Похоже, в Unix существует традиция, что группа колес создается автоматически, но Debian (и дети, естественно) этого не делает. Есть ли где-нибудь обоснование? Где еще вы видели эту традицию отброшенной?
24
Похоже, в Unix существует традиция, что группа колес создается автоматически, но Debian (и дети, естественно) этого не делает. Есть ли где-нибудь обоснование? Где еще вы видели эту традицию отброшенной?
Некоторые системы Unix разрешают использовать только членам wheel
группы su
. Другие позволяют любому использовать, su
если они знают пароль целевого пользователя. Существуют даже системы, в которых присутствие в wheel
группе предоставляет root-доступ без пароля; Ubuntu делает это, за исключением того, что группа вызывается sudo
(и не имеет идентификатора 0).
Я думаю, что wheel
это в основном вещь BSD. Linux представляет собой сочетание BSD и System V, и различные дистрибутивы имеют разные политики по умолчанию в отношении предоставления корневого доступа. В Debian по умолчанию не реализована группа колес; если вы хотите включить его, раскомментируйте auth required pam_wheel.so
строку в /etc/pam.d/su
.
wheel:x:0:root
и изменить файл /etc/pam.d/su какauth required pam_wheel.so group=wheel
(удалив комментарий ранее).wheel
группу, чтобы использоватьsudo
ее вместо своихpam
целей. Просто добавьтеgroup=sudo
после утверждения. Например, чтобы разрешить членамsudo
группыsu
без пароля, просто раскомментируйте / измените строку/etc/pam.d/su
следующим образом:auth sufficient pam_wheel.so trust group=sudo
sudoers
это способ контролировать это сейчас (сентябрь 2017 года)./etc/sudoers
всегда был способ контроля корневого доступа. Но так как по умолчаниюsudoers
любой пользователь вsudo
группе становится пользователем root, вы можете управлять доступом root, управляя списком пользователей, входящих вsudo
группу.Потому что колесо - это инструмент угнетения! От
info su
:Смотрите также Справочник по Debian . В любом случае,
sudo
группа встроена, так кому это нужноwheel
?источник
wheel
группу по умолчанию. (Debiansu
поддерживаетwheel
группу, просто она не включена по умолчанию.) В любом случае рассуждения rms могут относиться к MIT в 1980-х, но это не относится к большинству мест, где не всем пользователям можно доверять, а повсеместная доступность Интернета означает, что безопасность должна защитить от злоумышленников со всего мира.