Модераторы: powerfox, ZeeLax

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Как я знакомился с Ubuntu, #&!&@# &!@#&&!@# &!&! 
:(
    Опции темы
Imple
Дата 4.12.2009, 11:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1546
Регистрация: 14.9.2007
Где: Алма-Ата

Репутация: 1
Всего: 87



user posted image

Недавно решил попробовать чудо гениальной африканской мысли из лондона – Ubuntu Linux 9.10 (Кармическая Коала). Во-первых, я скачал и отрезал на болванку официальный образ, с одного из зеркал, рекомендуемых сайтом ubuntu.com.

Установка порадовала. Добротно продуманные меню, мягкие тона интерфейса, в целом – все выглядело располагающе. Единственное, что веселило – индикаторы готовности какого-либо действия порой выходили за 100% и показывали сферические вакуумные 115%, 140%, и т.д. Ну а куда же без этого, все страдают чем могут.

Сразу скажу, что проверялось все на достаточно просьтеньком лэптопе hp Compaq nc6320 базовой комплектации. 

И вот она, первая загрузка! Все что можно так и бросается во все стороны свистелками-гуделками (исправление во фразу внесите сами). Красота!

Установил все обновления, в целом осмотрел систему. Пойдет, не плохо. Далее меня посетила мысль, надо бы KDE в ней посмотреть! И началось… Открыл Synaptic, нашел пункт KDE Desktop Environment, отметил на установку и нажал Apply. Все достаточно быстро слилось, поставилось, меня спросили, какой DM я хочу использовать по умолчанию. Для проверки выбрал KDM, далее все завершилось, и я отправил компьютер в перезагрузку. Для начала, меня радостно поприветствовало что-то с интерфейсом GTK, и сообщило, что видео у меня слишком уж слабое, в связи с тем, что драйвер i810 не найден. Куда делся? Загадка. Был список опций, вроде «Продолжить загрузку со слабым видео», «Диагностика проблемы» и «Логин в консоли» (дословно названия не помню). Что не нажми – система намертво вешается. Что ей надо? Ладно, подумал я, прибегнем к проверенному способу – выйдем из этого безобразия в консоль с помощью Alt+Ctrl+Fx. Ага. Два раза. Все намертво вешается, оставив при этом кучу пиксельного мусора на экране. Что-либо сделать нельзя. Вообще! При перезагрузках та же картина. Ок, думаю. Загружусь в сингле, посмотрим, что можно сделать. Ага. Да. Кто вообще придумал грузить X’ы в сингле?! Все то же самое. Любая попытка нырнуть в консоль напрочь вешает комп. Ок, перепробовал грузиться в разных runlevel-ах, никаких изменений. Интересно, а зачем тогда их вообще придумали, не знали, что когда-то появится Ubuntu который на них положит? Решил посмотреть/поправить inittab. Подсунув ядру init=/bin/bash и перемонтировав корневой раздел как rw, наконец-то оказался в консоли, и появилась хоть какая-то возможность со всем разобраться. Лезу смотреть /etc/inittab, а его НЕТ! Нет его! Конечно, я уверен что пользователи Ubuntu наверняка это прекрасно знают, знают что его заменяет, но зачем такое делать? Давайте еще fstab уберем, да вообще весь /etc – превет редактор реестра /bin/regedit. Едем дальше. Когда /bin/bash наш init, как то разбираться с системой не очень, в связи с чем принялось решение убрать X’ы из автозапуска простым способом – раз приветствует меня что-то gtk’шное, значит это наверняка GDM. Заметьте, при установке KDE я указал, что надо использовать KDM. Зачем тогда спрашивали если оставили нерабочий GDM? Да и вообще, какого все сломалось-то? Ну ладно, дай, думаю, уберу его из папок инициализации rcX.d стандартным нормальным путем:
Код
sudo update-rc.d -f gdm remove

Ага. Конечно же, не сработало. Давай смотреть – очень многое из /etc/init.d, вроде того же gdm’а и еще кучи чего, ничто иное как символические ссылки на какой-то мега-главный-ультра-стартер /lib/init/upstart-job. Ну и как запретить загрузку gdm’а? Полез в интернеты, либо там реально не знают нормального способа это сделать, либо плохо искал. Один пассажир предложил такое, дословно:
Код
I couldn't find the "official" way to do it, but, here goes:

1) edit the /etc/init/gdm.conf
2) comment out the "start on" line, so that it looks like this
Code:
#start on (filesystem
#          and started hal
#          and tty-device-added KERNEL=tty7
#          and (graphics-device-added or stopped udevtrigger))

Последовал совету и отправился в reboot. Первое – меня ОЧЕНЬ удивила надпись kubuntu с индикатором загрузки. Какой, в сад, kubuntu? Мне просто KDE хотелось посмотреть, чтобы при выборе юзера в том же GDM’е, была возможность войти в KDE. Мне как то вообще не нужен этот кубунту, я понимаю, что ubuntu для гнома, а kubuntu для kde, но такое трансформирования дистра из одного в другое я как-то не ожидал. Что удивило меня еще больше – ВНЕЗАПНО драйвер i810 нашелся и подцепился. Я не понимаю, у нас теперь иксовые драйверы как-то к оболочке рабочего стола привязаны? Или что это было? Ок, достаточно красивый KDM меня поприветствовал, я вбил логин и пароль, появились обои KDE’шного десктопа и окошко xterm. Все. Вообще. Ничего больше не дали. Мне уже как то порядком надоело знакомство с убунту, что я психанул, открыл из пресловутого xterm’а Synaptic, и «удалил окончательно» все, что поставил когда хотел посмотреть на KDE. Удалилось, все, окончательно, меня выкинуло в черную чистую консоль. Ага, здесь мы значит в консоль выбрасываться уже можем без зависаний, отлично. Поправив gdm.conf, и отправив компьютер в перезагрузку, меня поприветствовал GDM, я залогинился, и вроде бы как все ок. Да только при запуске синяя надпись «Kubuntu» на черном фоне c индикатором загрузки никуда не делась.

Конечно, можно попариться, привести все в божеский вид, разобраться, что за upstart-job и куда делся inittab, но зачем оно мне? Моим желанием, было, познакомится с культовым дистрибутивом Ubuntu. Познакомился, да. Отличный дистрибутив! Но я в него больше, ни ногой. 

Вы можете сказать, что у меня кривые руки и т.д., но мне как-то совсем не хотелось что то выдумывать и решать все эти проблемы. Когда я пересаживаюсь с дистрибутива на дистрибутив, как правило, все определяет первое впечатление от него. Потом уже начинаешь вникаться в детали и т.д., и т.п. Хорошо, что я знаю что такое gdm, kdm, init, runlevel блаблаблабла, а рядовой пользователь, увидит KDE, захочет попробовать, и банальной установкой превратит свой клевый убунту в нерабочий бубунту.

Спасибо за внимание, давайте холиварить smile


Это сообщение отредактировал(а) Imple - 4.12.2009, 11:48


--------------------
Не шалю, никого не трогаю, починяю сервер.
PM WWW ICQ Skype GTalk Jabber   Вверх
Grig
Дата 4.12.2009, 12:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 809
Регистрация: 29.4.2005
Где: Иркутск

Репутация: нет
Всего: 16



тоже недавно посмотрел ubuntu 9.10. Посмотрел и снес. В частности не понравилось то, что пользователь сам и является рутом, приложения вылетают, какие-то нехорошие ассоциации с Виндой. Ушел обратно на Debian.


--------------------
        
PM MAIL ICQ   Вверх
serger
Дата 4.12.2009, 12:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 518
Регистрация: 19.6.2007
Где: Ижевск

Репутация: 1
Всего: 5



Цитата(Grig @  4.12.2009,  12:17 Найти цитируемый пост)
В частности не понравилось то, что пользователь сам и является рутом

С добрым утром, страна!
Ну туда же smile - у мня после 9.10 (с нуля - home только перенёс) первое время каждая вторая загрузка висла. Бывает при переключении пользователей не в ту консоль вылетает. Pidgin  при переключении пользователей своё окно не обновляет - белые квадраты на экране...
И флешки вроде только один раз определялись, но вроде полечилось..

А так нормально работает. Приложения не помню чтоб прям так явно вылетали..


--------------------
упс!
PM MAIL WWW Skype GTalk Jabber   Вверх
Egik2
Дата 4.12.2009, 14:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 302
Регистрация: 29.7.2008
Где: Агудзера

Репутация: 2
Всего: 11



Не знаю, почему у Вас всех так. 
Я доволен, сижу на Ubunte - 8.04 -> 8.10 -> 9.04 -> 9.10.

У меня лично, только одна проблема, причем довольно серьезная Eclipse 3.5 не пашет.
В инете нашел что глобальный баг, скорее всего в GTK новом. Так что минусы есть.
Но надеюсь что дождусь исправления.



--------------------
Три великие добродетели программиста: лень, нетерпение и самомнение (Larry Wall)
a-nav.com
developer-blog.ru
world-poetry.org
PM MAIL WWW ICQ   Вверх
djamshud
Дата 4.12.2009, 14:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Пердупержденный
***


Профиль
Группа: Завсегдатай
Сообщений: 1655
Регистрация: 23.11.2009

Репутация: нет
Всего: 39



Убунту видел только один раз в магазине. Наслышан о багах, потому не пробую даже. Ну и умолчательная система прав доступа пользователей мне не по душе.


--------------------
'Cuz I never walk away from what I know is right
Alice Cooper - Freedom
PM   Вверх
bilbobagginz
Дата 4.12.2009, 15:41 (ссылка) |    (голосов:2) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 14
Всего: 317



Imple, "повезло тебе" - убунту 9.10 как раз перешел на новые:
  • init-ng
  • grub2
  • init скрипты теперь запускают не через update-rc.d, а через service
стандартизируется все и новшества.
если тебе надо стабильность, наверное аккуратнее надо с апгрейдами, пользуйся себе LTS релизами...


я сейчас читаю книгу Alan Cooper "The Inmates are running the Asylum", как раз об этом smile




--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
serger
Дата 4.12.2009, 15:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 518
Регистрация: 19.6.2007
Где: Ижевск

Репутация: 1
Всего: 5



Цитата(djamshud @  4.12.2009,  14:31 Найти цитируемый пост)
Ну и умолчательная система прав доступа пользователей мне не по душе. 

чем не нравиться? кто мешает настроить?

Добавлено через 51 секунду
Цитата(Egik2 @  4.12.2009,  14:24 Найти цитируемый пост)
У меня лично, только одна проблема, причем довольно серьезная Eclipse 3.5 не пашет.

не жмутся кнопки в диалогах мышью?



--------------------
упс!
PM MAIL WWW Skype GTalk Jabber   Вверх
powerfox
Дата 4.12.2009, 15:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 20
Всего: 97



Цитата(Grig @  4.12.2009,  13:17 Найти цитируемый пост)
В частности не понравилось то, что пользователь сам и является рутом

Это как? ;)


--------------------
user posted image
PM WWW   Вверх
serger
Дата 4.12.2009, 15:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 518
Регистрация: 19.6.2007
Где: Ижевск

Репутация: 1
Всего: 5



Egik2, в общем доработайте/создайте скрипт запуска вот так:
Код

#!/bin/sh
export GDK_NATIVE_WINDOWS=1
eclipse


Добавлено @ 15:45
Цитата(powerfox @  4.12.2009,  15:44 Найти цитируемый пост)
Цитата(Grig @  4.12.2009,  13:17 Найти цитируемый пост)
В частности не понравилось то, что пользователь сам и является рутом

Это как? ;) 

Это он про sudo

Это сообщение отредактировал(а) serger - 4.12.2009, 15:46


--------------------
упс!
PM MAIL WWW Skype GTalk Jabber   Вверх
powerfox
Дата 4.12.2009, 15:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 20
Всего: 97



Цитата(djamshud @  4.12.2009,  15:31 Найти цитируемый пост)
Ну и умолчательная система прав доступа пользователей мне не по душе. 

Обожаю конкретику ;)
Т.е. в других дистрах другая система прав?

Добавлено через 2 минуты и 12 секунд
Цитата(serger @  4.12.2009,  16:45 Найти цитируемый пост)
Это он про sudo 

Я догадался. Просто не понимаю, что мешает отредакторвать sudoers?


--------------------
user posted image
PM WWW   Вверх
djamshud
Дата 4.12.2009, 15:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Пердупержденный
***


Профиль
Группа: Завсегдатай
Сообщений: 1655
Регистрация: 23.11.2009

Репутация: нет
Всего: 39



>чем не нравиться?

Не нравится (из того, что я слышал):
  • домашниие каталоги пользователей доступны на чтение всем. При фиксе начинаются баги, связанные с тем, что части софта недостает прав на записаь
  • sudo everything
>кто мешает настроить? 

Ничто. Но в моем дистрибутиве все это уже было настроено.

А еще не хочу следить за релизами и апгрейдить до новой версии или переустанавливать операционку. А апгрейды такие опять же далеко не всегда проходят гладко.

Добавлено через 2 минуты и 39 секунд
>Обожаю конкретику ;)
>Т.е. в других дистрах другая система прав?

По умолчанию - да. В разных дистрах права на разные каталоги выставляются по-разному.

Добавлено через 3 минуты и 54 секунды
>Я догадался. Просто не понимаю, что мешает отредакторвать sudoers?

и это в системе для домохозяек? Домохозяйке вообще рутом ни в каком виде быть не нужно.


--------------------
'Cuz I never walk away from what I know is right
Alice Cooper - Freedom
PM   Вверх
bilbobagginz
Дата 4.12.2009, 15:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 14
Всего: 317



Цитата(djamshud @  4.12.2009,  14:52 Найти цитируемый пост)
. При фиксе начинаются баги, связанные с тем, что части софта недостает прав на записаь

у какого софта были проблемы ?



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
djamshud
Дата 4.12.2009, 16:05 (ссылка)   | (голосов:4) Загрузка ... Загрузка ... Быстрая цитата Цитата


Пердупержденный
***


Профиль
Группа: Завсегдатай
Сообщений: 1655
Регистрация: 23.11.2009

Репутация: нет
Всего: 39



>у какого софта были проблемы ?

Хз. Писал же, что бубунтой не пользовался и все, что знаю - слухи:). Об этом лучше на лоре или каком-нибудь другом специализированном ресурсе поинтересоваться.

Добавлено через 3 минуты и 5 секунд
И даже если это лишь слухи, не имеющие основания (хотя тогда не понятно, зачем вообще открывать домашние каталоги), нафига мне мутохаться при очередном созданном юзере и заведенном под него домашкой?

>При фиксе начинаются баги, связанные с тем, что части софта недостает прав на записаь

Тут я имел ввиду права на чтение конечно же.


--------------------
'Cuz I never walk away from what I know is right
Alice Cooper - Freedom
PM   Вверх
serger
Дата 4.12.2009, 16:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 518
Регистрация: 19.6.2007
Где: Ижевск

Репутация: 1
Всего: 5



djamshud, что-то я, честно говоря, вообще тяжело понимаю суть претензий, а главное смысл в них.  smile 


--------------------
упс!
PM MAIL WWW Skype GTalk Jabber   Вверх
djamshud
Дата 4.12.2009, 16:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Пердупержденный
***


Профиль
Группа: Завсегдатай
Сообщений: 1655
Регистрация: 23.11.2009

Репутация: нет
Всего: 39



>djamshud, что-то я, честно говоря, вообще тяжело понимаю суть претензий, а главное смысл в них.

Зашел к вам друг посидеть в интернете. Завели ему юзера, а он вместо интернета скачал всю вашу пор^W деловую переписку. Или и того хуже вычистил все винты. Я конечно очень утрирую, но в общем суть должна быть понятна.


--------------------
'Cuz I never walk away from what I know is right
Alice Cooper - Freedom
PM   Вверх
serger
Дата 4.12.2009, 16:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 518
Регистрация: 19.6.2007
Где: Ижевск

Репутация: 1
Всего: 5



Цитата(djamshud @  4.12.2009,  16:22 Найти цитируемый пост)
Зашел к вам друг посидеть в интернете. Завели ему юзера, а он вместо интернета скачал всю вашу пор^W деловую переписку. Или и того хуже вычистил все винты. Я конечно очень утрирую, но в общем суть должна быть понятна. 

Ну а какое же решение тут принципиально возможно?


--------------------
упс!
PM MAIL WWW Skype GTalk Jabber   Вверх
powerfox
Дата 4.12.2009, 16:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 20
Всего: 97



Цитата(djamshud @  4.12.2009,  16:52 Найти цитируемый пост)
домашниие каталоги пользователей доступны на чтение всем. При фиксе начинаются баги, связанные с тем, что части софта недостает прав на записаь

Сомневаюсь, что стоит 777, скорее всего выставлено 751 (rwxr-x--x), а это означает, что доступны на чтение только пользователю и группе, которой принадлжеит каталог. Не знаю, какая выставляется при установке бубунт группа юзеру, но это либо users, либо username. По вашему описанию users, а так сейчас почти во всех системах.
Хотя сейчас часто ставят 755, что нормально для однопользовательских систем.
У софта проблем быть не могло, если вы правильно назначили права. При запуске он получает ваши UID и GID, поэтому если у пользователя всё нормально с правами (а вы хотите ограничить доступ только для пользователя), то всё будет нормально — никакого волшебства. И в данном случае дистрибутив уже ни при чём (разве виноват в том, что является UNIX-like системой).

Цитата(djamshud @  4.12.2009,  17:05 Найти цитируемый пост)
Тут я имел ввиду права на чтение конечно же. 

Как бы там ни было. Единственно, всякие бигли могут лезть в домашние каталоги, но не думаю, что они висят на users.


Цитата(djamshud @  4.12.2009,  17:05 Найти цитируемый пост)
нафига мне мутохаться при очередном созданном юзере и заведенном под него домашкой?

При создании пользователя можно указать ему группу, отличную от users. Вот и все дела. Система прав максимально проста, но при этом она гибкая.

Цитата(djamshud @  4.12.2009,  16:52 Найти цитируемый пост)
По умолчанию - да. В разных дистрах права на разные каталоги выставляются по-разному.

Во-первых, это не система прав, а политика прав/привелегий. Кроме /home, я не видел никакой нигде какой-либо разницы. Да и при создании пользователей сейчас всё чаще используют группу users, а не создают группу с именем, как у пользователя.




Это сообщение отредактировал(а) powerfox - 4.12.2009, 16:53


--------------------
user posted image
PM WWW   Вверх
serger
Дата 4.12.2009, 16:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 518
Регистрация: 19.6.2007
Где: Ижевск

Репутация: 1
Всего: 5



Цитата(serger @  4.12.2009,  16:26 Найти цитируемый пост)
Зашел к вам друг посидеть в интернете. Завели ему юзера, а он вместо интернета скачал всю вашу пор^W деловую переписку. Или и того хуже вычистил все винты. Я конечно очень утрирую, но в общем суть должна быть понятна. 

И да - не зная вашего пароля, он это не сделает

ps. Не завидую вам - такие друзья.  smile 

Это сообщение отредактировал(а) serger - 4.12.2009, 16:30


--------------------
упс!
PM MAIL WWW Skype GTalk Jabber   Вверх
powerfox
Дата 4.12.2009, 16:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 20
Всего: 97



Цитата(djamshud @  4.12.2009,  17:22 Найти цитируемый пост)

Зашел к вам друг посидеть в интернете. Завели ему юзера, а он вместо интернета скачал всю вашу пор^W деловую переписку. Или и того хуже вычистил все винты. Я конечно очень утрирую, но в общем суть должна быть понятна. 

Так создайте юзера с ограниченными привелегиями. Не пихайте его в группу users и будет вам счастье. Вы так рьяно критикуете систему всего лишь за то, что у вас не хватает знаний, чтобы грамотно её админить (в данном случае управлять пользователями).

А ещё поставьте пароль на загрузчик, чтобы ваш друг не загрузился в single. На биос тоже не забудьте, а то увидит live-cd и загрузится с него. Ах да, ещё замок на системник, чтобы он не сбросил биос. Ну, ещё сигнализацию, а то вдруг он умеет вскрывать замки.

Цитата(serger @  4.12.2009,  17:27 Найти цитируемый пост)
И да - не зная вашего пароля он это не сделает

Если GID пользователя users, то все созданные им каталоги имеют тот же самый GID (за редким исключением) и права группы выставляются на r. В моей системе если создать нового пользователя, не указав группу, он будет добавлен в users, что позволит ему получить доступ ко всем каталогом, которые могут читать users.




--------------------
user posted image
PM WWW   Вверх
serger
Дата 4.12.2009, 16:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 518
Регистрация: 19.6.2007
Где: Ижевск

Репутация: 1
Всего: 5



Цитата(powerfox @  4.12.2009,  16:35 Найти цитируемый пост)
Если GID пользователя users, то все созданные им каталоги имеют тот же самый GID (за редким исключением) и права группы выставляются на r. В моей системе если создать нового пользователя, не указав группу, он будет добавлен в users, что позволит ему получить доступ ко всем каталогом, которые могут читать users.

Ага, спасибо за уточнение.
Я имел ввиду стереть не сможет и др. админские действия не будут доступны, так как sudo просит пароль.


--------------------
упс!
PM MAIL WWW Skype GTalk Jabber   Вверх
djamshud
Дата 4.12.2009, 16:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Пердупержденный
***


Профиль
Группа: Завсегдатай
Сообщений: 1655
Регистрация: 23.11.2009

Репутация: нет
Всего: 39



>Сомневаюсь, что стоит 777

Может быть и так. Повторю, я всего лишь привел (и распространил) слух, который попал в меня с незапамятных времен с какого-то линуксячьего сайта и после чего стал на одном уровне со знанием. После него у меня пропало желание знакомиться с убунтой.

>Ну а какое же решение тут принципиально возможно?

Очевидно, отнять у него любой доступ к моей домашке. У меня на каждого юзера автоматом создается группа и выставляются правильные права домашки, поэтому ноу проблемс.

>И да - не зная вашего пароля он это не сделает

Про переписку: если предположить, что каталог открыт для чтения, то сделает. Про винт: а sudo dd что ему помешает сделать?

>это не система прав, а политика прав/привелегий

Спасибо, буду знать.

Добавлено через 4 минуты и 34 секунды
>Так создайте юзера с ограниченными привелегиями. Не пихайте его в группу users и будет вам счастье. Вы так рьяно критикуете систему всего лишь за то, что у вас не хватает знаний, чтобы грамотно её админить (в данном случае управлять пользователями).

Я говорю о поведении по умолчанию. Администво тут ни к селу, ни к городу.

>А ещё поставьте пароль на загрузчик, чтобы ваш друг не загрузился в single

Загрузка в сингл не означает, что пользователь получает супердоступ. Это зависит от или настроек, или от системы init, навскидку точно не скажу. Моя говорит: вводи пароль рута или я продолжу грузиться.


--------------------
'Cuz I never walk away from what I know is right
Alice Cooper - Freedom
PM   Вверх
bilbobagginz
Дата 4.12.2009, 16:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 14
Всего: 317



powerfox, думаю человек говорит про настройки по умолчанию.
да, в убунте по умолчанию всех пихают в группу users, а разрешения домашних каталогов по умолчанию - 755.
некоторым это просто не подходит.
они думают, что только у них есть пр0^W фессиональная переписка.
почту просмотреть конечно на убунте не получится, т.к. чуствительные файлы име1т доступ только для обладателя файлов, но ... если неудобно, даже психологически - это личное дело юзера.



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
djamshud
Дата 4.12.2009, 16:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Пердупержденный
***


Профиль
Группа: Завсегдатай
Сообщений: 1655
Регистрация: 23.11.2009

Репутация: нет
Всего: 39



>Я имел ввиду стереть не сможет и др. админские действия не будут доступны, так как sudo просит пароль.

Так в убунте по умолчанию не беспарольный sudo? Ух, сколько я сегодня нового узнаю...


--------------------
'Cuz I never walk away from what I know is right
Alice Cooper - Freedom
PM   Вверх
powerfox
Дата 4.12.2009, 16:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 20
Всего: 97



Цитата(bilbobagginz @  4.12.2009,  17:47 Найти цитируемый пост)
да, в убунте по умолчанию всех пихают в группу users, а разрешения домашних каталогов по умолчанию - 755.

Ну, можно отредактировать adduser.conf, чтобы избежать таких проблем.

Добавлено через 1 минуту и 21 секунду
Цитата(bilbobagginz @  4.12.2009,  17:47 Найти цитируемый пост)
психологически - это личное дело юзера.

Мне кажется, если юзеру так важна приватность его данных, то он будет использовать шифрование.


--------------------
user posted image
PM WWW   Вверх
serger
Дата 4.12.2009, 17:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 518
Регистрация: 19.6.2007
Где: Ижевск

Репутация: 1
Всего: 5



Не забуду - проверю сегодня возможность копирования файлов другого пользователя..


--------------------
упс!
PM MAIL WWW Skype GTalk Jabber   Вверх
BlackRu
Дата 5.12.2009, 03:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 431
Регистрация: 14.9.2009

Репутация: 1
Всего: 4



Я что-то не понял про старт КДЕ/гном или что там у товарища Импла. Там нельзя что ли просто xinitrc отредачить?


--------------------
Удалена администрацией форума
PM MAIL WWW Skype   Вверх
Imple
Дата 5.12.2009, 20:44 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1546
Регистрация: 14.9.2007
Где: Алма-Ата

Репутация: 1
Всего: 87



Цитата(BlackRu @  5.12.2009,  06:18 Найти цитируемый пост)
Я что-то не понял про старт КДЕ/гном или что там у товарища Импла. Там нельзя что ли просто xinitrc отредачить?

В таком случае, будьте добры, перечитайте пост.


--------------------
Не шалю, никого не трогаю, починяю сервер.
PM WWW ICQ Skype GTalk Jabber   Вверх
goragor
Дата 15.1.2010, 08:56 (ссылка)    | (голосов:5) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 1
Регистрация: 15.1.2010

Репутация: нет
Всего: нет



Я валяюсь  smile 

Прочитал первые посты: думал я новичек был пару лет назад, но так не тупил  smile 

Остальных противников убунты --- ну вы и ламеры однако....


Хрен его знает, я не проверял, но наскоко я помню доступ в папку пользователья открыт токо этому пользователю
У меня наверное система корявая  smile  ни один пользователь не добавлен в группу users, а для каждого пользователя автоматом создается группа пользователя. Кроме того новые пользователи с правами по умолчанию очень далеки от администрирования системы.

ЗЫ: ubuntu 9.10 i386
Специально зарегерился, чтобы это написать, не смог удержаться, гуру собрались блин  smile 

Это сообщение отредактировал(а) goragor - 15.1.2010, 08:57
PM MAIL   Вверх
powerfox
Дата 15.1.2010, 13:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 20
Всего: 97



Цитата(goragor @  15.1.2010,  09:56 Найти цитируемый пост)
Специально зарегерился, чтобы это написать, не смог удержаться, гуру собрались блин  smile 

Где уж там, вот теперь здесь точно есть гуру.

Цитата(goragor @  15.1.2010,  09:56 Найти цитируемый пост)
Кроме того новые пользователи с правами по умолчанию очень далеки от администрирования системы.

А здесь кто-нибудь сказал противное?


Цитата(goragor @  15.1.2010,  09:56 Найти цитируемый пост)
У меня наверное система корявая  smile  ни один пользователь не добавлен в группу users, а для каждого пользователя автоматом создается группа пользователя.


Цитата(bilbobagginz @  4.12.2009,  17:47 Найти цитируемый пост)
да, в убунте по умолчанию всех пихают в группу users, а разрешения домашних каталогов по умолчанию - 755.

Вот мне интенесно, как же у goragor по дефолту совсем всё другое?
Может покажете "LC_ALL=en_US.UTF-8 stat ~/ | grep Uid "? ;)


--------------------
user posted image
PM WWW   Вверх
chilh
Дата 18.1.2010, 09:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 15
Регистрация: 11.9.2009
Где: Томск

Репутация: нет
Всего: 3



Цитата(Imple @ 4.12.2009,  15:46)
Да только при запуске синяя надпись «Kubuntu» на черном фоне c индикатором загрузки никуда не делась.

Разве сложно тему usplash'a поменять? smile
Код

sudo update-alternatives --config usplash-artwork.so

ну или вручную изменить символическую ссылку /etc/alternatives/usplash-artwork.so.
PM MAIL ICQ   Вверх
powerfox
Дата 18.1.2010, 13:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 20
Всего: 97



Цитата(chilh @  18.1.2010,  10:49 Найти цитируемый пост)
Разве сложно тему usplash'a поменять? smile

chilh, так речь не об этом, а о качестве дистрибутива.


--------------------
user posted image
PM WWW   Вверх
Страницы: (3) [Все] 1 2 3 
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Клуб юнуксоидов"
powerfox
ZeeLax
nickless

Что такое клуб юнуксоидов?

Это место более свободного общения специалистов и любителей *NIX систем.


Новичкам: Этот раздел предназначен в основном именно для общения а не решения проблем.


Правила всего раздела Linux/UNIX сюда не распространяются, но здесь имеются свои правила:


  • Оскорбления запрещены.
  • Holy wars разрешены, но в небольших размерах. Если вы создаёте что-то уровня Windows vs. Linux, то постите это в Религиозных войнах, пожалуйста.
  • Если вы хотите выставить здесь какое-либо своё творение - милости просим.
  • За интересные новости, интересные статьи, высказывания и юмор (в тему) + в репу.

Короче, по репе получите по полной программе ;-) Happy hacking!



Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Клуб юнуксоидов | Следующая тема »


 




[ Время генерации скрипта: 0.1552 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.