Модераторы: powerfox, ZeeLax

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> поставил Ubuntu 5.04 -нужна помощь, дать быстро несколько ответов на вопросы 
:(
    Опции темы
Berliner
Дата 16.10.2006, 19:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 803
Регистрация: 18.5.2005

Репутация: нет
Всего: 2



Здраствуйте поставил только что убунты линукс
Есть несколько вопросов
1. Я ставил убунту на чисты винчестер. Винчестер с виндоузом я снял. Хочу доставить диск с виндоузом и сделать так чтобы загружалось 2 операционки. По умолчанию стал загрузчик Grab. Как сделать так чтобы 
ниче на диске с Виндоузом не политело? У меня они на разных шлефах сидят(хотя диск с виндой я еще не подключал). Как граб узнает что нужно загружать? Какие у граба настройки? Я просто боюсь стиреть информациюна диске с Виндоузом. 

2. Поставил Линукс при установке спросил имя пользователя . я ему указал имя пользователя. Но это был не root. как сделть так чтобі добавить  root? Пытаюсь добавить root пишет- чето не могу добавить. Как настроить и дать пароль руту?

3.У этого линукса я хочу KDE с нормальными темами и обоями у рабочего стола а в убунту стоит гном . И нету нормальных тем и обоевю и как поменять на KDE?
PM   Вверх
kirjanov
Дата 16.10.2006, 20:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 326
Регистрация: 22.1.2006
Где: Dark wood of erro r

Репутация: 5
Всего: 15



Цитата(Berliner @  16.10.2006,  19:31 Найти цитируемый пост)
Как граб узнает что нужно загружать? Какие у граба настройки?
конфиг находится в /boot/grub/menu.lst


Цитата(Berliner @  16.10.2006,  19:31 Найти цитируемый пост)
Поставил Линукс при установке спросил имя пользователя . я ему указал имя пользователя. Но это был не root. как сделть так чтобі добавить  root? Пытаюсь добавить root пишет- чето не могу добавить. Как настроить и дать пароль руту?

sudo passwd root. Хотя лучше юзай root'а через sudo

Цитата(Berliner @  16.10.2006,  19:31 Найти цитируемый пост)
У этого линукса я хочу KDE с нормальными темами и обоями у рабочего стола а в убунту стоит гном . И нету нормальных тем и обоевю и как поменять на KDE? 

есть дистибутив Ubuntu с KDE - Kubuntu, а так sudo apt-get install kde
PM MAIL   Вверх
Berliner
Дата 16.10.2006, 20:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 803
Регистрация: 18.5.2005

Репутация: нет
Всего: 2



Спасиб а как там что прописать чтобы не убило виндоуз и при загрузки дало выбирать что грузить?
Цитата

конфиг находится в /boot/grub/menu.lst

У меня в /boot находиться один файл grub -я так понял бинарник нету- menu.lst
примерчик настройки можно?


Цитата

sudo passwd root. Хотя лучше юзай root'а через sudo


Напонял а можно поподробнее? что значит sudo?где єто писать в терминале? Пример пожалуста как назначить пароль руту.

Цитата

есть дистибутив Ubuntu с KDE - Kubuntu, а так sudo apt-get install kde


А как это заинставлить? Сориза вопросі я новичок в Linux

И нету mc в Ubuntu ка кдоставить где взять?

Это сообщение отредактировал(а) Berliner - 16.10.2006, 20:41
PM   Вверх
MAKCim
Дата 16.10.2006, 21:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Воін дZэна
****


Профиль
Группа: Экс. модератор
Сообщений: 5644
Регистрация: 10.12.2005
Где: Менск, РБ

Репутация: 21
Всего: 207



Цитата

Напонял а можно поподробнее? что значит sudo?

файл настройки /etc/sudoers
man sudo
Вкратце, sudo позволяет запускать программы с разными euid-ами, т. е с разными полномочиями


--------------------
Ах, у елі, ах, у ёлкі, ах, у елі злыя волкі ©

PM MAIL   Вверх
Berliner
Дата 16.10.2006, 21:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 803
Регистрация: 18.5.2005

Репутация: нет
Всего: 2



Ок спасиб т.е с помощью sudo я могу дать пароль root ? Как с этим у убунту?
PM   Вверх
powerfox
Дата 16.10.2006, 21:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 26
Всего: 97



Цитата(Berliner @  16.10.2006,  22:52 Найти цитируемый пост)
Ок спасиб т.е с помощью sudo я могу дать пароль root ? Как с этим у убунту?

sudo -i
passwd


--------------------
user posted image
PM WWW   Вверх
Berliner
Дата 16.10.2006, 22:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 803
Регистрация: 18.5.2005

Репутация: нет
Всего: 2



ок попробую 
а что насчет настройки grub, у меня w2k и Linux находяться на разных винчестерах. 
PM   Вверх
powerfox
Дата 16.10.2006, 22:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 26
Всего: 97



Поиск! Не раз обсуждалось.



--------------------
user posted image
PM WWW   Вверх
Fin
Дата 16.10.2006, 22:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Дракон->Спать();
**


Профиль
Группа: Участник
Сообщений: 687
Регистрация: 4.1.2006

Репутация: нет
Всего: 10



Гугл рулит. Мне по запросу выдал более 5 тысяч ссылок.
Вот думаю разьяснит, как работать с GRUB http://www.opennet.ru/base/sys/grub_info.txt.html


--------------------
Пролетал мимо.
PM MAIL   Вверх
powerfox
Дата 16.10.2006, 22:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 26
Всего: 97



Fin, зачем гуглить, перейти в сам форум и уже на второй странице увидеть тему с названием 1:1 к вопросу.


--------------------
user posted image
PM WWW   Вверх
bilbobagginz
Дата 16.10.2006, 23:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 113
Всего: 317



Berliner, sudo - позволяет пользователям указанным в файле /etc/sudoers
выполнять действия под UID других пользователей, не зная их пароля.

напр. root: с помощью sudo пользователь не зная пароля рута сможет выполнять команды будто он рут.
как настраивать этот файл правильно - почитай доку man/info sudoers,
но не стоит устанавливать пароль руту на убунте.
(наверное поздно - установил уже наверное..)





--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
SparF
Дата 17.10.2006, 01:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 387
Регистрация: 14.9.2006
Где: Санкт-Петербург/М осква

Репутация: 1
Всего: 18



Цитата(bilbobagginz @  16.10.2006,  23:41 Найти цитируемый пост)
но не стоит устанавливать пароль руту на убунте.
(наверное поздно - установил уже наверное..)

А можно подробнее?


--------------------
Люди, не пользуйтесь пиратским программным обеспечением - переходите на Linux!
PM MAIL ICQ   Вверх
kirjanov
Дата 17.10.2006, 08:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 326
Регистрация: 22.1.2006
Где: Dark wood of erro r

Репутация: 5
Всего: 15



SparF
чем меньше привелегий, тем лучше.  smile
Правда без пароля root невозможно в настройку CUPS войти(с web интерфейсом), cli всегда рулил  

Это сообщение отредактировал(а) kirjanov - 17.10.2006, 08:51
PM MAIL   Вверх
SparF
Дата 17.10.2006, 22:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 387
Регистрация: 14.9.2006
Где: Санкт-Петербург/М осква

Репутация: 1
Всего: 18



Цитата(kirjanov @  17.10.2006,  08:50 Найти цитируемый пост)
чем меньше привелегий, тем лучше.

Ну это-то понятно, меня интересует почуму именно на убунте его лучше не выставлять... или чем она именно в этом плане отличается от других дистрибов
=)


--------------------
Люди, не пользуйтесь пиратским программным обеспечением - переходите на Linux!
PM MAIL ICQ   Вверх
bilbobagginz
Дата 17.10.2006, 23:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 113
Всего: 317



SparF, с точки зрения безопасности системы, root всегда ( независимо от убунты - и в других юниксах, и линуксах ) был проблемой:
один пользователь с почти неограниченными правами, защищенный каким-то паролем ( которые ломаются ), 
кроме того, взломав пользователя root, нехороший человек проходит все защиты, и имеет право т.с. "иметь" компутер.
есть даже термин: "зарутить" компутер  "to root" a box ).

с этой проблемой борятся по серьёзному на проекте "SELinux", "RSBAC" и т.д., создавая механизм авторизации и аутентификации основанный на "ролях". на каждое привелегированное действие создаётся "роль", и некоторые пользователи имеют эту роль, или не имеют. В идеале, нет одного пользователя концентрирующего в себе ВСЕ привелегии, т.е. получается подпольная "распределённая" организация системы, нет одного вожака, такую организацию не нейтрализовать напр. точечным уничтожением какого-то члена ( root-а ) smile 

Это называется парадигмом "списков доступа" (Access Control Lists, ACL), как на более направленных на защиту системах HPUX, Trusted Solaris, и также Windows.

но, подобные проекты имеют в linux/bsd очень серьёзный эффект на быстродействие системы, и на сколько система использует других ресурсов ( т.е. полностью заменяется система ownership, permissions, и добавляются новые контролируемые действия - системные вызовы, устройства и т.д. - естественно, что вся это функциональность не может быть "бесплатна" - платят за неё временем и другими ресурсами)

В Убунту пошли другим путём: выключили root к чёртовой бабушке. 
Первый пользователь ( не root ) добаленный в систему автоматически добавляется в группу admin ( или wheel ), и имеет право посредством sudo запускать все действия под пользователем root. Если этому пользователю надо иметь полностью рутовскую среду, он может напр. запустить в термниале:
sudo su -
написать СВОЙ пароль, и стать рутом.
таким образом, если хакер Вася хочет взломать систему пользователя Петя ( с выключенным рутом) , Вася должен узнать, что есть пользователь pedro, и он в группе admin, и только его нужно взламывать, чтобы иметь систему.

Это защищает от атак, направленных на "эскалацию привелегий" при помощи взлома пароля root: пытаясь стать рутом.
Ну, Вроде бы теперь чувствуем себя более защищеными ?

Ан нет: если подумать эта защита равна примерно банкам мертвецу: ведь теперь всего лишь нужно взламывать не root прямиком, а просто через другого юзера: так как на десктопе обычно по-любому есть один "простой" юзер, его-то и надо ломать ( его пароль ), и после этого ты всё равно имеешь компутер. Кроме того правильные ( умные ) взломы обходят систему permissions/ownership и вообще другие механизмы, потому что какая-то программа, к-рая изначально ломается уже имеет права root.

Короче, параллельно ограблению банка, это как поставить колючую проволоку после входной двери: если грабят роботы - они МОЖЕТ быть запнутся, но если грабят люди - они эту проволоку заметят и перешагнут.

Ессно, с этим механизмом при попытке взлома есть больше шансов заметить в дневниках... не это не все делают.

Короче sudo даёт пару других удобств: 
  • админу нужно помнить один пароль своего пользователя.
  • можно дать юзеру привелегии рута на определённые команды с определёнными аргументами, не давая им пароль root
  • можно знать, что просто тупым добавлением параллельного рута твой ящик не взять.
а на вопрос:
Цитата(SparF @ 17.10.2006 @  22:36)

Ну это-то понятно, меня интересует почуму именно на убунте его лучше не выставлять... или чем она именно в этом плане отличается от других дистрибов
=) ?

Ответ: для приведения такого состояния для других дистров нужно следовать разным HOWTO, ковыряться в системных скриптах, удаляя вызовы su в разных местах, и заменяя их на sudo, и другие кувырки, в Убунте же это работает по умолчанию. Это не идеальная защита, но на чуточку понижает уязвимость, и поэтому это надо использовать. Вот почему именно в Убунту надо этим пользоваться.

Короче: для полной и реальной защиты от этих пакостей нужно по-любому настраивать RSBAC на линуксе, а это довольно муторно даже неначинающему юзверю.

пока.


--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
SparF
Дата 18.10.2006, 00:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 387
Регистрация: 14.9.2006
Где: Санкт-Петербург/М осква

Репутация: 1
Всего: 18



bilbobagginz, пасибо за подробнейший ответ.


--------------------
Люди, не пользуйтесь пиратским программным обеспечением - переходите на Linux!
PM MAIL ICQ   Вверх
Страницы: (2) [Все] 1 2 
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Oбщие вопросы"
nickless
Imple
nerezus

В тему здесь вопросы общие - не привязанные к определенному ПО или дистрибутиву BSD/Linux/UNIX.
Например вопросы о выборе ОС для определенных задач (но если Вы просто хотите узнать "Какой дистрибутив лучше", то для этого есть Клуб юнуксоидов).
Общие вопросы по shell-программированию тоже лучше задавать здесь.


  • Вопросы мобильной разработки тут
  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | *NIX системы: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0984 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.