Почему Debian не создает группу 'колеса' по умолчанию?

Мне нравятся TagTool и id3tool. Оба для командной строки. Я также нахожу Picard полезным для музыкальных файлов, которые существуют в базе данных MusicBrainz.

24
13.04.2017, 15:36
2 ответа

Некоторые системы Unix позволяют только членам wheel группа для использования su. Другие позволяют любому использовать su если они знают пароль целевого пользователя. Существуют даже системы будучи в wheel группа предоставляет корневой доступ без пароля; Ubuntu делает это, за исключением того, что группу называют sudo (и не имеет идентификатора 0).

Я думаю wheel главным образом вещь BSD. Linux является соединением BSD и System V, и различные дистрибутивы имеют различные политики по умолчанию относительно предоставления корневого доступа. Debian, оказывается, не реализует группу колеса по умолчанию; если Вы хотите включить его, не прокомментировать auth required pam_wheel.so строка в /etc/pam.d/su.

24
27.01.2020, 19:41
  • 1
    rhel имеет группу колеса и также sudo, в котором можно сделать целую группу колеса без пароля. Я не следую за Вашей точкой извините.. –  holms 12.03.2014, 00:59
  • 2
    В Ubuntu 15.10, не комментируя эту строку не восстанавливает группу колеса. Но, можно копировать "корневую" группу в/etc/group wheel:x:0:root и измените/etc/pam.d/su файл как auth required pam_wheel.so group=wheel, (удаление комментария прежде). –  elika kohen 29.10.2015, 22:53
  • 3
    Вы не должны создавать wheel группа для использования sudo группа в ее месте для pam цели. Просто добавьте group=sudo после оператора. например, позволить членам sudo группа к su без пароля просто не комментируйте/изменяйте строку в /etc/pam.d/su следующим образом: auth sufficient pam_wheel.so trust group=sudo –  David C. Rankin 11.01.2017, 07:03
  • 4
    Все верные, и это существует в Ubuntu 16.04 LTS, но, кажется, не совпадает с прежде. sudoers путь состоит в том, чтобы управлять этим теперь (сентябрь 2017). –  SDsolar 11.09.2017, 11:07
  • 5
    @SDsolar Это не изменилось в Ubuntu: /etc/sudoers всегда был способ управлять корневым доступом. Но начиная со значения по умолчанию sudoers позволяет кому-либо войти sudo группа для становления корнем можно управлять корневым доступом путем управления списком пользователей, которые находятся в sudo группа. –  Gilles 'SO- stop being evil' 11.09.2017, 11:45

Поскольку колесо является инструментом притеснения! От info su:

Почему GNU 'su' не поддерживает группу 'колеса'

(Этот раздел Richard Stallman.)

Иногда несколько пользователей пытаются держать суммарную мощность по всему остальные. Например, в 1984, несколько пользователей в лаборатории AI MIT решили захватить власть путем изменения пароля оператора в системе Twenex и держания его в секрете от всех остальных. (Я смог мешать этому перевороту и отдать питание пользователям путем исправления ядра, но я не буду знать, как сделать это в Unix.)

Однако иногда линейки действительно говорят кому-то. Под обычным 'su' механизмом, после того как кто-то изучает пароль root, кто сочувствует обычным пользователям, он может сказать остальным. "Функция" группы колеса сделала бы это невозможным, и таким образом цементировала бы питание линеек.

Я нахожусь на стороне масс, не стороне линеек. Если Вы привыкли поддерживать боссов и системных администраторов в том, что они делают, Вы могли бы найти эту идею странной сначала.

См. также Ссылку Debian. Так или иначе, sudo группа встроена поэтому, кому нужно wheel?

18
27.01.2020, 19:41
  • 1
    я не знаю историю, но я сомневаюсь, что эта кавычка является настоящей причиной, почему Debian не реализует wheel группа по умолчанию. (Debian su действительно поддерживает wheel группа, это просто не включено по умолчанию.) Так или иначе обоснование RMS могло бы относиться к MIT в 1980-х, но это не относится к большинству мест, где не всем пользователям можно доверять, и повсеместная интернет-доступность означает потребности безопасности защитить от взломщиков со всего мира. системные администраторы –  Gilles 'SO- stop being evil' 01.12.2010, 10:31
  • 2
    Довольно хороший. Ха. –  SDsolar 11.09.2017, 11:08

Теги

Похожие вопросы