Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
@jacekalex: co do bubu i linuxa... imaginuj se waść, że istnieją ludzie administrujący serwerami nie będącymi ich własnością i w związku z tym ich wpływ na zainstalowany system jest zerowy.
Offline
Pomijając całą dyskusje, ostatnio jak postawiłem Debiana to zauważyłem sens braku konta roota na Destopie, newbie nie mogą odpalić sesji ?DE na roocie... Co wbrew opinii nie jest takie rzadkie, przecież konto "Administratora" jest tak wygodne...
Offline
[quote=ethanak]@jacekalex: co do bubu i linuxa... imaginuj se waść, że istnieją ludzie administrujący serwerami nie będącymi ich własnością i w związku z tym ich wpływ na zainstalowany system jest zerowy.[/quote]
Nie trzeba usuwać Bubuntu, żeby zrobić z niego Linuxa, wystarczy aktywować konto roota ustawiając hasło możliwe do wpisania, skopiować klucz ssh przez [b]ssh-copy-id[/b], następnie można zablokować edycję [b]/root/.ssh/authorized_keys[/b] przy pomocy np chattr, i potem zmienić hasło na takie, jakiego nie da się wpisać, np takie:
waf0Weip3aimusesh2deo4orai4ahl1rohz4avooGh9phach1XooR2uru4quei8robie2uboo6aichueheK4uxi4be1EuluSh6rah6eethoox0ahleep2FehoobeeC4iegheicaeji9ohShohl2ahl2ceo2aikuuwe6ieTae0bahvoozohmai7yi7aesee8ciame0daije9PaeQue2lohth3ieLiav3te4aeD8jaz2Phei9yash1Aew9aeghaey0me[/quote]
Wtedy masz dostęp po kluczu na powłokę roota, a sudoers może się pieprzyć jak króliki w marcu, i nie zagraża to w niczym kontroli nad systemem.
Można też w sudoers ustawić:Kod:
Defaults targetpwalbo
Kod:
Defaults rootpwi wtedy nikt inny przez sudo na roota nie wskoczy bez znajomości hasła roota.
W ten i podobne sposoby Bubuntu powoli może stawać się Linuxem niezależnie od wymysłów towarzyszy z Cannonical i ich ulubionych dillerów. :D
Pozdro
;-)Ostatnio edytowany przez Jacekalex (2014-10-12 15:10:35)
W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem para bellum ;) | Pozdrawiam :)
Offline
rozumiem że nie wyobrażasz sobie sytuacji, gdy nie wszystkie maszynki przy których czasem trzeba usiąść nie należą do szczytów bezpieczeństwa... powoli zaczynam ci zazdrościć bezstressowego życia ;)
Offline
[quote=ethanak]rozumiem że nie wyobrażasz sobie sytuacji, gdy nie wszystkie maszynki przy których czasem trzeba usiąść nie należą do szczytów bezpieczeństwa... powoli zaczynam ci zazdrościć bezstressowego życia ;)[/quote]
To nie zależy od żadnych szczytów bezpieczeństwa, po prostu jak coś bazuje w 99% na Linuxie, to ten 1% podciągnąć, żeby było Linuxem, też się da, niezależnie od wymysłów producenta. ;)
EDIT:
Maszynkę to już raz widziałem taką, gdzie pewien "administrator" puścił całego Apacha na roocie, bo nie umiał prawidłowo zrobić uprawnień, żeby www-data miał dostęp do ~/public_html/ pacjentów.
I też się dało z tej maszynki (to był akurat Debian Lenny) Linuxa zrobić, mimo wysiłków typu "Windows 95" poprzedniego "administratora". :D
Ostatnio edytowany przez Jacekalex (2014-10-12 15:19:16)
Offline
nie i to mi chodziło.
po prostu czasem trzeba coś zrobić pilnie (zdalnie), a akurat siedzisz w kawiarni, popijasz kawę i do dyspozycji masz laptopa kumpla z przedpotopowym xp i putty...
Offline
Przecież Putty [url=http://www.howtoforge.com/ssh_key_based_logins_putty]obrabia klucze ssh[/url], podobnie jak [url=http://winscp.net/eng/docs/public_key]WinSCP[/url].
Jedyne zagrożenie, to klucz na drugiej albo dalszej partycji pendraka,
bo Windows XP jeszcze nie wpadł na to, że pendraki miewają partycje.
Względnie pendrak jest "zaszyfrowany" przy pomocy systemu plików Ext3/4 lub innego, którego Windows nie rozpoznaje. :D
Ostatnio edytowany przez Jacekalex (2014-10-12 15:52:28)
Offline
jaki pędrak? czy ty zawsze nosisz przy sobie klucze do wszystkich możliwych serwerów? i nie boisz się że po kawie gdzieś zgubisz?
Offline
Ależ nie zmuszajcie mnie do dzielenia wątku i przenoszenia do luźnych.
Pozwólcie człowiekowi też spokojnie piwo wypić przy niedzieli :)
Offline
[quote="ethanak"]jaki pędrak? czy ty zawsze nosisz przy sobie klucze do wszystkich możliwych serwerów? i nie boisz się że po kawie gdzieś zgubisz?[/quote]
A ileż to roboty, pedrak metalowy zapięty do kluczy od mieszkania?
Albo np smycz na szyi z pendrakiem?
W czym problem?
W razie czego mieszkam w takiej dziurze, że wszystkie knajpy, w których bywam, mam w odległości maks 1000 m od chałupy.
Ostatnio edytowany przez Jacekalex (2014-10-12 15:55:55)
Offline
Sudo doczekało się aktualizacji rozwiązującej tytułowy problem.
Offline
no, najwyzszy czasz.
Offline
Time (s) | Query |
---|---|
0.00010 | SET CHARSET latin2 |
0.00005 | SET NAMES latin2 |
0.00095 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='3.145.106.7' WHERE u.id=1 |
0.00067 | REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '3.145.106.7', 1732553406) |
0.00062 | SELECT * FROM punbb_online WHERE logged<1732553106 |
0.00082 | SELECT topic_id FROM punbb_posts WHERE id=277368 |
0.00007 | SELECT id FROM punbb_posts WHERE topic_id=26529 ORDER BY posted |
0.00056 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=26529 AND t.moved_to IS NULL |
0.00006 | SELECT search_for, replace_with FROM punbb_censoring |
0.00139 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=26529 ORDER BY p.id LIMIT 25,25 |
0.00094 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=26529 |
Total query time: 0.00623 s |