • *****
  • Публикации: 1025
  • Distribution: Ubuntu, RedHat
  • Window Manager: lxde KDE4
    • Профил
Re: Леко притеснение
« Отговор #9 -: Feb 26, 2010, 19:24 »
Аз ще оставя смисъла да си го измисли 4096bits, само ще му дам информация: криптиране на диск/дял в линух започва от тук.
Активен

http://webchat.freenode.net/?channels=ubuntu-bg
The quieter you become, the more you are able to hear.
Две седмици цъкане с мишката спестяват два часа четене на документацията.

4096bits

  • Напреднали
  • *****
  • Публикации: 7585
    • Профил
Re: Леко притеснение
« Отговор #10 -: Feb 26, 2010, 19:25 »
Ем пазя го, защото за сега ми коства не малко време в четене насам и натам, за да го направя да работи както искам. След време няма да така, но си ценя времето и усилията и не искам те да са загубени зарад нещо толкова просто. Благодаря за отзива ви!

Сега ще разгледам и последния линк.  ::)
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

zeridon

  • Killmode enabled
  • Administrator
  • Напреднали
  • *****
  • Публикации: 1398
  • Distribution: Debian/Ubuntu
  • Window Manager: console/Gnome
  • BOfH
    • Профил
    • WWW
Re: Леко притеснение
« Отговор #11 -: Feb 28, 2010, 17:44 »
Привет! Може да се каже, че съм новичък с тази ОС, но съм решил твърдо да зарежа Уина. Преди време писах тук за помощ, но от тогава почти не съм пипал компютър и сега пекнах едно новичко Убунту, последното мисля. Притеснява ме следното нещо. Когато пусна рековери, си влизам в системата като руут, без да ми иска парола. След инсталацията в грефичното инструментче за потребителите зададох парола и правата за руут, но отметката долу за изискване на парола при логване като руут не е активна. Не е активна и с обикновен потребител, но за него ми иска парола. Не искам да може да се стартира системата с пълни права с такава лекота и не зная, как да променя това.

Както си написал си пуснал Recovery Mode Напълно нормално е в този режим да те пуска директно като руут (понеже в убунту принципно се ползва административен потребител на който са делегирани права чрез судо). Начина на работа на самото recovery както и конкретното му изпълнение (или нужда) при убунту са тема на съвсем друг разговор. Но като краен извод това което си наблюдавал е коректният начин на работа.
Активен

Внмимавай имам клещи за кабел
http://www.netsecad.com/
http://theregister.co.uk/odds/bofh/