Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > *NIX системы: Общие вопросы > "su" не принимает пароль рута, "su root" принимает


Автор: pollsi 9.7.2014, 20:24
"su" не принимает пароль рута, "su root" принимает пароль рута и переходит в рут.

Как сделать чтобы su принимала пароль рута и переходила в рут?

OS debian

Автор: CompWorm 10.7.2014, 02:11
pollsi, лично у меня на двух последних версиях debian таких проблем не было... но по умолчанию, из соображений безопасности, sudo не установлен на чистой системе, и новый пользователь не вписан в /etc/sudoers.

итого, пропиши себя в /etc/sudoers по аналогии с root... или добавь себя в группу судоеров, что правильнее.

Автор: baldina 10.7.2014, 10:30
try
Код

$ sudo su

Автор: CompWorm 10.7.2014, 19:10
baldina, это порно.  smile 

Автор: baldina 10.7.2014, 19:23
ага. но когда su отключено, а хочется порезвиться в шелл...

Автор: CompWorm 10.7.2014, 20:47
ставлю очки с аватарки, что не сработает. в дебиане по умолчанию su и sudo недоступны пользователю.

Автор: Cheloveck 10.7.2014, 22:16
Цитата(CompWorm @  10.7.2014,  03:11 Найти цитируемый пост)
но по умолчанию, из соображений безопасности, sudo не установлен на чистой системе, и новый пользователь не вписан в /etc/sudoers.

Вопрос не о sudo, а о su, не путай!

Цитата(baldina @  10.7.2014,  20:23 Найти цитируемый пост)
когда su отключено

su никогда не отключено!

Цитата(CompWorm @  10.7.2014,  21:47 Найти цитируемый пост)
в дебиане по умолчанию su и sudo недоступны пользователю. 

su доступно всем и каждому. sudo надо ставить и настраивать.

Код

man su

Цитата

The su command is used to become another user during a login session. Invoked without a username, su defaults to becoming the superuser.

Суперпользователь не обязан иметь имя root, но обязан иметь id=0. Дай, пожалуйтса, вывод команды id из-под root. Должно быть так:
Код

$ su root
Password: 
# id
uid=0(root) gid=0(root) groups=0(root)

Автор: baldina 10.7.2014, 23:42
su доступно, это я неудачно сказанул, но требует знания пароля root.

Автор: CompWorm 11.7.2014, 00:27
Цитата(Cheloveck @  10.7.2014,  22:16 Найти цитируемый пост)
Вопрос не о sudo, а о su, не путай!

я конечно ничего не путаю, но возможно ошибаюсь с мнением, что на чистой системе юзер не может сделать су в суперпользователя (id=0). 

Цитата(Cheloveck @  10.7.2014,  22:16 Найти цитируемый пост)
Должно быть так:

круто! а я и не знал, что можно 
Цитата

usermod -u 0
groupmod -g 0

интересно, какой в этом смысл...  smile 

Автор: BlackRu 15.7.2014, 07:34
Чтобы выполнить su пользователь вроде бы должен быть в группе wheel?

Автор: Cheloveck 15.7.2014, 20:08
Цитата(BlackRu @  15.7.2014,  08:34 Найти цитируемый пост)
Чтобы выполнить su пользователь вроде бы должен быть в группе wheel?

Никаких групп тебе не надо, если у тебя есть учётные данные другого пользователя.

man su
Цитата

The su command is used to become another user during a login session. Invoked without a username, su defaults to becoming the superuser


su -- Switch User. Переключает на любого пользователя! Никак не завязана на учётке root!

Автор: BlackRu 15.7.2014, 20:56

Cheloveck,  только что в консоли проверил 

useradd -m -G users blackru -p 123 -Ok
su blackru  - Ok

su: 

Permission denied


useradd -m -G users,wheel blackru -p 123 -Ok 
su blackru - ok
su - ok

Цитата

Для использования пароля root надо либо войти в систему с консоли как root, либо, если вы — член группы wheel, выполнить команду смены пользователя (switch user) su(1).


Источник: http://freebsdguide.ru/_7/_5/

Автор: Cheloveck 15.7.2014, 23:19
Код

brainstream@galateia:~$ sudo useradd thetest -g users
brainstream@galateia:~$ sudo passwd thetest 
Enter new UNIX password: 
Retype new UNIX password: 
passwd: password updated successfully
brainstream@galateia:~$ su thetest 
Password: 
$ whoami
thetest
$ groups
users
$ su root
Password: 
root@galateia:/home/brainstream/# whoami
root
root@galateia:/home/brainstream/# 


Debian GNU/Linux Jessie

Автор: BlackRu 16.7.2014, 05:57
Тогда могу предположить, что в Debian изменена устоявшаяся логика безопасности системы, так как:

From Wikipedia: 
Цитата

 Modern Unix implementations generally include a security protocol that requires a user be a member of the wheel user privileges group in order to gain superuser access to a machine by using the su command


Источник:
http://en.wikipedia.org/wiki/Wheel_(Unix_term)

Автор: _zorn_ 16.7.2014, 06:11
del

Автор: _zorn_ 16.7.2014, 06:36
В дебиане вообще нет этой группы (по крайне мере в кубунте).
Код
zorn@zorn-PC:~$ lsb_release -a
No LSB modules are available.
Distributor ID: Ubuntu
Description:    Ubuntu 14.04 LTS
Release:        14.04
Codename:       trusty
zorn@zorn-PC:~$ cat /etc/group | grep wheel
zorn@zorn-PC:~$ 


http://alv-posix.blogspot.ru/2008/07/freebsd_28.html
Цитата
Из этого можно догадаться о назначении группы wheel: во FreeBSD возможность получения прав администратора командой su по умолчанию имеют только те из обычных юзеров, которые являются ее членами. На самом деле это не какая-то исключительная особенность именно Free - то же самое можно видеть и в некоторых дистрибутивах Linux (например, в Gentoo). А вообще говоря, особый статус членов группы wheel зависит не от ОС или дистрибутива, а устанавливается в файле /etc/login.access. Где и может быть отменен при желании. 

Ну и на последок 
Код
[root@vm2 ~]# cat /etc/redhat-release 
Scientific Linux release 6.5 (Carbon)
[root@vm2 ~]# useradd thetest
[root@vm2 ~]# su thetest
[thetest@vm2 root]$ su
Пароль: 
[root@vm2 ~]# userdel thetest
userdel: пользователь thetest находится в системе
[root@vm2 ~]#

Автор: BlackRu 16.7.2014, 08:31
/etc/login.access
Нет такого файла у меня.

Цитата

Политика безопасности должна быть полной, непротиворечивой и рассматривать все возможности доступа субъектов системы к её объектам
 


http://www.openspin.org/materials/courses/admin/ch02s02.html#img-unix-rights


Цитата

Вход пользователя в систему может быть ограничен видом терминала, удалённым адресом (в случае сетевого входа в систему), временем работы. Для задания этих ограничений в некоторых UNIX-системах используется файл /etc/login.access


Отметим в некоторых


Автор: Cheloveck 16.7.2014, 10:26
Цитата

Set up the pam_wheel module to restrict the execution of su, editing /etc/pam.d/su and (optionally) adding a wheel group. 

https://wiki.debian.org/WHEEL/PAM

Автор: bilbobagginz 10.8.2014, 06:16
да, расслабились вы тут со временем.... автор ветки в валхалле, а вы тут распинаетесь smile

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)