LINUX.ORG.RU

раздел, недоступный root'y.


0

1

У руководства родилась довольно странная идея - хотят раздел для своих нужд на серваке, который будет доступен только определённым пользователям, чтобы доступ был закрыт даже руту. У меня вот в связи с этим вопрос - это вообще реально?


Ответ на: комментарий от registrant

"...Господь истинный, Господь всемогущий всё видит... не имею доступа! Истинный крест!".

F_L
()
Ответ на: комментарий от adepto

рут в убунте - это когда включается комп и выбирается пользователь root...Только настоящий рут...Всё остальное - это его права!!!

intro
()
Ответ на: комментарий от intro

>рут в убунте - это когда включается комп и выбирается пользователь root

facepalm

F_L
()
Ответ на: комментарий от intro

Меньше максимализма, юноша. То, что gdm не пускает пользователей с uid меньше 1000 ещё ничего не значит.

Попробуй:

sudo startx — :1

или

sudo passwd
<следуй инструкциям>
Ctrl+Alt+F1
root
<пароль из первой команды>

и удивись ещё два раза :)

adepto
()
Ответ на: комментарий от Zhbert

>В убунте, как бы, нет рута как такового.
ну это не правда.

как такового.

Ну да, почти.

Но всегда можно сделать sudo passwd.

Tanger ★★★★★
()

Если предполагается, что настраивающий доступ человек и человек, который потом будет заходить под рутом - этоодно и то же лицо, то начальство в пролёте.
Если же необходимо настроить комп и отдать его в другие руки с рутовыми правами, то смотрите в сторону Selinux/Apparmor, нужно будет создать нового пользователя, назначить ему роль «офицер безопасности», у рута отобрать эту роль; соответственно, отобрать и возможность правки учётки офицера безопасности. Из-под офицера безопасности настроить права на раздел по вкусу.

Тема довольно обширна и трудоёмка, поэтому лучше уточните у начальства, вероятно, оно хотело бы совсем не то, что сказало... :)

Slavaz ★★★★★
()
Ответ на: комментарий от intro

>root не ко всему имеет доступ (по крайней мере в убунту)...

У моего отца учётка на пароле, и даже под правами рута я ничего не могу сделать чтоб посмотреть что там...


А можете мне тоже учетку на пароле завести?

В бубунте оно вроде как раз шифруется. И тут уже пофиг, рут ты или нет.

Tanger ★★★★★
()

На ядро патч grsecurity.

После настройки невидимости нужной части ФС, отдаешь пароль grsecurity-admin'a др. человеку (начальству) и ты как рут ничего не сможешь сделать.

sdio ★★★★★
()

>недоступный root'y

это вообще реально?


Да. Ставишь какой-нибудь RSBAC, настраиваешь ролевой доступ и acl. Правда в системе все равно будет учетка (не root) у которой будет доступ к настройкам безопасности :)

Rost ★★★★★
()

Это не технический вопрос, на самом деле. Твоя задача выглядит так: нужно донести до руководства мысль, что либо они доверяют сисадмину, либо админят себя сами.

thesis ★★★★★
()

paranoid mode

Только отдельная железка. Шифрование диска, шифрование VPN, шифрование TPM, шифрование биоса, шифрование оперативной памяти, шифрование системных шин, обфускация шумов электропитания. Пароли передавать через шифрованный RFID, хранить имплантированными внутрь начальства, вместе с сенсором частоты сердцебиения и зарядом взрывчатки.

anonymous
()
Ответ на: комментарий от adepto

А не тот ли вы адепто, который программист на джумле, у которого на домашней страничке реклама проституток и валидатор на ней пятьдесят с лишним ошибок находит?

anonymous
()
Ответ на: комментарий от intro

Зафрендю-ка я тебя. Твои глупые сообщения доставляют :).

Chubakur ★★
()

сам писал парсилку тупую на перле которая порнуху стирает у руководства - итого шифрованый раздел с цхрутом - вопрос кто им будет рулить

izmena ★★
()
Ответ на: комментарий от anonymous

Нет, от моего валидатор вылетает с нехваткой памяти. А про субъекта можно по-подробнее?

adepto
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.