Мне что, бегать за каждым хомяком и права ему урезать? По умолчанию это не сделано. А виндоюзеры чаще всего работают с настройками безопасности именно по умолчанию.
Linups_Troolvalds, Вы сейчас имеете ввиду корпоративную среду или домашнюю?
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Неактивен
Мне что, бегать за каждым хомяком и права ему урезать?
Так ставьте линух, что тут думать-то?
Мне больше HP Slate понравился. Его в большой карман можно положить, а у Apple - сковородка какая-то бестолковая. © Руслан Карманов, twitter (-;
Неактивен
Ещё со времён Windows Vista есть секретная учетная запись Администратора, который не является частью группы Администраторов, и которая, кроме прочего, позволяет производить в системе любые изменения без показа предупреждений UAC.
Не дезинформируйте плз.
C:\Users\lynx.lnote>net user Администратор
Имя пользователя Администратор
Полное имя
Комментарий Встроенная учетная запись администратора
компьютера/домена
Комментарий пользователя
Код страны 000 (Стандартный системный)
Учетная запись активна No
Учетная запись просрочена Никогда
Последний пароль задан 14.07.2009 9:13:36
Действие пароля завершается Никогда
Пароль допускает изменение 14.07.2009 9:13:36
Требуется пароль Yes
Пользователь может изменить пароль Yes
Разрешенные рабочие станции Все
Сценарий входа
Конфигурация пользователя
Основной каталог
Последний вход 14.07.2009 9:08:59
Разрешенные часы входа Все
Членство в локальных группах *Администраторы
Членство в глобальных группах *None
Команда выполнена успешно.
И UAC там отключен - по умолчанию. Мне ничто не мешает его включить, да.
Так что всё с sudo правильно
Я и не спорю ж. Если им столько времени пользуются, значит, норм инструмент.
Ну, а то, что моя религия к нему не лежит... Фломастеры разные, да.
А вот когда UAC заставляет лишний раз, не читая предупреждений, кликать "Ok", то лично я себя не раз ловил на том, что кликаешь уже на автомате
Если Вы, будучи админом, не читая, кнопаете Ок, кто ж Вам доктор?
В отличие от sudo, где пароль на автомате не введёшь
Вы не поверите. У меня половина знакомых вбивает пароль, не задумываясь. Один товарищ вколбашивает что-то 20-значное секунды за 2. Когда я у него спросил, помнит ли он то, что набирает, он завис ненадолго, потом неуверенно сказал, что помнит.
Мне что, бегать за каждым хомяком и права ему урезать?
Нет, конечно, Вам бегать за каждым хомяком, чтобы запустить ему флешечку масяни с рабочего стола, который noexec. Вы, видимо, забыли, что в винде очень модны exe-оболочки для всяких флешовых игрушечек и прочая шняга, которой в никсах нету, потому что там нормальный бинарник с гуями под все никсы не соберёшь. А если говорить про корп-сектор - там этот самый noexec политиками замечательно разливается.
По умолчанию это не сделано
Пичаль-тоска, а? Про умолчания я чуть раньше написал. Повторю на всякий. Из уст любителей кустомизации всего и вся сентенции про умолчания звучат как-то подозрительно по-тролльски. Вброшу навстречу: а вот в никсах по умолчанию noexec на домашнюю папку тоже не кладётся. xD Можете побегать за каждым хомяком, да.
Красный свет немногим мешает перейти улицу, в отличие от забора
Можно, я не буду считать, сколько моих знакомых никсойдов в иксах под рутом сидят, хорошо? Как было правильно замечено, если дураку дать стеклянный $$$, он и его разобьёт, и руки порежет. А у вас там слабо, сидя под админом рутом, сделать вот так:
Under UAC, accounts in the local Administrators group have two access tokens, one with standard user privileges and one with administrator privileges. Because of UAC access token filtering, a script is normally run under the standard user token, unless it is run "as an Administrator" in elevated privilege mode. Not all scripts required administrative privileges.
(пруфлинк) и не париться с правами? Или только резаную доп запись заводить?
Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.
Неактивен
Можно, я не буду считать, сколько моих знакомых никсойдов в иксах под рутом сидят, хорошо?
А можно всё таки посчитать? А заодно сообщить какой дистрибутив они используют и как там удобно иксы под рутом запускать.
Yesterday it worked.
Today it is not working.
Windows is like that.
Неактивен
ikkunan salvataja, это слакварщики наверно -))
Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории
Неактивен
wr224, опять пытаешься производственные вопросы решить? В виде бесплатного теста )
Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории
Неактивен
есть у тебя 2 группы в линухе одна linuxfrenics вторая linuxschools, как сделать чтобы у linuxfrenics был доступ только на чтение к файлу, а у linuxschools полный доступ средствами по-умолчанию
Шо, опять? Ну показывали же уже, и не единожды, даже ролик помнится выкладывался. RMB->Свойства->Вкладка "Права"->Кнопка "Дополнительные права"->Добавить->Именованная группа, ну а дальше уже конкретные пермишены правим.
Ты мне лучше скажи как в Божественной разрулить следующую ситуацию, есть пользователь user, имеющий полный доступ к каталогу A и не имеющий никакого доступа к каталогу B, однако к этому каталогу он может получить доступ используя программу app, пусть это будет хотя бы gimp, т.е. он может создать там любое новое изображение или редактировать существующее, но только при помощи этой программы, при этом сохранить созданное этой программой изображение в каталоге A он не сможет.
Добавлено спустя 02 мин 51 с:
Я знаю как такие вопросы решаются, через монтирование раздела с параметром "acl", только это не умолчательно,
Зависит от выбранной файловой системы, на XFS оно умолчательно выставилось, на JFS думаю будет тоже самое.
Yesterday it worked.
Today it is not working.
Windows is like that.
Неактивен
что линух по умолчанию ниипаца как круто
Это типа так? -))
Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории
Неактивен
если апликуха запускается из-под этого же пользователя,
Ну запускается из под этого пользователя это ещё не значит что с правами этого пользователя, к файлу с хэшами паролей вообще то только root имеет доступ, однако passwd прекрасно отрабатывает и от простого пользователя.
По-умолчанию сейчас на линухе идет ext3/ext4, насколько я знаю
Если выбирается ручная разбивка то никаких умолчаний там вообще нет, тип файловой системы в явном виде запрашивается.
Yesterday it worked.
Today it is not working.
Windows is like that.
Неактивен
есть пользователь user, имеющий полный доступ к каталогу A и не имеющий никакого доступа к каталогу B, однако к этому каталогу он может получить доступ используя программу app, пусть это будет хотя бы gimp, т.е. он может создать там любое новое изображение или редактировать существующее, но только при помощи этой программы, при этом сохранить созданное этой программой изображение в каталоге A он не сможет.
Нуникуяжсебе задача... Аж прям-таки интересно стало, зачем ТАКОЙ изврат... Навскидку: создаём отдельного юзера с правами на b и без прав на a и используем для запуска gimp програмку admilink. А чтобы исходному юзеру ручки не чесались запустить гимп напрямую, запрещаем ему доступ в папку программы. Сойдёт? И как аналогичное сделать в никсах? Судо от другого юзера?
А можно всё таки посчитать?
У меня никсойдов знакомых всего 3 штуки (это если фряху за никс считать). Из них двое при мне под рутом сидели. Мандрива и фряха. На фряхе КДЕ. xD И не говорите, что это неадекват, сам знаю.
Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.
Неактивен
Аж прям-таки интересно стало, зачем ТАКОЙ изврат.
Ну например с некими данными можно работать только через определённую программу. Вполне реальная ситуация для всяких учётных софтин.
И как аналогичное сделать в никсах? Судо от другого юзера?
В общем случае пойдёт, но в конкретной ситуации не годится, т.к. подразумевает знание пароля этого юзера и соответственно прямой доступ в его каталог. Делается по другому, владельцем запускаемого бинарника объявляется фейковый юзер B, которому обычный вход в систему запрещён, и на саму софтину ставим suid'ный бит. Всё штатными средствами, без сторонних утилит.
Yesterday it worked.
Today it is not working.
Windows is like that.
Неактивен
и на саму софтину ставим suid'ный бит
И софтина всегда для всех пользователей компа запускается от фейкового юзера? О.о Фак мой мозг. Таки моё решение гибче, в нём только один пользователь ущемляется.
Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.
Неактивен
И как аналогичное сделать в никсах? Судо от другого юзера?
Про SUID бит, слышали? Вас как почитаешь, складывается ощущение, что с собой нужно постоянно иметь нефиговую пачку мокрых писек стороннего софта, чтобы винда более-менее сносно работала.
"Использование Linux относит Вас к элите. Если Вы не согласны - Вы ошибаетесь. Заткнись, нуб."
© Scott M. Morris, "Top 10 Reasons Linux pwns your OS"
Неактивен
Про SUID бит, слышали? Вас как почитаешь, складывается ощущение, что с собой нужно постоянно иметь нефиговую пачку мокрых писек стороннего софта, чтобы винда более-менее сносно работала.
М-м-м-м-м-м... Мокрые письки, говорите...
Любой дистр - набор мокрых писек на любой вкус, при чём, именно так они себя и позиционируют
Случайно в гугле наткнулся на мнение
"специально проверил — bash,csh и ksh игнорируют suid-bit в скриптах. и, по-моему, так они делают лет десять… собственно, сколько лет оригинальной статье?" Прокомментируете?
Это решение не работает при per-user подходе, как я и писал чуть выше
Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.
Неактивен
однако passwd прекрасно отрабатывает и от простого пользователя.
что то у меня не открыло в текстовом редакторе.
bash,csh и ksh игнорируют suid-bit в скриптах. и, по-моему, так они делают лет десять…
Это как бы так и должно быть. Кроме -sud бита существует ещё -x бит.
Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер
Неактивен
Любой дистр - набор мокрых писек на любой вкус, при чём, именно так они себя и позиционируют
Вообще-то нет.
Случайно в гугле наткнулся на мнение
"специально проверил — bash,csh и ksh игнорируют suid-bit в скриптах. и, по-моему, так они делают лет десять… собственно, сколько лет оригинальной статье?" Прокомментируете?
Запросто. Вы бинарник от скрипта отличаете?
Это решение не работает при per-user подходе, как я и писал чуть выше
В задаче об этом упоминания не было.
"Использование Linux относит Вас к элите. Если Вы не согласны - Вы ошибаетесь. Заткнись, нуб."
© Scott M. Morris, "Top 10 Reasons Linux pwns your OS"
Неактивен