|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Victor Wagner 2:5020/400 01 Oct 2004 15:04:33 To : Michail Shurutov Subject : Re: su -------------------------------------------------------------------------------- Michail Shurutov <Michail.Shurutov@p14.f60.n5002.z2.fidonet.org> wrote: MS>Hello, Slava! MS>At 01 Oct 04 07:58:16, Slava Zanko wrote to Michail MS>Shurutov: SZ>>Hет. По фактy нахождения в гpyппе weel. MS>Фигу. По факту нахождения в группе с 0-вым GID. Hе помню MS>где и как, но это я выяснил опытным путем. Вообще говоря, опытное знание требуется подкреплять теоретическими изысканиями. 1. Модуль PAM который отвечает за данные действия, называется pam_wheel он умеет несколько больше, чем пускать только юзеров из определенной группы. Группа, кстати, может быть задана в параметрах. И если тебе хочется чтобы пускали только юзеров из группы 1234 - твое право. 2. В BSD и потомках группа с GID=0 традиционно называется wheel. 3. В жаргон-файле про wheel написано wheel n. [from slang `big wheel' for a powerful person] A person who has an active {wheel bit}. "We need to find a wheel to unwedge the hung tape drives." (See {wedged}, sense 1.) The traditional name of security group zero in {BSD} (to which the major system-internal users like {root} belong) is `wheel'. Some vendors have expanded on this usage, modifying Unix so that only members of group `wheel' can {go root}. 4. Помнится, когда-то давно, когда PAM в Linux не было, были две альтернативные реализации su. Первая, GNU-шная, не проверяла группы wheel, и в info Столлман примерно на две страницы расписывал, почему группа wheel это фашизм и дискриминация. Вторая реализация, естественно, делала не так как считает правильным Столлман, а так как привыкли сисадмины, пришедшие с более других Unix, т.е. учитывала wheel. С появлением PAM все это ушло в историю. Теперь каждый сам делает как ему удобнее посредством vi /etc/pam.d/su -- --- ifmail v.2.15dev5.3 * Origin: Free Net of Leninsky,45 (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/15178ef7c7378.html, оценка из 5, голосов 10
|