Deutsch
Germany.ruФорумы → Архив Досок→ Linux & Co

root under ubuntu

672  
rahimov80 завсегдатай28.07.10 11:41
28.07.10 11:41 
Я мигрировал с Федоры на Убунту и обнаружил, что тут root account не доступен, а надо пользоваться "sudo" вместо "su"
Это конечно легко обходится (под sudo passwd для root - и все дела), но для чего так было задуманно, убрать доступ к рут?
Кто-то знает?
#1 
voxel3d коренной житель28.07.10 11:56
voxel3d
NEW 28.07.10 11:56 
в ответ rahimov80 28.07.10 11:41
Чтобы люди не сидели под рутом.
Dropbox - средство синхронизации и бэкапа файлов.
#2 
  дактиль падчерица28.07.10 13:14
NEW 28.07.10 13:14 
в ответ rahimov80 28.07.10 11:41
набери sudo -s и будет тебе счастие.
#3 
BSDLamer Хвостатый Carpal Tunnel28.07.10 13:23
BSDLamer
NEW 28.07.10 13:23 
в ответ voxel3d 28.07.10 11:56
я всегда под рутом сидел, сижу и буду сидеть :)
это как у монтажников, те которые всегда без страховки, те всегда на чеку. Те которые страхуются, иногда забывают что отстегнули страховку ;)
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#4 
  дактиль падчерица28.07.10 14:23
NEW 28.07.10 14:23 
в ответ BSDLamer 28.07.10 13:23
не пойму, в чем преимущества?
#5 
BSDLamer Хвостатый Carpal Tunnel28.07.10 14:59
BSDLamer
NEW 28.07.10 14:59 
в ответ дактиль 28.07.10 14:23
не надо su-шиться и sudo, всегда занешь что у тебя полные права на все, ну или почти все. Для меня существует мало причин по каким я не могу или не должен работать под рутом (работаю в основном с RHEL, SLES, FreeBSD и Solaris).
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#6 
  дактиль падчерица28.07.10 15:12
NEW 28.07.10 15:12 
в ответ BSDLamer 28.07.10 14:59
Ну может с серверами дела по другому обстоят, но дома я не вижу причин сидеть под рутом. Ну а если что, так sudo -s.
#7 
  anatoli888 старожил28.07.10 18:35
NEW 28.07.10 18:35 
в ответ BSDLamer 28.07.10 13:23
yea:)) i am root
согласен. не люблю быть не рутом. главное не забывать что ты рут:))
#8 
  anatoli888 старожил28.07.10 18:38
NEW 28.07.10 18:38 
в ответ дактиль 28.07.10 15:12
ага. если речь идет о суппорте, конфигурации то без рута мало чего сделаешь. постоянно "sud-иться" и "su-шиться" не удобно.
#9 
BSDLamer Хвостатый Carpal Tunnel29.07.10 12:30
BSDLamer
NEW 29.07.10 12:30 
в ответ дактиль 28.07.10 15:12
юзал я дома лептоп с Убунтой, логинился как простой пользователь но всегда имел открытый xterm с рутом
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#10 
  дактиль падчерица29.07.10 13:31
NEW 29.07.10 13:31 
в ответ anatoli888 28.07.10 18:38
В ответ на:
ага. если речь идет о суппорте, конфигурации то без рута мало чего сделаешь

Я слава Богу туда вобще руки не сую... в последний раз руками только шрифты подправляла по рецепту фокселя... месяца 3 - 4 назад ;))
#11 
voxel3d коренной житель29.07.10 20:51
voxel3d
NEW 29.07.10 20:51 
в ответ BSDLamer 28.07.10 13:23
Если ты цепляешься к серваку где тебе дали акк рута, чтобы перезапустить сервис это одно, сидеть под рутом на домашнем компе - это просто тупо.
Во-первых, дома почти нет задач для использования прав рута.
Во-вторых, если появятся, наконец, вырусы, будет бугага.
В третьих, сидя под рутом ты создаёшь файлы с правами рута, их становится всё больше и больше, ситуация усугубляется и в результате тебе на каждый чих требуются права рута.

Dropbox - средство синхронизации и бэкапа файлов.
#12 
kitov постоялец30.07.10 07:09
NEW 30.07.10 07:09 
в ответ voxel3d 29.07.10 20:51
В ответ на:
сидеть под рутом на домашнем компе - это просто тупо.

Поддерживаю, если так не вмоготу - держи открытую рутовую консоль. Лично мне sudo хватаает, и на десктопе и на сервере.
#13 
BSDLamer Хвостатый Carpal Tunnel30.07.10 08:56
BSDLamer
NEW 30.07.10 08:56 
в ответ voxel3d 29.07.10 20:51
В ответ на:
сидеть под рутом на домашнем компе - это просто тупо.
Во-первых, дома почти нет задач для использования прав рута.
Во-вторых, если появятся, наконец, вырусы, будет бугага.

ээээм
В ответ на:
юзал я дома лептоп с Убунтой, логинился как простой пользователь но всегда имел открытый xterm с рутом

В ответ на:
В третьих, сидя под рутом ты создаёшь файлы с правами рута, их становится всё больше и больше, ситуация усугубляется и в результате тебе на каждый чих требуются права рута.

ыыыыы ? я рутом создаю только те файлы которые надо с этими правами создавать, да и создаю я их редко. Обычно я их только эдитирую.
Во вторых не пойму какие запары могут быть с правами на файлы если есть чудная комманда find, которая в раз найдет все файлы по определенному критерию и сделает с ними все что захочется ?
В ответ на:
Во-вторых, если появятся, наконец, вырусы, будет бугага.

золль дас айн виц зайн ????? :) я и под виндой сижу без антивируса с админскими правами, унд ? я за лет 10 не зразился ни разу, и ни один мой сервер не похакали :)
так что не убедил ;)
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#14 
voxel3d коренной житель30.07.10 09:58
voxel3d
NEW 30.07.10 09:58 
в ответ BSDLamer 30.07.10 08:56
Ты там заквотил про xterm, это не сидение под рутом. Сидеть под рутом это сидеть рутовой консоли и оттуда пускать всё или запускать иксы под рутом.
В ответ на:
ыыыыы ? я рутом создаю только те файлы которые надо с этими правами создавать, да и создаю я их редко.

Я не имел в виду примитивное touch filename.
$ rm -rf .psi
$ sudo su
# psi
...
# exit
$ ls -la .psi
ls: невозможно получить доступ к .psi: Нет такого файла или каталога
$ sudo ls -la /root
...
drwx------ 4 root root 4096 2010-07-30 09:15 .psi
...


В ответ на:
золль дас айн виц зайн ?????

Ну в том гипотетическом случае, если линукс получит значительно больший процент пользователей, будет уже не золь. И деятели сидящие под рутом будут в авангарде пострадавших.
В ответ на:
я и под виндой сижу без антивируса с админскими правами, унд ?

После появления и в виндовсе 7 вирусов заражающих комп после простого посещения инфицированной странички, сидеть под админом это тупо. Особенно с учётом недетектящихся вирусов, отсылающиx полностью все данные идущие через браузеры. В том числе и через https.
Dropbox - средство синхронизации и бэкапа файлов.
#15 
BSDLamer Хвостатый Carpal Tunnel30.07.10 11:28
BSDLamer
NEW 30.07.10 11:28 
в ответ voxel3d 30.07.10 09:58
В ответ на:
Ты там заквотил про xterm, это не сидение под рутом. Сидеть под рутом это сидеть рутовой консоли и оттуда пускать всё или запускать иксы под рутом.
В ответ на:

заквотил в ответ на
В ответ на:
сидеть под рутом на домашнем компе - это просто тупо.

я тем самым хотел сказать что у меня всегда открыт рутовый аккаунт, и всегда есть возможность работать рутом.
Мне так же известно что есть программы которые под рутом просто даже невозможно запустить или делать этого совсем не стоит.
Если ты занешь что создаешь файлы не для рута то либо создавай в дургом терминале с правильным юзером, либо делай после этого chmod/chown, либо правильно выстави umask, либо su -c "your command here" username
В ответ на:

drwx------ 4 root root 4096 2010-07-30 09:15 .psi

umask ?
тем более не понятно немного почему "$ sudo ls -la /root" ??? В линуксах обычнын юзерам по умолчанию запрещено смотреть в /root (в то время как в BSD в /root смотреть можно, а в соляре /root вообще отсутствует)
В ответ на:
В третьих, сидя под рутом ты создаёшь файлы с правами рута, их становится всё больше и больше, ситуация усугубляется и в результате тебе на каждый чих требуются права рута.

Например имеем директорию /u01 где должны лежать файлы с owner oracle но думаем/знаем что там могут находиться файлы с owner root
[root@orahome ~]# find /u01 -user root
хотим поменять owner'а у файлов которые нашел find с root на oracle
[root@orahome ~]# find /u01 -user root | xargs chown oracle
В ответ на:
После появления и в виндовсе 7 вирусов заражающих комп после простого посещения инфицированной странички, сидеть под админом это тупо. Особенно с учётом недетектящихся вирусов, отсылающиx полностью все данные идущие через браузеры. В том числе и через https.

всегда были страшные вирусы для винды, Windows 7 не первая
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#16 
voxel3d коренной житель30.07.10 12:53
voxel3d
NEW 30.07.10 12:53 
в ответ BSDLamer 30.07.10 11:28, Последний раз изменено 30.07.10 12:55 (voxel3d)
Вообще-то, изначально был разговор про "сидеть под рутом". Под этой фразой понимают сидение под рутом и запуск всех програм, а не судо или рутовую консоль для административных дел.
В ответ на:
umask ?
тем более не понятно немного почему "$ sudo ls -la /root" ??? ...

Ты не понял, что я хотел показать. Я имел в виду, что если запускаем программу под рутом, то она конфиги создаёт принадлежащие руту. Листинг файлов из /root потому, что пси конфиг в домашней директории запустившего юзера создаёт. Демонстрация того, что запустив программу под рутом, получаем конфиг принадлежащий руту, щас не важно, где он лежит. Запустив текстовый редактор под рутом, получаем сохраённый файл принадлежащий руту. И т.д. Сидение под рутом - моё исxодное утверждение - создаёт массу файлов принадлежащих руту.
В ответ на:
хотим поменять owner'а у файлов которые нашел find с root на oracle

Я умею всем этим пользоваться.
В ответ на:
всегда были страшные вирусы для винды, Windows 7 не первая

Ну, и что ты всем этим хочешь сказать? Что у тебя нет вирусов в виндовсе, где ты под админом? Это не факт. Что они у тебя не появятся? Тоже не факт. Что не надо опасаться сидеть под админом в венде и без антивирусов? Это вредный негодный совет.
Dropbox - средство синхронизации и бэкапа файлов.
#17