login come root troppo semplice?
login come root troppo semplice?
Non credo sia una grande scoperta, ma provate a digitare dalla console:
#sudo su
E magicamente si potranno avere tutti i diritti di root!
Ma lo scopo di "sudo" non è di proteggere il sistema?
Non è meglio evitare queste cose impedendo agli utenti normali di diventare root così facilmente?
#sudo su
E magicamente si potranno avere tutti i diritti di root!
Ma lo scopo di "sudo" non è di proteggere il sistema?
Non è meglio evitare queste cose impedendo agli utenti normali di diventare root così facilmente?
- Janvitus
- Amministratore

- Messaggi: 18787
- Iscrizione: lunedì 25 aprile 2005, 15:52
- Desktop: GNOME Shell / Xfce
- Sesso: Maschile
- Località: Potenza
- Contatti:
Re: login come root troppo semplice?
Codice: Seleziona tutto
@ubuntubox:~$ sudo su
Password:
-
Thug
Re: login come root troppo semplice?
se non erro il tempo di "ritenzione" della passwd si può modificare (di default, sempre che non ricordo male, è di 15 minuti)Janvitus ha scritto:Come vedi chiede la password, non te la chiede se poco prima hai usato sudo per avviare o modificare qualcosa.
se guardi nel man sicuro trovi come modificare il tempo
PS: io uso su
Re: login come root troppo semplice?
Non la chiede se l'hai già digitata in passato nella stessa sessione della shellJanvitus ha scritto:Come vedi chiede la password, non te la chiede se poco prima hai usato sudo per avviare o modificare qualcosa.Codice: Seleziona tutto
@ubuntubox:~$ sudo su Password:
Codice: Seleziona tutto
luca@ubuntu:~$ sudo su
root@ubuntu:/home/luca #Da regolamento (Sez. I punto 15) è vietato inviare messaggi privati per richieste di supporto tecnico, si prega di aprire una discussione nella giusta sezione.
Hai domande sul forum? Leggi le FAQ e il Regolamento.
→ → → → Partecipa alla documentazione ← ← ← ←
Hai domande sul forum? Leggi le FAQ e il Regolamento.
→ → → → Partecipa alla documentazione ← ← ← ←
-
marcotux
Re: login come root troppo semplice?
Se non ricordo male la psw viene tenuta in memoria per 15 minuti (ovviamente puoi cambiare questo tempo)
Io preferisco lasciarlo così e fare:
per maggiori informazioni leggi:
ciao :P
Io preferisco lasciarlo così e fare:
Codice: Seleziona tutto
sudo -k
Codice: Seleziona tutto
man sudo
Re: login come root troppo semplice?
Per modificare il "tempo di memoria" della password di sudo in una shell basta modificare il file /etc/sudoers alla riga Defaults dove c'è il parametro passwd_timeout=N dove N è il numero di minuti che volete che la ricordi.
Volans
Prima di scrivere leggi le Guide, poi vedi se c'è un HowTo nel Wiki e fai una ricerca nel Forum!
Prima di scrivere leggi le Guide, poi vedi se c'è un HowTo nel Wiki e fai una ricerca nel Forum!
-
marcotux
Re: login come root troppo semplice?
attenzione a farlo con "visudo" e non con altri editor perchè ,se non sbaglio, potrebbe succedere un mezzo casino :PVolans ha scritto: Per modificare il "tempo di memoria" della password di sudo in una shell basta modificare il file /etc/sudoers alla riga Defaults dove c'è il parametro passwd_timeout=N dove N è il numero di minuti che volete che la ricordi.
se qualcuno puo controlli meglio..ora sono su etch e non ho sudo impostato
ciaociao :P
P.S...se sbaglio chiedo venia
- ro76
- Prode Principiante
- Messaggi: 166
- Iscrizione: venerdì 5 maggio 2006, 20:46
- Località: Milano
- Contatti:
Re: login come root troppo semplice?
no forse la cosa che non torna è efettivamente la semplicità di accedere a root...
quello che voglio dire è che al di là di utilizzare il comando sudo esiste anche una procedura standard che si esegue e che permette all'avvio di loggarsi direttamente come root senza nessuna difficoltà.
Ora quello che mi viene da dire è: ma se il principio è proteggere il sistema dall'accesso ad esso con superprivilegi e mai possibile che esista un file in cui cambiando un valore della variabile si abiliti root e il tutto per lo più fattibilissimo da un utente qualunque...?
Alla faccia della sicurezza e della protezione...
quello che voglio dire è che al di là di utilizzare il comando sudo esiste anche una procedura standard che si esegue e che permette all'avvio di loggarsi direttamente come root senza nessuna difficoltà.
Ora quello che mi viene da dire è: ma se il principio è proteggere il sistema dall'accesso ad esso con superprivilegi e mai possibile che esista un file in cui cambiando un valore della variabile si abiliti root e il tutto per lo più fattibilissimo da un utente qualunque...?
Alla faccia della sicurezza e della protezione...
-
marcotux
Re: login come root troppo semplice?
leggi http://www.gentoo.org/doc/it/sudo-guide.xml e vedrai che tante cose ti si chiarirannoro76 ha scritto: no forse la cosa che non torna è efettivamente la semplicità di accedere a root...
quello che voglio dire è che al di là di utilizzare il comando sudo esiste anche una procedura standard che si esegue e che permette all'avvio di loggarsi direttamente come root senza nessuna difficoltà.
Ora quello che mi viene da dire è: ma se il principio è proteggere il sistema dall'accesso ad esso con superprivilegi e mai possibile che esista un file in cui cambiando un valore della variabile si abiliti root e il tutto per lo più fattibilissimo da un utente qualunque...?
Alla faccia della sicurezza e della protezione...![]()
ciao :P
Ultima modifica di m.l. il mercoledì 10 maggio 2006, 23:35, modificato 1 volta in totale.
- ro76
- Prode Principiante
- Messaggi: 166
- Iscrizione: venerdì 5 maggio 2006, 20:46
- Località: Milano
- Contatti:
Re: login come root troppo semplice?
ehm... ???marcotux ha scritto: leggi http://www.gentoo.org/doc/it/sudo-guide.xml e vedrai che tante cose ti si chiariranno..non è detto che tutti possano fare tutto
ciao :P
e ciò cosa centra con la mia affermazione sul fatto che sia comunque troppo facile in ubuntu riattivare root? ???
ciao
-
marcotux
Re: login come root troppo semplice?
mi sa che non hai ben chiaro come funziona sudo 
Ubuntu di default attribuisce al primo utente creato i permessi per fare tutto (ovviamnete) se non vuoi puoi attivare root e cambiare il tutto: (fare tutti utenti "senza sudo", con "sudo limitato" ecc....)
se leggi attentamente:
P.S...con ubuntu tutti potevano essere root fino ad un po tempo fa perche la psw di root rimaneva nei log di installazione accessibili a tutti...ma questo bug è gia stato corretto
Ubuntu di default attribuisce al primo utente creato i permessi per fare tutto (ovviamnete) se non vuoi puoi attivare root e cambiare il tutto: (fare tutti utenti "senza sudo", con "sudo limitato" ecc....)
se leggi attentamente:
oppureUsando sudo puoi creare una lista precisa di chi può eseguire determinati comandi
ciaoInvece di impostare il bit setuid di queste applicazioni sudo permette una gestione migliore di chi può eseguire certi comandi e quando.
P.S...con ubuntu tutti potevano essere root fino ad un po tempo fa perche la psw di root rimaneva nei log di installazione accessibili a tutti...ma questo bug è gia stato corretto
Ultima modifica di m.l. il mercoledì 10 maggio 2006, 23:47, modificato 1 volta in totale.
- ro76
- Prode Principiante
- Messaggi: 166
- Iscrizione: venerdì 5 maggio 2006, 20:46
- Località: Milano
- Contatti:
Re: login come root troppo semplice?
si si ti credo anche se avendo spesso e volentieri per le mani sistemi che root lo hanno abilitato a prescindere rimango sempre più estraniato dal fatto di creare utenti che possano fare tutto e disabilitare l'utente root vero e proprio.
root è una figura fittizzia perchè uno a prescindere inqualunque sistema linux può comunque ricrearsi un utente con gli stessi privilegi di root quindi...
root è una figura fittizzia perchè uno a prescindere inqualunque sistema linux può comunque ricrearsi un utente con gli stessi privilegi di root quindi...
Re: login come root troppo semplice?
Ma stai parlando di sistemi win o linux?ro76 ha scritto: si si ti credo anche se avendo spesso e volentieri per le mani sistemi che root lo hanno abilitato a prescindere rimango sempre più estraniato dal fatto di creare utenti che possano fare tutto e disabilitare l'utente root vero e proprio.
root è una figura fittizzia perchè uno a prescindere inqualunque sistema linux può comunque ricrearsi un utente con gli stessi privilegi di root quindi...
In alcuni sistami linux ,l'unico utente in fase di installazione è il root per aggiungere altri utenti dai
Codice: Seleziona tutto
adduserDa regolamento (Sez. I punto 15) è vietato inviare messaggi privati per richieste di supporto tecnico, si prega di aprire una discussione nella giusta sezione.
Hai domande sul forum? Leggi le FAQ e il Regolamento.
→ → → → Partecipa alla documentazione ← ← ← ←
Hai domande sul forum? Leggi le FAQ e il Regolamento.
→ → → → Partecipa alla documentazione ← ← ← ←
- ro76
- Prode Principiante
- Messaggi: 166
- Iscrizione: venerdì 5 maggio 2006, 20:46
- Località: Milano
- Contatti:
Re: login come root troppo semplice?
no che win...Devnull ha scritto: Ma stai parlando di sistemi win o linux?
In alcuni sistami linux ,l'unico utente in fase di installazione è il root per aggiungere altri utenti daie risolvi tutto.Codice: Seleziona tutto
adduser
mi riferivo a linux e al discorso di marcotux dove dice: "Ubuntu di default attribuisce al primo utente creato i permessi per fare tutto (ovviamnete) se non vuoi puoi attivare root e cambiare il tutto"
da queste parole io deduco che il primo utente con i permessi di fare tutto sia root anche non chiamandosi root, ma chiamandosi pincopallino perchè altrimenti non può fare tutto e l'utilizzo di sudo lo starebbe ad indicare.
adduser cerco creo un nuovo tente, anche se odeirnamente almeno da esperienza p'ersonale vedo che ti fanno sempre creare un utente secondario con privilegi inferiori a root durante l'installazione...
ciao
-
roydj
- Prode Principiante
- Messaggi: 40
- Iscrizione: sabato 20 maggio 2006, 10:16
- Località: casa mia ;)
Re: login come root troppo semplice?
il link è andato....marcotux ha scritto: leggi http://www.gentoo.org/doc/it/sudo-guide.xml e vedrai che tante cose ti si chiariranno..non è detto che tutti possano fare tutto
ciao :P
Re: login come root troppo semplice?
Per saperne di più su sudo c'è anche la pagina nel nostro wiki: Sudo 
Volans
Prima di scrivere leggi le Guide, poi vedi se c'è un HowTo nel Wiki e fai una ricerca nel Forum!
Prima di scrivere leggi le Guide, poi vedi se c'è un HowTo nel Wiki e fai una ricerca nel Forum!
Re: login come root troppo semplice?
Commento non tecnico.
Ma perchè tutta questa mania di blindare i sistemi operativi?
Io sono dell'idea che un computer sia fatto per essere usato e se succede un casino si ricomincia.
C'è già Windows che vuole a tutti i costi farmi da governante, non voglio che lo faccia anche Linux.
Capisco se uno ha 8 persone che gli usano la macchina e giustamente vuole evitare casini, ma non credo che sia il caso, quando il computer viene usato da una sola persona.
Ricapitolando: il computer è mio e me lo incasino come voglio io.

Ma perchè tutta questa mania di blindare i sistemi operativi?
Io sono dell'idea che un computer sia fatto per essere usato e se succede un casino si ricomincia.
C'è già Windows che vuole a tutti i costi farmi da governante, non voglio che lo faccia anche Linux.
Capisco se uno ha 8 persone che gli usano la macchina e giustamente vuole evitare casini, ma non credo che sia il caso, quando il computer viene usato da una sola persona.
Ricapitolando: il computer è mio e me lo incasino come voglio io.
Forged was I of iron Heaven-born, Ulean made me. I am Isileth.
- ema92
- Scoppiettante Seguace

- Messaggi: 801
- Iscrizione: giovedì 5 gennaio 2006, 12:11
- Sesso: Maschile
- Località: Molfetta (BA)
Re: login come root troppo semplice?
Ragazzi a scuola, nella sala dei computer "vecchi" (900 Hhz e 128 MB di RAM), abbiamo installato Edubuntu 6.06. Per evitare che altri alunni possano avere i privilegi di root (e, ve lo assicuro, distruggerebbero il SO
) ho dato una password a root con
Ora come disabilito sudo?
Questo è l'/etc/sudoers di tutti i computer:
Codice: Seleziona tutto
sudo passwd rootQuesto è l'/etc/sudoers di tutti i computer:
Codice: Seleziona tutto
# /etc/sudoers
#
# This file MUST be edited with the 'visudo' command as root.
#
# See the man page for details on how to write a sudoers file.
# Host alias specification
# User alias specification
# Cmnd alias specification
# Defaults
Defaults !lecture,tty_tickets,!fqdn
# User privilege specification
root ALL=(ALL) ALL
# Members of the admin group may gain root privileges
%admin ALL=(ALL) ALL
-
seawolf
Re: login come root troppo semplice?
Ciao,vorrei sapere se è valido anche con dapper kubuntu?Volans ha scritto: Per modificare il "tempo di memoria" della password di sudo in una shell basta modificare il file /etc/sudoers alla riga Defaults dove c'è il parametro passwd_timeout=N dove N è il numero di minuti che volete che la ricordi.
di seguito il mio /etc/sudoers
Codice: Seleziona tutto
# /etc/sudoers
#
# This file MUST be edited with the 'visudo' command as root.
#
# See the man page for details on how to write a sudoers file.
# Host alias specification
# User alias specification
# Cmnd alias specification
# Defaults
Defaults !lecture,tty_tickets,!fqdn
# User privilege specification
root ALL=(ALL) ALL
# Members of the admin group may gain root privileges
%admin ALL=(ALL) ALLChi c’è in linea
Visualizzano questa sezione: 0 utenti iscritti e 1 ospite


