LINUX.ORG.RU

Держите ли вы открытым терминал от root?


0

1

Заметил за собой одну не очень приятную деталь. Жертвую, так сказать, секьюрити в пользу юзабилити, и на первом рабочем столе держу терминал от root-а. Чтобы быстро перейти и набрать то, что нужно, когда это необходимо.

Но в целом это весьма и весьма наивно, так что я собираюсь отучиться постепенно от этой привычки, доставшейся с юных лет.

И в преддверии: есть ли на ЛОРе подобные мне?

  1. Редко, только когда требуется окружение root 350 (32%)

    ********************************************************************************************************************************************************************************************************************************************************************************************************************************

  2. Нет, никогда, только sudo 316 (29%)

    ************************************************************************************************************************************************************************************************************************************************************************************************

  3. Иногда, когда это необходимо 284 (26%)

    *******************************************************************************************************************************************************************************************************************************************************************

  4. Да, всегда 154 (14%)

    ********************************************************************************************************************************************

Всего голосов: 1104

★★★

Проверено: beastie ()

В чём разница между «Иногда, когда это необходимо» и «Редко, только когда требуется окружение root»?

AX ★★★★★
()
Ответ на: комментарий от AX

Иногда - т.е. открываю на час-два, чтобы покопаться в /etc, например.

Редко - т.е. в исключительных случаях, когда нужно именно несколько скриптов выполнить от root и сохранять при этом состояние env-а

Adonai ★★★
() автор топика

Что значит «держите»? Постоянно висящий? Или вход по «su -» для запуска апдейта и последующий выход — это тоже «держать»?

Deleted
()
Последнее исправление: Mystra_x64 (всего исправлений: 1)

Нет, у меня sudo беспарольный. На домашней машине смысла в особой секьюрности не вижу.

TuxR ★★★★
()

Да, держу всегда, поскольку, команды от root'а требуются часто, но в 0-й вкладке screen'а. И в чём здесь особые проблемы?! Одной неправильной командой можно убить всю систему?! Не вводить неправильные команды - и нет этой проблемы. Посторонний человек может получить доступ к root'овской консоли?! На время визита этого постороннего можно заблокировать сессию screen'а через ctrl-a, x - разблокировка только через пароль пользователя. Но, многим людям и так не до того, чтобы лезть в root'овскую консоль. И, тем более, из тех, кто не являются линуксоидами, мало кто знают про screen, и как в нём переключать вкладки. И, более того, на первый взгляд сказать, что это именно screen, и что в его 0-й вкладке есть root'овская консоль - нельзя. Надо смотреть. А тот, кто не знает как именно, не сможет.

saahriktu ★★★★★
()
Ответ на: комментарий от saahriktu

Не будьте столь суровы

screen все же сложнее поймать, то есть это не открытый терминал.

По поводу остального - а если комп рабочий? То есть процентаж людей, знакомых с консолью, больше 50% вокруг .

Adonai ★★★
() автор топика
Ответ на: комментарий от Deleted

Позволь поинтересоваться, а зачем ты обновляешь систему чаще одного раза в день?

Моя машина не выключается месяцами.

quest ★★★★
()
Ответ на: комментарий от Adonai

По поводу остального - а если комп рабочий?

xlock на комбинацию клавиш. включать всегда когда отходишь от включенного компа.

quest ★★★★
()
Ответ на: комментарий от Adonai

По поводу остального - а если комп рабочий? То есть процентаж людей, знакомых с консолью, больше 50% вокруг .

Тогда постоянно открытая root'овская консоль отменяется. Если не sudo, то порядок такой: открыл, использовал, закрыл. Да, это сложнее чем постоянно держать её открытой, но на то это и работа, чтобы там условия были суровее чем в родном доме.

saahriktu ★★★★★
()
Ответ на: комментарий от saahriktu

Тогда постоянно открытая root'овская консоль отменяется.

Конечно нет.

quest ★★★★
()
Ответ на: комментарий от quest

А когда ты за неё садишься так сложно нажать хоткей для запуска консоли и вбить пароль? Не понимаю %)

Deleted
()
Ответ на: комментарий от Deleted

зачем если я знаю что на последнем рабочем столе у меня открыт рутовый терминал?

вместо нажатия хоткея для запуска терминала и вбивания пароля, я просто нажимаю хоткей для перехода на последний рабочий стол.

quest ★★★★
()
Последнее исправление: quest (всего исправлений: 1)
Ответ на: комментарий от Deleted

Ну так, не фриз же.

Тестинг ведь набивается плюшками!

Сидишь.

Ждёшь.

Веришь.

Что меса 9.2. Что кернел 3.13. Что вейланд. Что системд!

Adonai ★★★
() автор топика
Ответ на: комментарий от quest

Да, скорее всего, к такому в итоге и приду

Adonai ★★★
() автор топика
Ответ на: комментарий от Adonai

Вот тестинг достаточно таки раз в день обновлять :)

Deleted
()
Ответ на: комментарий от Adonai

Дома сойдет и беспарольный sudo, а в продакшене вообще так и надо.

pekmop1024 ★★★★★
()
Ответ на: комментарий от Deleted

офигенно. собственно рутовый терминал и нужен для того чтобы выполнять команды от рута. то что не нужно выполнять от рута можно выполнять в обычном терминале.

quest ★★★★
()
Ответ на: комментарий от Deleted

вообщем моя твоя не понимай. годы такого использования прекрасно себя зарекомендовали.

quest ★★★★
()

Да, большинство терминалов и вкладок эмулятора терминала под рутом, дабы постоянно не трахаться с ошибками из-за прав доступа и не бегать в рутовую консоль, как угоревший. Даже ФМ под рутом.

MiniRoboDancer ★☆
()

Когда был под дебианом, была команда запуска терминала urxvt -e su на Win+r повешена. Сделал что надо, тут же закрыл. Запускается мгновенно, а пароль ввести мне не в напряг. PS1 в терминале был выделен красным цветом, чтобы видно было, что терминал рутовый. Сейчас под убунтой - sudo.

another ★★★★★
()
Ответ на: комментарий от MiniRoboDancer

Ух, это даже более запущенная форма, чем у меня!

Но помню, по малолетству делал красную тему интерфейса GTK для рута, чтобы не забыть закрыть окна

Adonai ★★★
() автор топика
Ответ на: комментарий от Adonai

Многие программы и так тем или иным образом сигнализируют, что они от рута, так что не особо и нужно.

MiniRoboDancer ★☆
()

Приходится, пока sudo не установлен.

mittorn ★★★★★
()
Ответ на: комментарий от mittorn

Ну, вариант sudo -i это «Да», ведь по сути это такое же su -, только с другим паролем, так? (Знаю, сейчас понабегут и расскажут что «env не пробрасывается же!!11»)

А по поводу снес систему - неужто терминал был открыт и не в том написали?

Adonai ★★★
() автор топика
Ответ на: комментарий от Adonai

Я на виртуалке держу NFS без аутентификации и с anonuid=0 и рутовый tty. Только потому, что там вообще ничего ценного нет: исходники на локальной тачка (заливаются rsync'ом на виртуалку) и к тому же в git (на сервере). Саму виртуалку можно легко перекачать заново vagrant'ом.

На рабочей(и домашней) тачке держал рут терминал только после grub rescue.

KennyMinigun ★★★★★
()
Последнее исправление: KennyMinigun (всего исправлений: 1)
Ответ на: комментарий от mittorn

И где вариант «Да, даже систему снёс таким образом»?

rm -rf /* не от рута куда опаснее. Оно сходу начинает хомяк косить, опомниться не успеешь. А саму систему обычно не жалко — можно пакетным менеджером с live-cd восстановить.

KennyMinigun ★★★★★
()
Последнее исправление: KennyMinigun (всего исправлений: 1)
Ответ на: комментарий от Adonai

Но ребут не в том терминале был. Конечно систему не снёс, но tmpfs прочитсился. Но в теории и снести можно.

mittorn ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.