探検


sudo 使ってる奴って意識高そうだよなwwww [転載禁止]©2ch.net

■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
垢版 |
2015/08/11(火) 19:22:44.79ID:g9lmOr8R
sudo su -

したら意味無いのにwwwwwwwwwwwwwwwwwwww
2015/08/11(火) 19:35:19.03ID:O4XuzTPs
そもそもsudoも使わないようにしないといけない。
適切にグループ権限を設定すれば、
通常の利用でsudoが必要になることはない。
2015/08/11(火) 23:36:04.08ID:kCoNxKcK
個人使用では実にどうでもいいネタだな
4login:Penguin
垢版 |
2015/08/12(水) 07:49:14.69ID:YAuE5bjT
Redhat系はrootにパスワード設定だが、
debian/Ubntu系はrootにパスワード設定なしで、
Ubntu系は標準ユーザでも管理者ユーザーでもないカスタムユーザーが
初期設定される。
カスタムユーザーってのがクセモノで最初からsudoが使える。
5login:Penguin
垢版 |
2015/08/12(水) 08:00:49.83ID:YAuE5bjT
>>1
意識が高いというよりも、OSの仕様だから仕方ないんだ
2015/08/12(水) 09:55:18.33ID:202s1Jl7
須藤使ってる会社?
2015/08/12(水) 10:09:49.89ID:XRMgQAVH
sudo su - なんてしないし、
されてまずいようなら /etc/sudoers で禁止するし
2015/08/12(水) 11:57:43.05ID:U60oq4Lb
>>4
面倒くさいから、お前が間違ってる。の一言で終わらせるわ。
これが証拠写真。ばいばい
http://www.server-world.info/Debian_6.0/install/img/8.jpg
2015/08/12(水) 13:29:51.27ID:XRMgQAVH
rootのパスワードの話はDebianとUbuntuいっしょにしちゃいかんね
10login:Penguin
垢版 |
2015/08/12(水) 16:12:21.07ID:YAuE5bjT
カスタムユーザーが本筋の話、話をそらして逃げるのはドブネズミ同然
2015/08/12(水) 19:57:25.23ID:QC3sA4mk
おめこおめこ
12login:Penguin
垢版 |
2015/08/12(水) 21:35:04.47ID:XY+gLHzX
>>8
よおドブネズミ
2015/08/12(水) 21:45:56.91ID:aqnFF8WK
>>12
どうかしたか?
14login:Penguin
垢版 |
2015/08/12(水) 22:18:14.07ID:XY+gLHzX
ID:U60oq4Lb はドブネズミw
15login:Penguin
垢版 |
2015/08/13(木) 12:33:16.52ID:n5D+FMa0
ドブネズミ、ごきぶりホイホイで捕獲されてたが、臭かった
2015/08/13(木) 19:02:25.62ID:Kc+C/nuA
意識高いって言いたいだけだろ w
17login:Penguin
垢版 |
2015/08/15(土) 06:55:36.12ID:jABjVJlG
>>7
完全に制限できないんだなあ
それが
だからスレたってんだよ
2015/08/15(土) 10:05:14.43ID:L4uI12wR
>>17
どういうこと?
2015/08/16(日) 08:28:28.32ID:dn5me79G
一般ユーザーに須藤使わせるか?
2015/08/16(日) 13:31:14.16ID:geJ0IFxI
sudo使えるユーザーは管理者という。
一般ユーザーではない。
2015/08/16(日) 17:06:40.70ID:G8NwSLMi
初期状態ではカスタムユーザと呼ぶ
むろん管理者でも一般ユーザーでもない
もちろんsudoは使える。
カスタムユーザをそのまま使い続ける弊害は無いとも有るとも…
2015/08/16(日) 18:27:46.69ID:dn5me79G
管理者しか使わんならsudoでもsuでもどっちでもいいじゃん
2015/08/16(日) 18:51:36.61ID:TkUQ399y
>>21
ぐぐっても「カスタムユーザー」などという言葉は
でてこない。

お前は、わかってない。単なる思い込み。
2015/08/16(日) 18:58:56.04ID:5+9yblCp
>>19
ポリシーしだいじゃね
25login:Penguin
垢版 |
2015/08/16(日) 20:03:10.68ID:G8NwSLMi
>>23
だが、ユーザーを新たに作ってないのなら君のアカウントはカスタムユーザー
なんだよ。これ常識の話な。
2015/08/16(日) 20:11:09.31ID:TkUQ399y
>>25
だからそれをカスタムユーザーとは呼ばない。
オレオレ用語だろ。

だいたい、OSをインストールしたユーザー=sudoが使える
ユーザーで何の問題もないだろう?

sudoが使えるユーザーのことを管理者と呼ぶが
(お前がカスタムユーザーと呼んでいるヤツのこと)

OSをインストールしたユーザーは当然管理者であるべきだ。
でなければ、誰が管理者のパスワードを入力するんだ?
インストール作業の途中で管理者呼んできて、
rootのパスワード入力してくださいとかやるつもりか?
いやいや管理者が複数いる場合を考えるとrootのパスワードを共有するのはありえないな。

お前が何を問題視しているのか全くわからん。
27login:Penguin
垢版 |
2015/08/16(日) 20:33:16.74ID:G8NwSLMi
>>26
sudoers にもお前のログイン名が入ってないだろ?
だが、sudoグループにもadmグループにもはいっている

$id で確認しろ低級ユーザー(笑い)
rootは最強管理者
admは管理者

お前はのsudoersファイルにはお前のインストール時のアカウント名は無い
2015/08/16(日) 20:45:01.85ID:TkUQ399y
>>27
> sudoers にもお前のログイン名が入ってないだろ?

今はsudoersにユーザー名書かないんだよ。
sudoersみてみろ。

こういう行があるだろ。
%sudo ALL=(ALL:ALL) ALL

今はsudoersに直接名前を書かずに
sudoersに定義されたsudoグループを使うことで
間接的にsudoを使えるようにするんだよ。

びっくりしたw sudoersにアカウント名がないという
当たり前ことを、偉そうにw
2015/08/16(日) 20:47:14.53ID:TkUQ399y
あとadmグループはsudoとは関係ない。
Debian系ではログファイルなどは
admグループに追加することでsudoコマンドなしに
見れるよう(書き込み不可)に設定されている。

ログファイル見るだけで、sudoコマンドを使うもんじゃない。
admグループに追加することで見れるようにする。
30login:Penguin
垢版 |
2015/08/16(日) 20:50:46.91ID:G8NwSLMi
idコマンド何度も打ち込んで自覚しろヘボ
バカが噛み付くから、半殺しにされる分かったか?ね?
2015/08/16(日) 20:56:02.42ID:TkUQ399y
id打ち込んだが、それがどうした?
sudoを使うための、sudoグループへの追加と
ログを見るためのadmグループへの追加がわかるだけだが?

なんかこいつグループの意味わかってないみたいだなw
sudoersの指定でユーザー名を書くのと、sudoグループに
追加するのが同じ意味になるのもわかってないようだ。
32login:Penguin
垢版 |
2015/08/16(日) 21:01:59.36ID:G8NwSLMi
sudoグループへの追加とadmグループへの追加はインストール時点で
自動でなっている。
何度説明説明すりゃあ分かるんだ?
だからカスタムユーザーだと言ってるだろ。
OSも進化してるんだ。
2015/08/16(日) 21:02:47.32ID:TkUQ399y
>>32
だからそれをカスタムユーザーとは言わない。
34login:Penguin
垢版 |
2015/08/16(日) 21:04:40.99ID:G8NwSLMi
>>33
じゃあカスタムモードとでも解釈しとけよ
2015/08/16(日) 21:07:41.03ID:TkUQ399y
馬鹿には画像を見せないとわからないのだろうなw

Ubuntu/追加済み一般ユーザーを管理者権限に変更する方法・CUI編
http://goo.gl/3F7Dz2

rootの問題点は、rootという名前のユーザー名、rootというパスワードを使うから
複数のユーザーが管理者の場合に、rootという名前になってしまう(のはまだいいにしても)
パスワードを共有することになるから、やるべきではない。

この画像のように「sakura」を管理者にするために、
sudoグループに追加という方法を取る。
2015/08/16(日) 21:08:34.55ID:TkUQ399y
>>34
Ubuntuの画面に「管理者」と書いてある以上
どうあがいても管理者だ。

オレオレ用語作るな
ドアホめ。
37login:Penguin
垢版 |
2015/08/16(日) 21:46:19.90ID:G8NwSLMi
スレタイに対する回答は、仕方ないからsudoを使う
2015/08/16(日) 21:50:01.61ID:TkUQ399y
ぷぷぷw 自分の間違いを認められないw

rootユーザーは複数ユーザーで共有することが出来ず
sudoを使うことでどのユーザーでも管理者になることができるのだから
rootは百害あって一利なし。なのでsudoを使う。

これが正解。
39login:Penguin
垢版 |
2015/08/16(日) 21:51:16.03ID:G8NwSLMi
ぷぷぷ…おう電波君だったか
2015/08/16(日) 22:21:17.27ID:TkUQ399y
反論有るのならどうぞ?
41login:Penguin
垢版 |
2015/08/16(日) 23:45:19.72ID:G8NwSLMi
システム仕様だろ?
意識なんか特に高くない仕方なく使ってるだけだ何度も言うようだが
2015/08/17(月) 10:13:17.16ID:dXkUbaBU
>>18
多分sudoersのmanのPreventing shell escapesの辺りの話じゃね?
他にもmountが許可されてればそれだけでoverlayfsとか使って簡単に制限を突破出来るとか色々思いもよらない落とし穴が多いから、sudoでのコマンドの制限はあくまでお知らせ程度のものだと思ってたほうが良い
2015/08/17(月) 11:10:23.59ID:0CSPFJ9K
>>42
> 他にもmountが許可されてれば

それはグループに追加するのが問題なんだろ?

パーミッションを全部777にすれば
だれでもアクセスできるから、パーミッション制限には
穴があるって言ってるのと同じなんだが。
2015/08/17(月) 11:29:30.74ID:dXkUbaBU
> それはグループに追加するのが問題なんだろ?
「制限の突破を試みるようなユーザーがsudo出来るようにする事が既に問題」って意味?
2015/08/17(月) 11:38:46.90ID:0CSPFJ9K
>>44
「制限の突破を試みるようなユーザーを重要なグループに追加出来るようにする事が既に問題」って意味

sudo関係ない。sudoを使わなくても
mountが許可されたグループに追加したら
同じことだろう?
2015/08/17(月) 12:02:07.47ID:dXkUbaBU
>>45
うーん、言いたいことが分かったようなわからないような
そうするとsudoのコマンドの制限は何のために存在するの?
2015/08/17(月) 12:55:16.27ID:JvWgxNBe
ユーザーの実行権の制御だろうな
2015/08/17(月) 13:22:12.08ID:0CSPFJ9K
>>46
デフォルトでsudoでコマンド制限の設定はされてないだろ?

sudoを使うといったら、普通はrootユーザーを使わずに、
自分のユーザーと自分のパスワードを使って運用するためだよ。

あんたが言ってる「sudoのコマンドの制限」というのは
正確に言えばコマンドの制限ではなくてコマンドの解放。
特定のユーザーに対して、本来危険だからと禁止されているコマンドを解放する行為。

禁止されているものを解放するという行為でミスしたら、
それはパーミッションを777にするのと同じで、
自分のミスだろうがで終わりな話。
2015/08/17(月) 13:53:08.38ID:dXkUbaBU
>>48
未だに何が言いたいのかイマイチわからんけど、これ以上何も知らないふりしてレス誘っても得るものはなさそうだから普通に書き込ませてもらうわ

> sudoを使うといったら、普通はrootユーザーを使わずに、
> 自分のユーザーと自分のパスワードを使って運用するためだよ。

意味不明
ログインっていう概念とプロセスのuid、euidとかが何なのか解ってないだろ
sudoのバイナリはsetuidされてるからそこからforkしてexecされる対象のコマンドは全てrootユーザーによって実行される
ただ一般的にsudoはpamによる認証の際にユーザー自身のパスワードを使うってだけの話


> あんたが言ってる「sudoのコマンドの制限」というのは
> 正確に言えばコマンドの制限ではなくてコマンドの解放。
> 特定のユーザーに対して、本来危険だからと禁止されているコマンドを解放する行為。

どちらから見るかというだけで結果的には同じだが、敢えて言うなら違う
前述の通りsudoはsetuidされてるので対象のバイナリは全てrootユーザーによって実行される
それに対してsudoがsudoersによって指定されたバイナリ以外は実行しないと言う処理(制限)をすることによって"制限/開放"を実現してる
2015/08/17(月) 14:15:42.50ID:0CSPFJ9K
>>49
> sudoのバイナリはsetuidされてるからそこからforkしてexecされる対象のコマンドは全てrootユーザーによって実行される

sudo関係ないじゃんw

setuidされてるバイナリはforkしてexecされる対象のコマンドは全てrootユーザーによって実行されるんだよ。

sudoアンインストールしてみな。
その仕組は全く同じだから。
51login:Penguin
垢版 |
2015/08/17(月) 21:50:26.18ID:JvWgxNBe
須藤奥が深い脳
2015/08/19(水) 22:53:30.55ID:V9f7M/r2
常にrootぼく、高みの見物
53login:Penguin
垢版 |
2015/08/29(土) 15:34:57.12ID:8KT9F5SA
やはり意識高いな、とおもわせるレスの数々w
2015/08/29(土) 18:04:39.82ID:50vu72UF
オペレーティングシステムをインストールする際の、設定項目を減らすことができる。
ユーザーが余計なパスワードを覚えなくてもよくなる。
大きな変更を加える際、パスワードの入力を求められるようにすることで、ユーザーは何をしようとしているか再認識することができる。
sudoコマンド実行ログが残り、何か不具合が発生した際にどのようなコマンドを実行したのかを確認することができる。システム監視の意味でも有用。
rootアカウントでのログインを無効にしている場合、パスワードの総当たりなど、強引な手法でシステムに侵入を試みるクラッカーがrootアカウントで侵入できない。
ユーザーを管理者グループに追加、削除することにより、管理者権限を持つことのできるユーザーを限定できる。
sudo は su に比べて、より細かいセキュリティポリシーを設定することができる。
管理者権限を時間経過で自動的に破棄するように設定することができる。

wikipediaより
2015/08/31(月) 20:33:25.42ID:pcIabJQC
そもそもdebianって標準でsudo入ってなかったような...
2015/08/31(月) 20:43:14.95ID:VzLlR+EU
最小構成以外はいるよ。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況