programma solo con sudo

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
Scrivi risposta
Avatar utente
gyo
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 648
Iscrizione: martedì 12 giugno 2007, 18:28

programma solo con sudo

Messaggio da gyo »

ciao raga

ho un pc dove in molti ci mettono le mani, ho protetto la password di root ma non basta, riescono sempre a fare casini, soprattutto sui database.

ora volevo abilitare l'uso di alcuni programmi solo per root.

sqlite database browser ora è a disposizione di tutti, volevo impedirlo e far richiedere la password di root per usarlo
Nel sonno riposa il grembiule,ma vivo è il desio di un risveglio dalle tenebre.
Mai le colonne caddero, mai il buio penetrò nel tempio.
era la via.  "Hiram le costrui"
Avatar utente
mr.chaka
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 742
Iscrizione: martedì 29 settembre 2009, 22:23
Località: Barcelona

Re: programma solo con sudo

Messaggio da mr.chaka »

Se devi mantenere un server usa Debian, Slackware, o Redhat se proprio vuoi... ma non credo che Ubuntu faccia al caso suo.. almeno credo.. Penso che sia indicata piu per un uso desktop.. O magari non hai configurato a dovere il tuo sistema...

Se hai bisogno di guide di amministrazione Linux mandami un messaggio in privato e provvedero con un paio di pdf che mi ringrazierai...  (b2b) Essendo modesto, libri..  :o    ;D (scritti apposta, ti risparmierai vari € in libreria)  ;) .. Ë natale e siamo tutti piu buoni  :-*
Ultima modifica di mr.chaka il mercoledì 16 dicembre 2009, 2:30, modificato 1 volta in totale.
Avatar utente
dunamis
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 578
Iscrizione: mercoledì 30 luglio 2008, 13:39
Desktop: UBUNTU
Distribuzione: Ubuntu Studio 22.04 LTS
Sesso: Maschile

Re: programma solo con sudo

Messaggio da dunamis »

Non ho ben capito il tuo problema, se la password di root la conosci solo tu stai apposto. Crea un nuovo utente per tutti gli altri e non rivelare la tua password
GNU/Linux? Una storia d'amore che parte dal 2003 (Mandrake, Debian, Ubuntu, Kubuntu, Chakra Linux, Manjaro Linux e altro...)
La mia attuale Workstation? Notebook Omen HP Laptop con SO: Microsoft Windows 11 / Ubuntu Studio 22.04 LTS.
http://wiki.ubuntu-it.org/JoshuaDunamis
Avatar utente
vendik
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 275
Iscrizione: martedì 29 aprile 2008, 22:33

Re: programma solo con sudo

Messaggio da vendik »

togli gli altri utenti dal gruppo sudoers e hai finito

anche con Ubuntu puoi restringere la sicurezza e fare in modo che gli utenti siano utenti e basta

modifichi il lanciatore del programma perchè faccia gksu - nome programma

togli dal menu il menu editor

e blindi un po' il desktop
Un Anello per domarli, Un Anello per trovarli, Un Anello per ghermirli e nel buio incatenarli, Nella Terra di Mordor, dove l'Ombra cupa scende.
Avatar utente
gyo
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 648
Iscrizione: martedì 12 giugno 2007, 18:28

Re: programma solo con sudo

Messaggio da gyo »

il problema è questo:
ho già creato degli utenti senza i privilegi amministrativi, in pratica non possono ne modificare il sistema ne installare programmi.
resta solo sqlite database browser che normalmente gira senza richiesta di password root, ora siccome il pc registra dei dati su sqlite e sqlite database browser mi serve per controllare il database, volevo fare in modo che per avviarsi doveva richiedere la password di root oppure un'altra password sconosciuta agli utenti.
in pratica farlo diventare tipo synaptic.
non mi basta modificare il lanciatore, in quanto poi chiunque in un terminale potrebbe dare solo il nome del programma senza sudo.
Nel sonno riposa il grembiule,ma vivo è il desio di un risveglio dalle tenebre.
Mai le colonne caddero, mai il buio penetrò nel tempio.
era la via.  "Hiram le costrui"
Avatar utente
vendik
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 275
Iscrizione: martedì 29 aprile 2008, 22:33

Re: programma solo con sudo

Messaggio da vendik »

ma scusa non hai una password di accesso al db - se non hanno la pwd del database come accedono ?
e cosa vedrebbero anche lanciando il SQL browser ?
Un Anello per domarli, Un Anello per trovarli, Un Anello per ghermirli e nel buio incatenarli, Nella Terra di Mordor, dove l'Ombra cupa scende.
Avatar utente
gyo
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 648
Iscrizione: martedì 12 giugno 2007, 18:28

Re: programma solo con sudo

Messaggio da gyo »

non ho una password al database, sqlite non sopporta le password.
lanciando sql browser non solo vedono tutti i dati, ma possono anche modificarli.

dato che il pc è usato per lavoro e sul database vengono memorizzate le ore di lavoro e le spese di rimborso, pensa uno che sa smanettare cosa mi può combinare
Nel sonno riposa il grembiule,ma vivo è il desio di un risveglio dalle tenebre.
Mai le colonne caddero, mai il buio penetrò nel tempio.
era la via.  "Hiram le costrui"
Avatar utente
vendik
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 275
Iscrizione: martedì 29 aprile 2008, 22:33

Re: programma solo con sudo

Messaggio da vendik »

io avrei usato mysql e una form in php per far loro inserire i dati così ... non vedevano il db ... e tu potevi con il mysql admin fare tutto quello che volevi
purtroppo qui mi arrendo perchè non saprei come mettere in sicurezza una cosa che di per se non è nata x questo

mi dispiace
Un Anello per domarli, Un Anello per trovarli, Un Anello per ghermirli e nel buio incatenarli, Nella Terra di Mordor, dove l'Ombra cupa scende.
Avatar utente
gyo
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 648
Iscrizione: martedì 12 giugno 2007, 18:28

Re: programma solo con sudo

Messaggio da gyo »

avevo pensato pure io a mysql, ma siccome devo avere la portabilità del database (poterlo spostare da una sede all'altra) ho optato per sqlite.

per la form php invece uso un programma fatto con gambas.

se conosci un modo per poter spostare tramite chiavetta usb  un database mysql da un pc ad un'altro, abbandono subito sqlite
Nel sonno riposa il grembiule,ma vivo è il desio di un risveglio dalle tenebre.
Mai le colonne caddero, mai il buio penetrò nel tempio.
era la via.  "Hiram le costrui"
moxmox
Prode Principiante
Messaggi: 55
Iscrizione: martedì 17 febbraio 2009, 13:40

Re: programma solo con sudo

Messaggio da moxmox »

desadex ha scritto: non ho una password al database, sqlite non sopporta le password.
lanciando sql browser non solo vedono tutti i dati, ma possono anche modificarli.

dato che il pc è usato per lavoro e sul database vengono memorizzate le ore di lavoro e le spese di rimborso, pensa uno che sa smanettare cosa mi può combinare
Bhè spero che non mi leggano e non provino ad entrare usando una live di Ubuntu, e che magari non siano abbastanza bravi da gestirsi il montaggio al volo di Sqlite....
In questo caso, io sposterei i dati sensibili su un altra stazione, o con molto impegno andrei di crittografia sul disco fisso e poi mi preoccuperei del resto (tanto se riescono a fare danni ora, sono proprio i tester del secondo teorema di Murphy...).
Sicuro che Sqlite offra le funzionalità adatte ad un ambiente di lavoro? Non sarebbe meglio qualcosa di + robustino tipo Postgre, magari giusto per evitare anche questi possibili danni? Se proprio vuoi un sistema sicuro a norma SCVIPDSFSCF puoi sempre provare a metterci WinME (sicuro = sicuro che va in palla da solo, figurati se ci frughi!)
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 1 ospite