информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
За кого нас держат?Сетевые кракеры и правда о деле ЛевинаSpanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / operating systems
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
именно sendmail_enable="NONE" - это даже в документации описано 25.08.03 18:45  Число просмотров: 2024
Автор: RazDolBai Статус: Member
<"чистая" ссылка>
<operating systems>
[Unix] как в FreeBSD дать юзеру права админа? 22.08.03 13:16  
Автор: mentat[bugtraq.ru] <Александр> Статус: Elderman
<"чистая" ссылка>
про su - я знаю
создал юзера, в группу wheel его загнал, что еще сделать чтобы он имел права близкие к руту?
например чтобы не делать su - каждый раз когда ipfw show глянуть надо?
прошу прощения за ламерство, осваиваю юниксы потихоньку, в атмосфере острого дефицита времени
ёкарный бабай))) читай внутри 25.08.03 18:49  
Автор: RazDolBai Статус: Member
<"чистая" ссылка>
> про su - я знаю
> создал юзера, в группу wheel его загнал, что еще сделать
> чтобы он имел права близкие к руту?
> например чтобы не делать su - каждый раз когда ipfw show
> глянуть надо?
> прошу прощения за ламерство, осваиваю юниксы потихоньку, в
> атмосфере острого дефицита времени


Sudo is a program designed to allow a sysadmin to give limited root privileges
to users and log root activity. The basic philosophy is to give as few
privileges as possible but still allow people to get their work done.


http://www.freebsd.org/cgi/url.cgi?ports/security/sudo/pkg-descr
Уууу... еще инсталить :))))) пасиба 25.08.03 19:21  
Автор: mentat[bugtraq.ru] <Александр> Статус: Elderman
<"чистая" ссылка>
нефиг делать ;0))) 25.08.03 19:37  
Автор: RazDolBai Статус: Member
<"чистая" ссылка>
cd /usr/ports/security/sudo
make && make install
Пасиба ограменая! фсе работаит как надо :) 26.08.03 14:30  
Автор: mentat[bugtraq.ru] <Александр> Статус: Elderman
<"чистая" ссылка>
[Unix] Тупой вопрос про rc.conf 22.08.03 17:12  
Автор: mentat[bugtraq.ru] <Александр> Статус: Elderman
<"чистая" ссылка>
по умолчанию там есть строка:
sendmail_enable="YES"

и запускается сендмайл - пытается. в итоге приперезагрузке виснет.
он мне и нафиг не нужен.
меняю на
sendmail_enable="NO"

все равно пытается запуститься :((( ну не урод ли

коментирую
#sendmail_enable="YES"

вроде при загрузке все ок, но если глянуть
top

xxx root .......................sendmail
....
...
xxx ssmd .........................sendmail

блин что за фигня?! как сделать так чтобы эта дрянь не запускалась?

и самое главное:
после внесения изменений в /etc/rc.conf
как бы это все дело активировать без ребута?
sendmail_enable="NONE" 25.08.03 07:51  
Автор: makeworld Статус: Member
<"чистая" ссылка>
sendmail_enable="NONE" или все же sendmail_enable="NO"?? или пофигу? 25.08.03 14:33  
Автор: mentat[bugtraq.ru] <Александр> Статус: Elderman
<"чистая" ссылка>
именно sendmail_enable="NONE" - это даже в документации описано 25.08.03 18:45  
Автор: RazDolBai Статус: Member
<"чистая" ссылка>
[Unix] Народ! напомните плз команду во Фре 22.08.03 16:33  
Автор: mentat[bugtraq.ru] <Александр> Статус: Elderman
<"чистая" ссылка>
как посмотреть загрузочную инфу? ну то что пишется при загрузке Фрюхи?
как-то это можно вызвать на экран
[Unix] dmesg 22.08.03 16:35  
Автор: whiletrue <Роман> Статус: Elderman
<"чистая" ссылка>
[Unix] спасбо :) dmesg|more 22.08.03 16:40  
Автор: mentat[bugtraq.ru] <Александр> Статус: Elderman
<"чистая" ссылка>
[Unix] UID=0 ? 22.08.03 13:37  
Автор: whiletrue <Роман> Статус: Elderman
<"чистая" ссылка>
> про su - я знаю
> создал юзера, в группу wheel его загнал, что еще сделать
> чтобы он имел права близкие к руту?
> например чтобы не делать su - каждый раз когда ipfw show
> глянуть надо?
> прошу прощения за ламерство, осваиваю юниксы потихоньку, в
> атмосфере острого дефицита времени

Набери vipw и исправь UID того юзера на 0, тогда он будет дубликатом рута, как toor, например. Или тебе не это надо?
[Unix] дубликата не надо. эээ как бы объяснить.. 22.08.03 13:49  
Автор: mentat[bugtraq.ru] <Александр> Статус: Elderman
<"чистая" ссылка>
ну вот в 2000 есть локал админ, домен админ, backup operator, enterprise admin...print operator дофига вариантов короче.

мне нужно дать юзеру права на руления сетью, но при этом не давать возможность удалять все подряд и править файлы в /etc
но чтобы уж ipfw show ему было разрешено и тому подобные фишки


> > про su - я знаю
> > создал юзера, в группу wheel его загнал, что еще
> сделать
> > чтобы он имел права близкие к руту?
> > например чтобы не делать su - каждый раз когда ipfw
> show
> > глянуть надо?
> > прошу прощения за ламерство, осваиваю юниксы
> потихоньку, в
> > атмосфере острого дефицита времени
>
> Набери vipw и исправь UID того юзера на 0, тогда он будет
> дубликатом рута, как toor, например. Или тебе не это надо?
Поищи инфу - есть такая приблуда "sudo" называется - вот там как раз всё отстроить можно 25.08.03 18:46  
Автор: RazDolBai Статус: Member
<"чистая" ссылка>
Гы, четвертый раз в этом топике sudo рекомендуют. 2 mentat мож все таки попробуешь :-) 25.08.03 19:53  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
Да вроде должен уже (см.выше) :)) 26.08.03 09:06  
Автор: RazDolBai Статус: Member
<"чистая" ссылка>
[Unix] в идеале нужна ссылка где прочитать 22.08.03 13:51  
Автор: mentat[bugtraq.ru] <Александр> Статус: Elderman
<"чистая" ссылка>
про то какие варианты (шаблоны) может есть готовых привелегий, ни типа как в вин2000 уже готовые группы.

и что дает запихивание юзера в группу wheel
[Unix] wheel 22.08.03 14:01  
Автор: whiletrue <Роман> Статус: Elderman
<"чистая" ссылка>
> и что дает запихивание юзера в группу wheel

Ну, это дает возможность сделать su и только это.
[Unix] то есть промежуточных вариантов нет что ли?!?!?! 22.08.03 14:10  
Автор: mentat[bugtraq.ru] <Александр> Статус: Elderman
<"чистая" ссылка>
> > и что дает запихивание юзера в группу wheel
>
> Ну, это дает возможность сделать su и только это.

или юзер или рут? а средних вариантов нет???
1  |  2 >>  »  




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach