![]() |
Модераторы: powerfox, ZeeLax |
![]() ![]() ![]() |
|
Berliner |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 803 Регистрация: 18.5.2005 Репутация: нет Всего: 2 |
Здраствуйте поставил только что убунты линукс
Есть несколько вопросов 1. Я ставил убунту на чисты винчестер. Винчестер с виндоузом я снял. Хочу доставить диск с виндоузом и сделать так чтобы загружалось 2 операционки. По умолчанию стал загрузчик Grab. Как сделать так чтобы ниче на диске с Виндоузом не политело? У меня они на разных шлефах сидят(хотя диск с виндой я еще не подключал). Как граб узнает что нужно загружать? Какие у граба настройки? Я просто боюсь стиреть информациюна диске с Виндоузом. 2. Поставил Линукс при установке спросил имя пользователя . я ему указал имя пользователя. Но это был не root. как сделть так чтобі добавить root? Пытаюсь добавить root пишет- чето не могу добавить. Как настроить и дать пароль руту? 3.У этого линукса я хочу KDE с нормальными темами и обоями у рабочего стола а в убунту стоит гном . И нету нормальных тем и обоевю и как поменять на KDE? |
|||
|
||||
kirjanov |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 326 Регистрация: 22.1.2006 Где: Dark wood of erro r Репутация: 5 Всего: 15 |
конфиг находится в /boot/grub/menu.lst
sudo passwd root. Хотя лучше юзай root'а через sudo
есть дистибутив Ubuntu с KDE - Kubuntu, а так sudo apt-get install kde |
|||
|
||||
Berliner |
|
||||||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 803 Регистрация: 18.5.2005 Репутация: нет Всего: 2 |
Спасиб а как там что прописать чтобы не убило виндоуз и при загрузки дало выбирать что грузить?
У меня в /boot находиться один файл grub -я так понял бинарник нету- menu.lst примерчик настройки можно?
Напонял а можно поподробнее? что значит sudo?где єто писать в терминале? Пример пожалуста как назначить пароль руту.
А как это заинставлить? Сориза вопросі я новичок в Linux И нету mc в Ubuntu ка кдоставить где взять? Это сообщение отредактировал(а) Berliner - 16.10.2006, 20:41 |
||||||
|
|||||||
MAKCim |
|
|||
![]() Воін дZэна ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 5644 Регистрация: 10.12.2005 Где: Менск, РБ Репутация: 21 Всего: 207 |
файл настройки /etc/sudoers man sudo Вкратце, sudo позволяет запускать программы с разными euid-ами, т. е с разными полномочиями -------------------- Ах, у елі, ах, у ёлкі, ах, у елі злыя волкі © |
|||
|
||||
Berliner |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 803 Регистрация: 18.5.2005 Репутация: нет Всего: 2 |
Ок спасиб т.е с помощью sudo я могу дать пароль root ? Как с этим у убунту?
|
|||
|
||||
powerfox |
|
|||
![]() I wanna fork() ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 3990 Регистрация: 1.10.2005 Где: Санкт-Петербург Репутация: 26 Всего: 97 |
||||
|
||||
Berliner |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 803 Регистрация: 18.5.2005 Репутация: нет Всего: 2 |
ок попробую
а что насчет настройки grub, у меня w2k и Linux находяться на разных винчестерах. |
|||
|
||||
powerfox |
|
|||
![]() I wanna fork() ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 3990 Регистрация: 1.10.2005 Где: Санкт-Петербург Репутация: 26 Всего: 97 |
Поиск! Не раз обсуждалось.
|
|||
|
||||
Fin |
|
|||
![]() Дракон->Спать(); ![]() ![]() Профиль Группа: Участник Сообщений: 687 Регистрация: 4.1.2006 Репутация: нет Всего: 10 |
Гугл рулит. Мне по запросу выдал более 5 тысяч ссылок.
Вот думаю разьяснит, как работать с GRUB http://www.opennet.ru/base/sys/grub_info.txt.html -------------------- Пролетал мимо. |
|||
|
||||
powerfox |
|
|||
![]() I wanna fork() ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 3990 Регистрация: 1.10.2005 Где: Санкт-Петербург Репутация: 26 Всего: 97 |
Fin, зачем гуглить, перейти в сам форум и уже на второй странице увидеть тему с названием 1:1 к вопросу.
|
|||
|
||||
bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 113 Всего: 317 |
Berliner, sudo - позволяет пользователям указанным в файле /etc/sudoers
выполнять действия под UID других пользователей, не зная их пароля. напр. root: с помощью sudo пользователь не зная пароля рута сможет выполнять команды будто он рут. как настраивать этот файл правильно - почитай доку man/info sudoers, но не стоит устанавливать пароль руту на убунте. (наверное поздно - установил уже наверное..) -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
SparF |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 387 Регистрация: 14.9.2006 Где: Санкт-Петербург/М осква Репутация: 1 Всего: 18 |
А можно подробнее? -------------------- Люди, не пользуйтесь пиратским программным обеспечением - переходите на Linux! |
|||
|
||||
kirjanov |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 326 Регистрация: 22.1.2006 Где: Dark wood of erro r Репутация: 5 Всего: 15 |
SparF,
чем меньше привелегий, тем лучше. ![]() Правда без пароля root невозможно в настройку CUPS войти(с web интерфейсом), cli всегда рулил Это сообщение отредактировал(а) kirjanov - 17.10.2006, 08:51 |
|||
|
||||
SparF |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 387 Регистрация: 14.9.2006 Где: Санкт-Петербург/М осква Репутация: 1 Всего: 18 |
Ну это-то понятно, меня интересует почуму именно на убунте его лучше не выставлять... или чем она именно в этом плане отличается от других дистрибов =) -------------------- Люди, не пользуйтесь пиратским программным обеспечением - переходите на Linux! |
|||
|
||||
bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 113 Всего: 317 |
SparF, с точки зрения безопасности системы, root всегда ( независимо от убунты - и в других юниксах, и линуксах ) был проблемой:
один пользователь с почти неограниченными правами, защищенный каким-то паролем ( которые ломаются ), кроме того, взломав пользователя root, нехороший человек проходит все защиты, и имеет право т.с. "иметь" компутер. есть даже термин: "зарутить" компутер "to root" a box ). с этой проблемой борятся по серьёзному на проекте "SELinux", "RSBAC" и т.д., создавая механизм авторизации и аутентификации основанный на "ролях". на каждое привелегированное действие создаётся "роль", и некоторые пользователи имеют эту роль, или не имеют. В идеале, нет одного пользователя концентрирующего в себе ВСЕ привелегии, т.е. получается подпольная "распределённая" организация системы, нет одного вожака, такую организацию не нейтрализовать напр. точечным уничтожением какого-то члена ( root-а ) ![]() Это называется парадигмом "списков доступа" (Access Control Lists, ACL), как на более направленных на защиту системах HPUX, Trusted Solaris, и также Windows. но, подобные проекты имеют в linux/bsd очень серьёзный эффект на быстродействие системы, и на сколько система использует других ресурсов ( т.е. полностью заменяется система ownership, permissions, и добавляются новые контролируемые действия - системные вызовы, устройства и т.д. - естественно, что вся это функциональность не может быть "бесплатна" - платят за неё временем и другими ресурсами) В Убунту пошли другим путём: выключили root к чёртовой бабушке. Первый пользователь ( не root ) добаленный в систему автоматически добавляется в группу admin ( или wheel ), и имеет право посредством sudo запускать все действия под пользователем root. Если этому пользователю надо иметь полностью рутовскую среду, он может напр. запустить в термниале: sudo su - написать СВОЙ пароль, и стать рутом. таким образом, если хакер Вася хочет взломать систему пользователя Петя ( с выключенным рутом) , Вася должен узнать, что есть пользователь pedro, и он в группе admin, и только его нужно взламывать, чтобы иметь систему. Это защищает от атак, направленных на "эскалацию привелегий" при помощи взлома пароля root: пытаясь стать рутом. Ну, Вроде бы теперь чувствуем себя более защищеными ? Ан нет: если подумать эта защита равна примерно банкам мертвецу: ведь теперь всего лишь нужно взламывать не root прямиком, а просто через другого юзера: так как на десктопе обычно по-любому есть один "простой" юзер, его-то и надо ломать ( его пароль ), и после этого ты всё равно имеешь компутер. Кроме того правильные ( умные ) взломы обходят систему permissions/ownership и вообще другие механизмы, потому что какая-то программа, к-рая изначально ломается уже имеет права root. Короче, параллельно ограблению банка, это как поставить колючую проволоку после входной двери: если грабят роботы - они МОЖЕТ быть запнутся, но если грабят люди - они эту проволоку заметят и перешагнут. Ессно, с этим механизмом при попытке взлома есть больше шансов заметить в дневниках... не это не все делают. Короче sudo даёт пару других удобств:
Ответ: для приведения такого состояния для других дистров нужно следовать разным HOWTO, ковыряться в системных скриптах, удаляя вызовы su в разных местах, и заменяя их на sudo, и другие кувырки, в Убунте же это работает по умолчанию. Это не идеальная защита, но на чуточку понижает уязвимость, и поэтому это надо использовать. Вот почему именно в Убунту надо этим пользоваться. Короче: для полной и реальной защиты от этих пакостей нужно по-любому настраивать RSBAC на линуксе, а это довольно муторно даже неначинающему юзверю. пока. -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
SparF |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 387 Регистрация: 14.9.2006 Где: Санкт-Петербург/М осква Репутация: 1 Всего: 18 |
bilbobagginz, пасибо за подробнейший ответ.
-------------------- Люди, не пользуйтесь пиратским программным обеспечением - переходите на Linux! |
|||
|
||||
![]() ![]() ![]() |
Правила форума "Linux/UNIX: Oбщие вопросы" | |
|
В тему здесь вопросы общие - не привязанные к определенному ПО или дистрибутиву BSD/Linux/UNIX.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | *NIX системы: Общие вопросы | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |