Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Andrey Zonov                         2:5020/830.28  23 Feb 2008  18:04:39
 To : Vassily Kiryanov
 Subject : Re: rmuser -y баг
 -------------------------------------------------------------------------------- 
 
 
  AZ>>>> А кто за ними следит? при создании юзера UID автоматом
  AZ>>>> приклеивается. Редко когда ручками задаю.
 
  KS>>> Так они же автоматом сами инкриментятся, а ты говорил про случай,
  KS>>> когда юзеры имеют разные логины, но один UID. Вот мне и не
  KS>>> понятно, зачем такое на практике нужно.
 
  AZ>> В хостовой системе я хозяин и создаю логины в той последовательности,
  AZ>> в какой мне нужно. jail-ом владеет другой человек, он воротит то что
  AZ>> ему нужно и юзеров создаёт под свои нужды. Я даже его рутовый пароль
  AZ>> (допустим) незнаю. Две системы, два master.passwd, два счётчика UID.
  AZ>> Что тут непонятного :)
 
  VK> Две системы, два счётчика UID и всего одна шкала от 0 до MAX_UID - как
  VK> жить?! Так ведь впору возмутиться и тем, что на двух разных машинах
  VK> одинаковые UID-ы генерятся. А уж один и тот же UID у root на всех системах
  VK> - это вообще диверсия и security hole.
 
  KS>>> Я предположил, что один UID нужен для одинаковых прав доступа.
  AZ>> Одинаковый UID получается случайно. Выше описано.
 
  VK> А проге /usr/sbin/adduser опцию -u не для таких случаев придумали?
 
 Я ей не пользуюсь. И мои jail root-ы тоже.
 
  VK> Hу кто мешает при создании новой тюрьмы задать alias типа adduser ->
  VK> 'adduser -u 12000' и в каждой новой тюрьме аналогичное значение на 1000
  VK> увеличивать?
 
 И как это поможет руту в jail сказать 'pw useradd <user> -u 1001'?
 
  VK>  Я так делаю - и "мои волосы мягкие и шелковистые".
 
 Ты не поверишь, но как обойти проблему я могу догадатся. Я другого не могу
 понять. Почему надо делать так всё криво. Hачиная с 5-ки jail максимально
 отделяют от хост-системы, добавляя функционал в jail, а тут такое... ещё и фича 
 оказывается...
 
 PS лично я не пользуюсь rmuser, ибо хватило одного раза, когда удалил юзера, а у
 него в качестве хоум был форум какой-то. А я знал? Хорошо что бекап был :)
 
 PSS Про багу узнал случайно, когда в мой адрес посыпались обвинения что от моего
 логина в хост-системе запускались процессы в jail. Обьяснение было такое: мы
 удалили твой логин в хост-системе, а в jail прибилась куча процессов. Что-то ты 
 криво настроил!
 
                                                         Успехов!
 
 --- GoldED+/W32 snapshot-2000.12.24
  * Origin: Жизнь - хорошая штука (2:5020/830.28)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: rmuser -y баг   Andrey Zonov   23 Feb 2008 11:43:05 
 rmuser -y баг   Vassily Kiryanov   23 Feb 2008 15:54:19 
 Re: rmuser -y баг   Andrey Zonov   23 Feb 2008 18:04:39 
 rmuser -y баг   Vassily Kiryanov   26 Feb 2008 09:43:54 
Архивное /ru.unix.bsd/394447c02b6d.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional