- Не работай под рутом
- Почему под рутом не рекомендуется сидеть в системме ? .
- Re: Почему под рутом не рекомендуется сидеть в системме ? .
- Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
- Re: Почему под рутом не рекомендуется сидеть в системме ? .
- Re: Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
- Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
- Re: Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
- Re: Re: Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
- Re: Re: Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
- Re: Re: Re: Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
- Re: Re: Re: Re: Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
- Re: Re: Re: Re: Re: Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
- Re: Re: Re: Re: Re: Re: Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
- Re: Re: Re: Re: Re: Re: Re: Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
- Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
- Re: Re: Re: Re: Re: Re: Re: Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
- А что, разве под root’ом сидеть нельзя?
- Re: А что, разве под root’ом сидеть нельзя?
- Re: А что, разве под root’ом сидеть нельзя?
- Re: А что, разве под root’ом сидеть нельзя?
- Re: А что, разве под root’ом сидеть нельзя?
- Re: А что, разве под root’ом сидеть нельзя?
- Re: А что, разве под root’ом сидеть нельзя?
- Re: А что, разве под root’ом сидеть нельзя?
- Re: А что, разве под root’ом сидеть нельзя?
- Re: А что, разве под root’ом сидеть нельзя?
- Re: А что, разве под root’ом сидеть нельзя?
- 5 причин, почему получать root-права на Android опасно
- Что такое root?
- Никакой оплаты со смартфона, никаких лицензионных фильмов
Не работай под рутом
Здравствуйте. Уже пару лет общаюсь с линуксом, когда-то удачно, когда-то не очень. И по мере выпрямления рук появился такой вопрос: Почему все таки нельзя сидеть в системе под рутом, и как грамотно облегчить жизнь под обычным пользователем.
Сегодня прочитал порядка 10-ти статей по данной теме, и везде первым делом кричат что под рутом сидеть не безопасно, потом аргументируют это тем что можно что-нибудь случайно сделать не так, а потом орут на не согласных в коментах.
Я полностью согласен с описанной на одном из форумов ситуацией: «В браузере дыра позволяющая получить доступ к шелу. да, тогда жопа, согласен. и поэтому сидеть под рутом не стоит.
Но вот когда говорят «чтобы случайно что нибудь не испортить», как это понять? Ведь если я наберу туже самую всеми любимую команду » rm -rf /» с префиксом sudo, она также порушит систему как и под супер пользователем. Или в su и sudo магия заключена какая-то?
Из-за возможности первой ситуации я стараюсь не использовать супер пользователя. И поэтому еще один вопрос.
Я часто использую gui например для редактирования файлов в /var/www/ или /etc/networking/ или еще где. И очень не удобно постоянно запускать gedit с правами суперпользователя. Может можно как-то облегчить задачу.
Консоль не предлагать( ибо радактировать сайт в консоли дико не удобно).
На ум приходит два костыля:
назначить другие права на папки которыми я часто пользуюсь (имхо бред)
запускать наутилус с правами рута, тогда и джиедит стартует от рута.
Источник
Почему под рутом не рекомендуется сидеть в системме ? .
1)Объясните плз , а на счёт того , что можно системму повредить , так это не серьёзно . Простой пользователь не может повредить системму в следствии того, что ОН НЕ МОЖЕТ ОКАЗЫВАТЬ НИКАКОГО ВОЗДЕЙСТВИЯ на эту самую систему 🙂 . В чём прикол ? 🙂 .
2)Как создать пользователя что-бы он был sudo’ером
3)А может есть вариант сделать пользователя с привелегиями co-root 🙂 тоесть 2-ым после рута 🙂 . Ну что — б он мог делать всё , что угодно , только папочку root не трогал 🙂
4)какая команда делает папку доступной для всех ? .
Re: Почему под рутом не рекомендуется сидеть в системме ? .
1) Это очень серьезно на самом деле, есть еще понятие *кривые руки* и *яабсолютновсезнаюолинуксесейчасятутвамвсенастрою*
3)может есть, я не знаю
4) Интересный вопрос, доступной для чего ? для чтения, записи или исполнения ? если для всего сразу, то наверное chmod 777 /папка
Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
4) Нет ну понятно это всё . я имел ввиду папку сделать читаемо-изменяемой для всех пользователей системы.
Re: Почему под рутом не рекомендуется сидеть в системме ? .
1 — Читай доки, они рулез.
Прикол:
rm -fr /*
2 — man su, man sudo
3 — man su, man sudo
4 — chmod 0777 /dir
Re: Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
Создай группу dumpuser и добавь в неё всех пользователей.
Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
4) Нет ну понятно это всё . я имел ввиду папку сделать читаемо-изменяемой для всех пользователей системы.
Re: Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
Re: Re: Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
Создать группу в /etc/group или в /etc/passwd ? Как прописывать ? Можно поподробнее чуток 🙂 .
Re: Re: Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
Ты сам — то видел man chmod ? Вот прикольнись сейчас . напиши . всё понятно ? ну к примеру , что в этом мане говорят про chmod 444 ?
Re: Re: Re: Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
Если тебе влом/непонятно маны читать, то специально для тебя был издан один хороший книга: Б. В. Керниган, Р. Пайк «UNIX-юниверсальная среда программирования», Москва, 1992.
P.S. Вкратце: восьмиричное значение режима доступа складываеться из значений прав доступа: 4-для чтения, 2-для записи, 1-для виполнения. Три цифры показывают права доступа для владельца, групы и для всех остальных. Анонимус
Re: Re: Re: Re: Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
«4000 установка ID пользователя при выполнении (S_ISUID)
2000 установка ID группы при выполнении (S_ISGID)
1000 зависит от реализации
0400 право владельца на чтение (S_IRUSR)
0200 право владельца на запись (S_IWUSR)
0100 право владельца на выполнение (S_IXUSR)
0040 право группы на чтение (S_IRGRP)
0020 право группы на запись (S_IWGRP)
0010 право группы на выполнение (S_IXGRP)
0004 право прочих процессов на чтение (S_IROTH)
0002 право прочих процессов на запись (S_IWOTH)
0001 право прочих процессов на выполнение (S_IXOTH)
0000 нет доступа»
Copyright Сергей Дунаев, «Unix System V. Release 4.2″, изд. Диалог-МИФИ», 1995
Соответственно, если нужно получить комбинацию прав, нужно сложить соотв. значения.
славная книжица, там очень хорошо все объясняется.
Мой вам совет, читайте книги. Эти маны и инфо — это справка для тех,
кто давно уже все знает, но просто подзабыл. И не слушайте тех, кто
кричит «маны рулез». Даже если они профи, все равно когда-то были чайниками и им было так же сложно, как вам сейчас. А скорее всего они
UNIX учили не по манам.
Re: Re: Re: Re: Re: Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
А можно не играть в математика и посмотреть биты в mc.
Интересно, а на хуа делать в системе все?
Сижу под обычным пользователем.
Не могу только проги ставить. Для этого делаю su, ставлю, exit.
И никаких проблем.
Re: Re: Re: Re: Re: Re: Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
Эта, а mc это что такое? А, из контекста понял — mc это, наверное,
замена man, да? Биты посмотреть.
Может, лучше сделать sudo?
Re: Re: Re: Re: Re: Re: Re: Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
И никаких проблем.
Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
Мужик запусти эту строчку под рутом и все поймешь.
perl -e ‘$??s:;s:s;;$. s;;=]=>%-< ( 01.11.03 01:21:12 )
Re: Re: Re: Re: Re: Re: Re: Re: Re: Почему под рутом не рекомендуется сидеть в системме ? .
В общем меня так никто и не переубедил 🙂 остаюсь я рутом 🙂
Источник
А что, разве под root’ом сидеть нельзя?
Re: А что, разве под root’ом сидеть нельзя?
>Вспомни знаменитую строчку на перле
Аргумант уже был использован. Баянъ 🙂
Re: А что, разве под root’ом сидеть нельзя?
>Вспомни знаменитую строчку на перле
Я ж грю, что «одна строчка аргументом не счтается». Нормальный человек в здравом уме и резвой памяти такого в принципе не запустит
Re: А что, разве под root’ом сидеть нельзя?
Мальчег, не хочешь слушать умных дядь — учись на собственных ошибках.
Re: А что, разве под root’ом сидеть нельзя?
Нельзя. Это признак глупого человека.
Равно как и задавание тупых вопросов, ахтунг и борьба за права ахтунгов.
Re: А что, разве под root’ом сидеть нельзя?
тебе можно. и даже нужно, в целях профилактики :))
Re: А что, разве под root’ом сидеть нельзя?
Re: А что, разве под root’ом сидеть нельзя?
> Аргумант уже был использован. Баянъ 🙂
каюсь, тред даже не читал 😉
вообще непривелигированных пользователей придумали явно не глупые дядьки, которые разбирались в этом вопросе лучше нас всех вместе взятых
Re: А что, разве под root’ом сидеть нельзя?
> в здравом уме и резвой памяти
С таким опечатыванием тебе этот пробел поставить, что локалхост пингануть. Резвый ты наш.
Re: А что, разве под root’ом сидеть нельзя?
13.10 Почему все говорят, что нельзя сидеть под root’ом?
A root вам скорее всего не нужен.
Итак, вы поставили себе linux и первое время не вылезали из-под рута — пока все настроили, пока что-то сломали и заново восстановили.
И вот теперь ваш linux прекрасно работает, вам удобно и вроде все замечательно. Так зачем же создавать пользователя? Тем более, вы один сидите за компьютером? К тому же:
* Вы не дебил и врядли нажмете что-то не то. Вы контролируете ситуацию.
* Под linux нет вирусов.
Я (jackill) могу рассказать, зачем.
* Права у root в linux намного выше прав администратора MS Windows. Вы можете убить любой процесс и уничтожить любой файл и работающую программу и никто не скажет вам «а-та-та, нельзя это трогать — мы это используем». Считается, что вы достаточно эксперты без электронных нянек и знаете что делаете.
* Вы не контролируете ситуацию. Показанная для смеха другу строчка с rm -rf в терминале может быть случайно вызвана промоткой истории и запущена чисто на автомате. НИКТО НЕ КОНТРОЛИРУЕТ СИТУАЦИЮ ДО КОНЦА
* Я вас разочарую насчет вирусов — их-то нет, зато черви и трояны имеются по полной программе. И многие хотели бы запуститься с правами рута, а не пытаться превысить привилегии с помощью эксплоитов, работающих не на каждом ядре. Выцепить из системы трояны довольно проблематично. И придется вам свое настроенное чудо оплакать и настраитьва все заново.
* Вы не дебил. И я не дебил. Каждый думает, что уж он-то наверняка не дебил, не маша-растеряша и уж с ним-то точно ничего не случится. У меня (jackill) «ничего не случится» произошло через два с половиной года использования linux. Умерло все. Одна неосторожно запущенная команда. Многие пали жертвой хитрого перлового скрипта (поищите на сайте), в котором содержалась просьба запустить скрипт и проверить, почему он выпадает с ошибкой. В нем был замаскирован любимый rm -rf. Не поддавайтесь человеческой природе — не будьте самоуверены.
* Все, с чем вы работаете, может прекрасно работать и под пользователем. Да, на некоторые программы придется выставить дополнительные разрешения. Но в случае дыры в программе или при запуске левого скрипта/трояна последствия будут не столь разрушительными или же последствий не будет.
Ну если не убедил, пользуйтесь. Когда вспомните о модели безопасности, где нет места постоянной работе под рутом, будет поздно.
Re: А что, разве под root’ом сидеть нельзя?
>вообще непривелигированных пользователей придумали явно не глупые дядьки, которые разбирались в этом вопросе лучше нас всех вместе взятых
Мне укажется их придумали для того, чтобы юзеры во многозадачной и многопользовательской среде пускали свои приложения и не пакастили другим и системе вцелом.
А если мы имеем дело со своим домашним компьютером, то люди и раньше сидели под *DOS и никто им не мешал выполнить del c:\*.*, format c:, или любое другое деструктивное действие. Так почему возникает такая субъективная проблема у пользователей домашних linux’ов?
Источник
5 причин, почему получать root-права на Android опасно
Что такое root?
Всё довольно просто. В смартфоне не все программы равны. Обычным приложениям, которые вы запускаете ярлыками, разрешается выводить что-то на экран, передавать данные, с разрешения пользователя обращаться к камере, микрофону и телефонной книге. У них есть своя маленькая песочница в памяти, из которой они не имеют права вылезать. Им нельзя шастать по хранилищу, трогать системные файлы, обращаться напрямую к «железу». Эти программы работают с «обычными» правами.
Но в системе Android есть учётная запись под названием root, и вот у неё — неограниченные права. Программа, запущенная от имени этой учётной записи, может вообще всё — в том числе подменять системные файлы, перехватывать данные, обманывать другие приложения. Иногда это нужно для того, чтобы просто тоньше настроить смартфон под себя или запустить программы, которые без root не работают. Но не всем производителям и разработчикам это нравится.
Никакой оплаты со смартфона, никаких лицензионных фильмов
Уже скоро расплачиваться на кассе супермаркета можно будет не только при помощи Айфона или нового Samsung Galaxy. Google пока помалкивает, но сам готовит Android Pay для очень многих моделей с поддержкой NFC. Разумеется, кроме смартфонов, в которых владельцы добыли root-права.
Не то, чтобы эта была какая-то намеренная подлость или месть за блокировку рекламы/удаление бесполезных предустановленных приложений со стороны Google — просто никто не хочет отвечать головой (и, тем более, кошельком по судебным искам) в случаях, когда прошивка смартфона открывается нараспашку любым приложениям по одному нажатию клавиши. И банков-партнёров Google не волнует, сколько раз вы устанавливали Cyanogen/TWRP и насколько правильно конфигурировали SuperSU — они знают, что перехватить данные в процессе оплаты можно настолько же легко, как молодёжь «взламывает на деньги» мобильные игры. По этой причине фирменные банковские приложения отказываются работать на смартфонах с root-доступом или даже просто кастомной прошивкой (никого не волнует, что у вас не было другого выхода, кроме как заменить стандартный Android 4.1 на самосборный 5.0). Выручают перепакованные варианты банк-клиентов, но банки периодически перекрывают доступ таким приложениям, да и всегда есть риск, что внутри «репака» сидит вирус/троян.
Источник