человек, у каждого есть пароль, личная директория. Заходит они через пароль, но ведь через свой же пароль могут выполнять команды с sudo? Устанавливать и удалять программы и изменять права доступа? Получается, что какой-то чувак может сломать всю систему?
Если пользователь находится в группе wheel, то он может выполнять sudo введя пароль. Просто выкинь юзеров из wheel. Если у тебя бубунта, то ещё убедись, что на домашних директориях права 700 стоят, а то у них долгое время юзеры в чужие хомяки смотреть могли
Т.е., чтобы люди могли заходить по паролю, но не могли пользоваться sudo надо просто выкинуть их из группы? Если это так просто, то это супер)
а нафига ты им давал вообще судо? его нет из коробки при создании юзера
Я никому ничего не давал. Я единственный пользователь в системе. Просто мне было непонятно как работает многопользовательский режим
тогды бы не мешало попробовать для начала
Попробую создать пару пользователей. Главное - ничего не сломать)
# grep wheel /etc/group | wc -l 0
это... по секрету... в мире придуманы виртуалки...
Слушай, он такой новичок, что про sudoers рано рассказывать. Я говорил исходя из дефолта
Я знаю. У меня винда 7 на ней стоит. Просто долго скачивать какой-то дистр)
лучше сломать? дело твое
Ну, кое-что я усвоил, поэтому экспериментировать с системой основной не хочу)
А ещё есть контейнеры.
Обсуждают сегодня