LINUX.ORG.RU

Если вам нужно выполнить действие, требующее прав root, как вы поступаете?

 ,


1

1

Всегда считал, что самый безопасный вариант - это «Запускаю необходимые команды через sudo и ввожу пароль root (флаг rootpw в sudoers выставлен)», однако недавно услышал альтернативное мнение.

  1. Запускаю необходимые команды через sudo и ввожу пароль пользователя (флаг rootpw в sudoers сброшен) 588 (47%)

    ********************************************************************************************************************************************************************************************************************************************************************************************************************************

  2. Запускаю сеанс root через "su -" и ввожу пароль root 534 (43%)

    **************************************************************************************************************************************************************************************************************************************************************************************************

  3. Запускаю необходимые команды через sudo и ввожу пароль root (флаг rootpw в sudoers выставлен) 180 (14%)

    *************************************************************************************************

  4. Запускаю необходимые команды через sudo и не ввожу пароль (NOPASSWD:) 166 (13%)

    ******************************************************************************************

  5. Постоянно работаю под рутом 95 (8%)

    ***************************************************

  6. Я - пользователь на своём компьютере и пароля root не знаю, если что-то нужно - зову администратора 22 (2%)

    ***********

Всего голосов: 1585, всего проголосовавших: 1247

★★★★★

Проверено: beastie ()

Перехожу под рута командой su, sudo только для команд из списка

at ★★
()
Ответ на: комментарий от x0r

А шиндоводы так всю свою никчемную жизнь под рутом проводят и даже не подозревают об этом, а их девиз: «В любой непонятной ситуации жми «Продолжить/Далее/Да»» и им норм! :D

ps: Чота твоя тня не грузится: «Тян на аватарке: https://pbs.twimg.com/media/BpXGuRJIMAEk1DO.jpg »

Indexator ★★★
()

sudo не использую почти, в sudoers только mount/umount, остальное - su -c command, либо su -.

yars068 ★★★★
()

консоль -> sudo команда
реже gksudo (!gksu)

w1nner ★★★★★
()

su - висит на горячей клавише. Оптимальный баланс безопасности и удобства для localhost.

Kroz ★★★★★
()
Ответ на: комментарий от x0r

Ахаха!)) Я подозревал! :D Более того, я уже, кажется, даже видел, но подзабыл)

Indexator ★★★
()
Последнее исправление: Indexator (всего исправлений: 1)

почему нету пункта - использую PolicyKit? я обычно pkexec использую

mystery ★★
()

Запускаю необходимые команды через sudo и ввожу пароль пользователя
(49%)

У половины лора пользовательский пароль равносилен рутовому. Казалось бы, причем тут Windows XP

makoven ★★★★★
()
Ответ на: комментарий от makoven

Wrong!

У половины лора пользовательский пароль равносилен рутовому только для заданного набора команд, при этом пароль рута остается никому неизвестен, кроме рута.

fixed.

Indexator ★★★
()

Или sudo bash или sudo mc или sudo команда

BeerSeller ★★★★
()

У каждого по два логина, один простой, второй для «su -» с UID=0. Ну и запрет логиниться под рутом в SSH.

yu-boot ★★★★
()

я за `sudo su -` готов ногами бить

«выполнить от суперпользователя команду „стать суперпользователем“»

есть же `sudo -i` !

last_man_standing ★★
()
Ответ на: комментарий от anc

У рута не может не быть пароля (на моих тазиках не может).
Да и вариантов использования su больше 1-го, и оно вовсе не обязано соответствовать поведению sudo -i.

argv_0_
()

Почему нет варианта:
Запускаю сеанс root средствами sudo -i?

Deleted
()
Ответ на: комментарий от argv_0_

У рута не может не быть пароля (на моих тазиках не может).

И давно так стало? ЕМНИП в убунте такая же шняга, ставил пару раз на посмотреть, а может и не конкретно в убунте а какой-то из ее клонов.
Btw ничего не мешает самовыпилится даже если у рута уже есть пароль.
Что такое тазики не знаю, поясните плиз.

anc ★★★★★
()

На федорушке всё просто: если нужно выполнить несколько операций под рутом, тогда su, а если нужна одна или две операции, требующие рута, то проще sudo...

Desmond_Hume ★★★★★
()
Ответ на: комментарий от anc

На моих тазиках убунты нет. Если появится, то у рута там будет пароль.
Зачем самовыпиливаться «даже если у рута уже есть пароль» — не понял. Впрочем, даже если нет — тоже.
«Тазик» - синоним электронно-вычислительной машины (обычно с пренебрежительно-уничижительной окраской).

argv_0_
()
Ответ на: комментарий от Desmond_Hume

Ага, спасибо, я уже тоже нашел ответ :D

- «sudo su» vs «sudo -i»: не до конца понял разницу между этими двумя командами
- emulek: первую используют мудаки

Gonzo ★★★★★
()
Последнее исправление: Gonzo (всего исправлений: 1)
Ответ на: комментарий от argv_0_

Зачем самовыпиливаться «даже если у рута уже есть пароль» — не понял. Впрочем, даже если нет — тоже.

Я про то, что рутового пароля может и не быть, даже если он задается при установке :)

anc ★★★★★
()
Ответ на: комментарий от Gonzo

- «sudo su» vs «sudo -i»: не до конца понял разницу между этими двумя командами

А она таки есть. Близкое по значению, будет «sudo su –» vs «sudo -i»

anc ★★★★★
()

Где вариант:

Если мне хочется работать под root'ом, переименовываю штатного root в VasyPupkinTheGod, создаю пользователя root с UID=666 - и работаю под ним.

Вопросы про «пользователя root» могут задавать только тупые нубы, которые не знают о существовании EUID и о бренности любых имён пользователей в Unix.

DRVTiny ★★★★★
()

Запускаю необходимые команды через sudo и ввожу пароль пользователя (флаг rootpw в sudoers сброшен)

Запускаю сеанс root через «su -» и ввожу пароль root

dormeur86 ★★★★
()

На стационаре нет sudo - это основная машина со всеми данными На нетбуке есть sudo, но он используется мной только в yaourt - но это походный вариант и что бы жена не выгоняла из за «большого» компа ради контактика. Везде стараюсь юзать su

drfaust ★★★★★
()

На самом деле, привычка зависит от того, на каком дистре ты воспитывался. Если на Убунте или ее производной - однозначно, будет sudo. Если на другом - тут бабушка надвое сказала. Я вот на мандрейке и его родне да на сусе воспитался - так я и минт, и убунту, когда с ними имел дело, перенастраивал так, чтобы su работал, как изначально задумано.

PVOzerski ★★★
()

дома su -

на работе сижу под пользователем с uid 0, но не непосредственно рутом, дабы отдельная хоумдира была, не на системном разделе

wd
()

Не работаю в системе под другими пользователями кроме рута кроме очень редких случаев. В этих случаях делаю su - username.

prizident ★★★★★
()

☑ Запускаю сеанс root через «su -» и ввожу пароль root.

Через sudo настроен запуск ограниченного числа команд, необходимых для некоторых скриптов.

Deleted
()
Ответ на: комментарий от anc

Попейте таблеточек от склероза :) Шутка.

Так он уникальный и только для этой машинки. Зачем его запоминать? На крайняк его можно сбросить при наличии физического доступа к машине.

Feonis ★★★
()
Последнее исправление: Feonis (всего исправлений: 1)

Нет sudo. Поэтому делают от su.

spoilt ★★★
()
Ответ на: комментарий от PVOzerski

На самом деле, привычка зависит от того, на каком дистре ты воспитывался. Если на Убунте или ее производной - однозначно, будет sudo. Если на другом - тут бабушка надвое сказала. Я вот на мандрейке и его родне да на сусе воспитался - так я и минт, и убунту, когда с ними имел дело, перенастраивал так, чтобы su работал, как изначально задумано.

Я вот никогда на Убунте серьёзно не сидел, но sudo пользуюсь, собственно тут на ЛОРе об этой программе узнал. Во всех дистрибутивах, которые пробовал, настройку начинал с редактирования sudoers. Почему? Да потому что правило «не работай рутом» следует воспринемать буквально, что нельзя работать под рутом. Если у тебя где-то открыта root-консоль - то это правило ты уже нарушил. Поэтому только sudo, «su -» лишь в случае крайней необходимости, «sudo su» и «sudo bash» - вообще исключены из вероятности как ерись.

sunny1983 ★★★★★
() автор топика

Если нужна одна команда - через `sudo команда`, если ряд команд, то `sudo su`

soko1 ★★★★★
()

Сначала думал по приколу выбрать «Постоянно работаю под рутом». Интересно, те 7% действительно работают под рутом, или стебутся?

Если честно мне не понятен смысл работы под рутом. Разве что если ты админишь серваки (обычно у меня везде вход под root по ssh). А на рабочей тачке применение этому в голову не приходит.

soko1 ★★★★★
()

Запускаю сеанс root через «su -» и ввожу пароль root.

Юзер не в sudoers.

Moonshine
()

ахринеть тут специалистов. И почему-то 95% умудряется сломать даже убунту.

darkenshvein ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.