|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrey Zonov 2:5020/830.28 23 Feb 2008 18:04:39 To : Vassily Kiryanov Subject : Re: rmuser -y баг -------------------------------------------------------------------------------- AZ>>>> А кто за ними следит? при создании юзера UID автоматом AZ>>>> приклеивается. Редко когда ручками задаю. KS>>> Так они же автоматом сами инкриментятся, а ты говорил про случай, KS>>> когда юзеры имеют разные логины, но один UID. Вот мне и не KS>>> понятно, зачем такое на практике нужно. AZ>> В хостовой системе я хозяин и создаю логины в той последовательности, AZ>> в какой мне нужно. jail-ом владеет другой человек, он воротит то что AZ>> ему нужно и юзеров создаёт под свои нужды. Я даже его рутовый пароль AZ>> (допустим) незнаю. Две системы, два master.passwd, два счётчика UID. AZ>> Что тут непонятного :) VK> Две системы, два счётчика UID и всего одна шкала от 0 до MAX_UID - как VK> жить?! Так ведь впору возмутиться и тем, что на двух разных машинах VK> одинаковые UID-ы генерятся. А уж один и тот же UID у root на всех системах VK> - это вообще диверсия и security hole. KS>>> Я предположил, что один UID нужен для одинаковых прав доступа. AZ>> Одинаковый UID получается случайно. Выше описано. VK> А проге /usr/sbin/adduser опцию -u не для таких случаев придумали? Я ей не пользуюсь. И мои jail root-ы тоже. VK> Hу кто мешает при создании новой тюрьмы задать alias типа adduser -> VK> 'adduser -u 12000' и в каждой новой тюрьме аналогичное значение на 1000 VK> увеличивать? И как это поможет руту в jail сказать 'pw useradd <user> -u 1001'? VK> Я так делаю - и "мои волосы мягкие и шелковистые". Ты не поверишь, но как обойти проблему я могу догадатся. Я другого не могу понять. Почему надо делать так всё криво. Hачиная с 5-ки jail максимально отделяют от хост-системы, добавляя функционал в jail, а тут такое... ещё и фича оказывается... PS лично я не пользуюсь rmuser, ибо хватило одного раза, когда удалил юзера, а у него в качестве хоум был форум какой-то. А я знал? Хорошо что бекап был :) PSS Про багу узнал случайно, когда в мой адрес посыпались обвинения что от моего логина в хост-системе запускались процессы в jail. Обьяснение было такое: мы удалили твой логин в хост-системе, а в jail прибилась куча процессов. Что-то ты криво настроил! Успехов! --- GoldED+/W32 snapshot-2000.12.24 * Origin: Жизнь - хорошая штука (2:5020/830.28) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/394447c02b6d.html, оценка из 5, голосов 10
|