The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В OpenBSD добавлена поддержка запуска X-сервера без root-при..., opennews (??), 24-Фев-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


19. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Аноним (-), 24-Фев-14, 18:13 
> _Пишет_ он в /dev/dri/card0, на котором есть r/w, например.

Животрепещущий вопрос - _для кого_ там r/w? Для всех или только для одного избранного пользователя (единственного имеющего право запускать иксы и писать любую хрень в видеодрайвер)?

Ответить | Правка | Наверх | Cообщить модератору

29. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Xaionaroemail (ok), 24-Фев-14, 19:26 
Обычно делают для группы. Более гибкое решение.
Ответить | Правка | Наверх | Cообщить модератору

30. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Аноним (-), 24-Фев-14, 20:09 
Особенно весело, когда при запущенных иксах другой пользователь из группы (например, сидя по ssh) сделает cat /dev/urandom > /dev/dri/card0, например :)
Ответить | Правка | Наверх | Cообщить модератору

37. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от aLexius (ok), 24-Фев-14, 21:06 
Таких пользователей с работы гнать обычно надо. Возможно, что уже и с уголовным делом на этого пользователя.
Ответить | Правка | Наверх | Cообщить модератору

39. "В OpenBSD добавлена поддержка запуска X-сервера без..."  +/
Сообщение от arisu (ok), 24-Фев-14, 21:08 
> Таких пользователей с работы гнать обычно надо. Возможно, что уже и с
> уголовным делом на этого пользователя.

сначала надо гнать админа, который настроил систему так, что обычный пользователь зачем-то состоит в одной группе с икс-сервером.

Ответить | Правка | Наверх | Cообщить модератору

41. "В OpenBSD добавлена поддержка запуска X-сервера без..."  +/
Сообщение от aLexius (ok), 24-Фев-14, 21:25 
И это, несомненно, тоже.
Ответить | Правка | Наверх | Cообщить модератору

60. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Аноним (-), 25-Фев-14, 10:40 
> Таких пользователей с работы гнать обычно надо. Возможно, что уже и с
> уголовным делом на этого пользователя.

Ох уж эта замечательная виндовая модель - технически доступ ограничивать не надо, есть же административные методы.
Уголовная статья за создание вирусов уже спасла от них мир, конечно же :)

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

38. "В OpenBSD добавлена поддержка запуска X-сервера без..."  +/
Сообщение от arisu (ok), 24-Фев-14, 21:07 
а какого чёрта криворукий админ позволил «другому пользователю» в иксовую группу лезть? прикинь, а если «другой пользователь» под рутом зайдёт, это вообще катастрофа будет!
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

42. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Xaionaroemail (ok), 24-Фев-14, 21:31 
> Особенно весело, когда при запущенных иксах другой пользователь из группы (например, сидя
> по ssh) сделает cat /dev/urandom > /dev/dri/card0, например :)

А зачем этот другой пользователь это делает? Я так понимаю, если ему дали права, то значит доверяют. Видать зря доверяют, нужно отбирать эти права нахрен (исключить из the группы).

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

65. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Аноним (-), 25-Фев-14, 10:47 
> А зачем этот другой пользователь это делает? Я так понимаю, если ему
> дали права, то значит доверяют. Видать зря доверяют, нужно отбирать эти
> права нахрен (исключить из the группы).

Дали ему права исключительно запускать иксы, а в результате получился полный доступ к интерфейсам ввода-вывода (включая ядерный видеоинтерфейс, через который очень удобно ломать ядро). Вот поэтому rootless X в linux и не взлетел - там, в отличие от openbsd, заботятся о безопасности.

Ответить | Правка | Наверх | Cообщить модератору

55. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Аноним (-), 25-Фев-14, 01:30 
> Особенно весело, когда при запущенных иксах другой пользователь из группы

Какой группы? Вы предлагаете засунуть юзера и иксы в одну группу? А зачем?

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

61. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Аноним (-), 25-Фев-14, 10:41 
> Какой группы? Вы предлагаете засунуть юзера и иксы в одну группу? А зачем?

Чтобы иксы работали без рута, например.

Ответить | Правка | Наверх | Cообщить модератору

57. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +1 +/
Сообщение от Andrey Mitrofanov (?), 25-Фев-14, 09:54 
> Особенно весело, когда при запущенных иксах другой пользователь из группы (например, сидя
> по ssh) сделает cat /dev/urandom > /dev/dri/card0, например :)

Итак, про _блокировки файлов не слышали:

aLexius, arisu, Xaionaro

и несчётное число Аноним-ов. Это Победа!

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

58. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от бедный буратино (ok), 25-Фев-14, 10:27 
>> Особенно весело, когда при запущенных иксах другой пользователь из группы (например, сидя
>> по ssh) сделает cat /dev/urandom > /dev/dri/card0, например :)
> Итак, про _блокировки файлов не слышали:
> aLexius, arisu, Xaionaro
> и несчётное число Аноним-ов. Это Победа!

и меня запиши

Ответить | Правка | Наверх | Cообщить модератору

71. "В OpenBSD добавлена поддержка запуска X-сервера без..."  +/
Сообщение от arisu (ok), 26-Фев-14, 13:35 
«победа» — это зачем-то не отделять иксы в отдельную группу. я так полагаю, что это от судорог при виде suid. что-то из разряда «напишу побольше лапши, лишь бы ни одного ненавистного goto!»
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

45. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Аноним (-), 24-Фев-14, 23:31 
>> _Пишет_ он в /dev/dri/card0, на котором есть r/w, например.
> Животрепещущий вопрос - _для кого_ там r/w? Для всех или только для
> одного избранного пользователя (единственного имеющего право запускать иксы и писать любую
> хрень в видеодрайвер)?

Если запуск иксов идёт через XDM или DM'ы из официальных пакетов, то они берут управление переключением владельца /dev/drm0 на себя.

Если запуск иксов идёт через "startx" и т.п., то надо перед этим ручками поменять владельца/группу у /dev/drm0 на подходящую.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру