Авторам обзора очень понравилась новая версия Debian'a, в связи с ипользованием простого инсталлятора, новейшего ПО, удобной настройки и высочайшей безопасности.
"Debian 3.1 is noticeably more security-conscious than other major distributions. You need the root password to mount removable drives or shut down the system."
> Авторам обзора очень понравилась новая версия Debian'a, в связи с ипользованием простого инсталлятора, новейшего ПО, удобной настройки и высочайшей безопасности.
Наконец-то хоть кто-то похвалил дебиан. Классный дистриб. Поставил себе вместо gentoo, как гора с плеч свалилась.
> "Debian 3.1 is noticeably more security-conscious than other major distributions. You need the root password to mount removable drives or shut down the system."
Т.е. я по дефолту не могу сказать знакомому "включи мой комп, войди под своим юзером, сделай что тебе надо, а потом не забудь выключить"? Мне ему придётся ещё и парольрута сообщить? CD он тоже не прочитает... В общем, система для рутов? Ну, тогда на десктопе делать ему точно нечего.
> хм.. помоему такого старья уже не в одном стабильном дистрибутиве не осталось :)
Я тоже не понимаю - они собрали mozilla 1.7.8, но на вышедший значительно раньше OpenOffice.org 1.1.4 (который - не более чем багфикс) у них силёнок не хватило?
> Т.е. я по дефолту не могу сказать знакомому "включи мой комп, войди под >своим юзером, сделай что тебе надо, а потом не забудь выключить"? Мне ему >придётся ещё и парольрута сообщить? CD он тоже не прочитает... В общем, >система для рутов? Ну, тогда на десктопе делать ему точно нечего.
Ну, если sudo настроить, то наверное можно все выше перечисленное сделать и под простым пользователем... Хотя наверное неудобно.
> Т.е. я по дефолту не могу сказать знакомому "включи мой комп, войди под своим юзером, сделай что тебе надо, а потом не забудь выключить"? Мне ему придётся ещё и парольрута сообщить? CD он тоже не прочитает... В общем, система для рутов? Ну, тогда на десктопе делать ему точно нечего.
>в юзерфрендли дистрах вход в систему по умолчанию осуществляется через kdm/>gdm, поэтому с выключением и ребутом компа проблем нет
Ну такое я знаю, даже сам пользуюсь :)
>монтированием девайсов в той же сусе или убунте управляет hal
Я себе в fstab прописал куда надо user и тоже не жалуюсь.
Сколько этот Дебиан в Москве стоит ? Что там в нем поставляется? CD+DVD+книги или как упаковка выглядит? Где взять его можно что бы без проблем было...заказал и там не бегал никто в поисках? 9Гигов это смешно вытягивать просто.
> Т.е. я по дефолту не могу сказать знакомому "включи мой комп, войди под своим юзером, сделай что тебе надо, а потом не забудь выключить"? Мне ему придётся ещё и парольрута сообщить? CD он тоже не прочитает... В общем, система для рутов? Ну, тогда на десктопе делать ему точно нечего.
Это по какому такому дефолту?
У меня дома левый юзер может только на Power нажать (или CAD в консоли), либо (если это не совсем левый, а прописанный в sudoers) -- то через sudo poweroff.
ИМХО более, чем достаточное число способов, особливо учитывая то, что локально я мало кому даю работать за своей машиной -- всё больше удаленным пользователям. И у этим то совершенно нефик иметь возможность шатдаунить машинку.
А теперь онанимус -- расскажи. Как по твоему было бы правильно? Давать права на poweroff любому nobody?
Это без накручивания sudo. А с накручиванием - создавая нового юзера, я вынужден прописывать его в sudoers, тщательно выбирая, что ему там ещё разрешить?
> У меня дома левый юзер может только на Power нажать (или CAD в консоли), либо (если это не совсем левый, а прописанный в sudoers) -- то через sudo poweroff.
Ты этим хватстаешься? Ну, не у всех же паранойя. Некоторые делают юзера guest, чтоб тот мог включить машину и сделать что ему надо. Только в SuSE его надо просто создать, а в debian - выполнить ещё массу рутинной ручной работы.
> ИМХО более, чем достаточное число способов, особливо учитывая то, что локально я мало кому даю работать за своей машиной -- всё больше удаленным пользователям. И у этим то совершенно нефик иметь возможность шатдаунить машинку.
Это у тебя домашний десктоп такой, постоянно включенный и готовый для удалённого логина? Ты монстр. Моя домашняя машинка не всю жизнь в интернете. Да и выключается, когда не нужна.
> А теперь онанимус -- расскажи. Как по твоему было бы правильно? Давать права на poweroff любому nobody?
На моей машине? Да. Уж если он сумел включить и залогиниться, то зачем отказывать ему в возможности выключить?
> Это у тебя домашний десктоп такой, постоянно включенный и готовый для удалённого логина? Ты монстр. Моя домашняя машинка не всю жизнь в инернете. Да и выключается, когда не нужна.
Ну у меня тоже на домашнем компе поднят sshd, чтоб друзья могли с никсами знакомится. Что здесь такого странного?
> Это без накручивания sudo. А с накручиванием - создавая нового юзера, я вынужден прописывать его в sudoers, тщательно выбирая, что ему там ещё разрешить?
Скрипты писать религия запрещает? Или только кнопочки трехмерные мышкой тыцкать умеем?
> Ну у меня тоже на домашнем компе поднят sshd, чтоб друзья могли с никсами знакомится. Что здесь такого странного?
Совсем ничего - за исключением того, что у меня не unlimited internet и не районная сеть. Итак: debian таким людям противопоказан?
> Скрипты писать религия запрещает? Или только кнопочки трехмерные мышкой тыцкать умеем?
Ты это расскажешь пользователю, который использует компьютер для работы, а не для ковыряния во внутренностях? Ты починить сломавшийся поезд в метро смогёшь? А что так, ламер, да? Только и умеем, что скакать по эскалатору да сидеть в вагонах?
>Ты это расскажешь пользователю, который использует компьютер для работы, а не для ковыряния во внутренностях? Ты починить сломавшийся поезд в метро смогёшь? А что так, ламер, да? Только и умеем, что скакать по эскалатору да сидеть в вагонах?
>Это без накручивания sudo. А с накручиванием - создавая нового юзера, я вынужден прописывать его в sudoers, тщательно выбирая, что ему там ещё разрешить?
Слышал. Найти группу, которой разрешено именно то, что мне нужно (или создать её) и причислить туда юзера guest? В debian есть готовая именно для такой цели - чтоб юзер мог выключить машинку, посмотреть содержимое CD, но не мог запустить, например, ifconfig или поудалять файлы в /usr? Ты должен будешь согласиться - это задача очень часто встречающаяся.
> Слышал. Найти группу, которой разрешено именно то, что мне нужно (или создать её) и причислить туда юзера guest? В debian есть готовая именно для такой цели - чтоб юзер мог выключить машинку, посмотреть содержимое CD, но не мог запустить, например, ifconfig или поудалять файлы в /usr? Ты должен будешь согласиться - это задача очень часто встречающаяся.
Спорим, что я смогу назвать такие требования к правам юзера, под которых в сусе из коробки группы нет? Надо думать о гибкости дистрибутива, а не о том, может он решить определенную задачу или нет из коробки.
Да тут вам анонимус о другом намекает. Что линукс раз двигаете на десктопы, значит нужно что то делать в сторону винды. :) И он прав. Вот сказали бы вслух ВСЕМ пользователям-Линукс не для десктопа, он для таких хацкеров как мы. :) Сразу бы кухарки в ЕС одумались его ставить и внедрять повсеместно, но с вашей стороны нет акций протестов-значит Линукс для каждой кухарки и такие групы должны существовать уже готовые. :)))
Кстати, я не понимаю почему в секьюрных системах типа Линукса запрещается пользователю выключать комп через програму, но разрешается через магические клавиши ядра, которые обычно включены по умолчанию. :)))
> Что линукс раз двигаете на десктопы, значит нужно что то делать в сторону винды.
Чем мне нравится дебиан, что в нем совсем не гонятся за виндоподобием. Просто ребята делают удобный дистр и им плевать будет ли культурный шок у кухарки во время знакомства или не будет.