Какова цель настроек /etc/securetty по умолчанию в Debian?

Для HTTP используйте перенаправление порта на порт 80, т.е. заходите на сайт с помощью http://localhost:32769.

HTTPS, похоже, не настроен в этом контейнере.

3
12.05.2017, 17:20
1 ответ

Подразумевается, что настройки не имеют никакого смысла.

Очевидно, что дистрибутив, поддерживающий последовательную установку, должен иметь возможность разрешать первую последовательную консоль. Ваш вопрос заключается в том, почему первоначальный разработчик Debian счел полезным оставить pam_securetty включенным, но настроить его так, чтобы он разрешал все типы tty. И, следовательно, что помешает дистрибутиву использовать более простую настройку.

Поэттеринг предлагает ответ: дистрибутивы должны использовать более простую настройку на том основании, что система классификации, используемая securetty, устарела.

https://github.com/systemd/systemd/issues/852#issuecomment-127759667

Это пришло из того времени, когда имена tty были статичными. Но сегодня наименьшее количество tty — это настоящие старые добрые последовательные порты материнской платы. Вместо этого почти все они подключены через USB или являются псевдо-tty. В любом случае их имена не фиксированы, как этого ожидает /etc/securetty, поэтому вся концепция устарела.

Поэтому: пожалуйста, попросите ваш дистрибутив прекратить поставки с включенным pam_securetty по умолчанию, это действительно ушло в прошлое.Тем временем удалите его вручную из всех файлов в /etc/pam.d/* или добавьте все ваши потенциальные текущие и будущие ptys в /etc/securetty.


https://github.com/systemd/systemd/issues/852#issuecomment-128564307

Вы можете просто удалить /etc/securetty из контейнера, что позволит войти в систему root на всех терминалах tty.

2
27.01.2020, 21:25

Теги

Похожие вопросы