172 похожих чатов

Ребят, такой вопрос про пользователей. Допустим, в системе работает несколько

человек, у каждого есть пароль, личная директория. Заходит они через пароль, но ведь через свой же пароль могут выполнять команды с sudo? Устанавливать и удалять программы и изменять права доступа? Получается, что какой-то чувак может сломать всю систему?

14 ответов

7 просмотров

Если пользователь находится в группе wheel, то он может выполнять sudo введя пароль. Просто выкинь юзеров из wheel. Если у тебя бубунта, то ещё убедись, что на домашних директориях права 700 стоят, а то у них долгое время юзеры в чужие хомяки смотреть могли

Vlad- Автор вопроса
shadowchain
Если пользователь находится в группе wheel, то он ...

Т.е., чтобы люди могли заходить по паролю, но не могли пользоваться sudo надо просто выкинуть их из группы? Если это так просто, то это супер)

Vlad
Т.е., чтобы люди могли заходить по паролю, но не м...

а нафига ты им давал вообще судо? его нет из коробки при создании юзера

Vlad- Автор вопроса
Evgeniy Naumov
а нафига ты им давал вообще судо? его нет из короб...

Я никому ничего не давал. Я единственный пользователь в системе. Просто мне было непонятно как работает многопользовательский режим

Vlad
Я никому ничего не давал. Я единственный пользоват...

тогды бы не мешало попробовать для начала

Vlad- Автор вопроса
Evgeniy Naumov
тогды бы не мешало попробовать для начала

Попробую создать пару пользователей. Главное - ничего не сломать)

Vlad
Попробую создать пару пользователей. Главное - нич...

это... по секрету... в мире придуманы виртуалки...

Evgeniy Naumov
# grep wheel /etc/group | wc -l 0

Слушай, он такой новичок, что про sudoers рано рассказывать. Я говорил исходя из дефолта

Vlad- Автор вопроса
Evgeniy Naumov
это... по секрету... в мире придуманы виртуалки...

Я знаю. У меня винда 7 на ней стоит. Просто долго скачивать какой-то дистр)

Vlad- Автор вопроса
Evgeniy Naumov
лучше сломать? дело твое

Ну, кое-что я усвоил, поэтому экспериментировать с системой основной не хочу)

Похожие вопросы

Обсуждают сегодня

А как старый хаскел с новым стыковать ? потому как тут работает https://play.haskell.org/saved/C3xpMzcd, а вот тут https://stepik.org/lesson/7602/step/9?unit=1473 нет ошибка C...
Fedor
131
Вопрос я правильно понимаю что в коде newtype ArrowMap k v = ArrowMap { getArrowMap :: k -> Maybe v } getArrowMap есть функция типа k -> Maybe v, если да, то не понимаю задач...
Fedor
64
Как Вы считаете нормально ли в двадцатых годах 21 века в ВУЗах Российской Федерации обучать студентов работе с TASM? Не слишком ли это "архаично"? (Если оффтоп или флейм для э...
Spiker01
52
Продолжая диалог про свифт в проде – сейчас возник вопрос в активном наборе бекендеров. В основном в нашей компании мы фанаты Java Spring и полностью ей довольны. Однако найм ...
Guseyn
27
Комрады, хотел уточнить. Проперть в OnDestroy юнита-хозяина по-прежнему доступна? И еще уточнение: finalization юнита наступает раньше или позже OnDestroy?
Ed Doc
48
Читаю сейчас [нет, уже больше не читаю!] курсовую о Булгакове, написанную, похоже, с помощью ChatGPT. Это удивительный психоделический опыт. Текст в основном написан в стиле б...
✨ Uni [🌊 В отпуске]
1
Всем привет! поделитесь, пож-та, как кто дебажил / решал проблему с 504 Time out ошибкой от nginx, когда стучишься на свой vapor сервер? в логах /var/log/nginx/error.log е...
Paul
24
Как добавить ссылку в Быстрый доступ в Проводнике windows 10? Нашёл, как на power shell сделать, но может есть способ через Дельфи?
А
31
Привет всем. Не знаю, удачный ли чатик я выбрал для вопроса, но он как будто в целом про концепцию фп и конкретно про Haskell. Прочитал, что в целом в мире фп нет идеи мутабел...
Gellert Cringewald
15
@helgispbru @Dreamer_0x01 @Pathologic93 @webber_12 Не уверен, что вам всем это жутко интересно, но в продолжение недавнего диалога отправлю свои наброски. Хочу понять, правил...
Андрей [aharito] Харитонов
13
Карта сайта