LINUX.ORG.RU
ФорумTalks

Root и X


0

0

Неоднократно натыкался на предупреждение, что нельзя из-под рута запускать иксы. Объяснения почему не нашёл. Не просветите, почему иксы делают сеанс рута настолько опасным?

★★★★
Ответ на: комментарий от Lee_Noox

>Наглый 3.14здеж! Всю жизнь под рутом, полет нормальный.

Слезай уже с летного тренажера и 3.14здуй на боевой вылет!

sdio ★★★★★
()
Ответ на: комментарий от acheron

> Вопрос был не об этом. Вопрос был "чем иксы опаснее консоли?"

Программы толще, ошибок на порядки больше. Если взлетает какая-нибудь среда типа Гнома или КДЕ, то одновременно активно дикое количество ошибок. Если под рутом работать постоянно, то еще больше и опаснее в виде всяких FF, OOo и прочих.

В консоли тоже работать под рутом не рекомендуется. Рекомендуется запускать ошибки кратковременно --- через sudo.

watashiwa_daredeska ★★★★
()
Ответ на: комментарий от vahvarh

А мне кто-нибудь обьяснит в чем плюсы сиднния под рутом на машине?Что я из под обычного пользователя в повседневной жизни сделать не смогу?

anonymous
()
Ответ на: комментарий от anonymous

> Так что rm -r / и rm -r /home/user/ для меня одинаково опасны.

А для меня нет. У меня делается ежедневное инкрементное резервное копирование на винт, копии я время от времени сливаю на DVD, но после rm -rf ~user я смогу восстановить более свежие копии, чем после rm -rf /.

watashiwa_daredeska ★★★★
()
Ответ на: комментарий от anonymous

>А мне кто-нибудь обьяснит в чем плюсы сиднния под рутом на машине?Что я из под обычного пользователя в повседневной жизни сделать не смогу?

Мне тоже интересно. Кроме реализации комплекса "Я --- БОХХХ!!!!" почему-то ничего в голову не приходит.

Или кто-то из присутствующих по нескольку раз в день ковыряет конфиги, ставит/сносит/переустанавливает программы? Может задуматься о смене дистрибутива на более человеческий?

MYMUR ★★★★
()
Ответ на: комментарий от MYMUR

хз. дистр - дебиан.

чего-то из opengl и прочего рута хотело по-моему....

apt-get update && apt-get upgrade хочет рута

ifdown ath0 && ifup eth0, ifconfig хотят рута, а я с ноутом периодически езжу куда-нить.

кроме того это надо adduser писать а меня ломает )

то есть если говорить реально то особых плюсов от рута я не вижу. но и никаких минусов тоже. вред от удаления / и /home/vahvarh - одинаковый.

vahvarh ★★★
()
Ответ на: комментарий от vahvarh

Тоже Debian.

> чего-то из opengl и прочего рута хотело по-моему....

У меня не хочет, хотя я рюшечками не увлекаюсь, у меня единственное, что хочет opengl --- Quake3.

> apt-get update && apt-get upgrade хочет рута

Давно уже alias'ы забиты.

> ifdown ath0 && ifup eth0, ifconfig хотят рута

У меня не ноут, эти команды нужны мне крайне редко. Были бы нужны часто --- вбил бы alias'ы.

> то есть если говорить реально то особых плюсов от рута я не вижу. но и никаких минусов тоже. вред от удаления / и /home/vahvarh - одинаковый.

То есть, если говорить реально, то под рутом можно работать ленивым раздолбаям, у которых вечный бардак и поэтому что от рута всё ценное снести/украсть можно, что от обычного пользователя.

Однако, пропагандировать ленивый раздолбайский стиль жизни не стоит. Лучше молчать в тряпочку и не позориться.

watashiwa_daredeska ★★★★
()
Ответ на: комментарий от watashiwa_daredeska

вакката. можно сделать альясы и тд на ifup, ifconfig и тд....
но я чего-то не понял на тему украсть и тд. для меня ценны мои разработки и они в любом случае хранятся на ноуте под тем юзером под которым я работаю. так что разницы как я понимаю нету. опять же - повторяю ещё раз - гораздо более важным раздолбайством нежели сидение под рутом является отсутствие бекапов/cvs/svn на другой (других) машинах (причём лучше всего как у меня находящихся в разных странах) и прочего.

давайте сперва мы все начнём бекапиться (потому что харды и файловые системы мрут вне зависимости от рут/не-рут) а потом уже начнём заводить пользователей.

пользователи, как я понял, важны только в одном случае - если к машине имеет доступ более одного человека и ты за этого другого человека не готов руку в огонь положить. то есть сервера.

vahvarh ★★★
()
Ответ на: комментарий от vahvarh

> давайте сперва мы все начнём бекапиться (потому что харды и файловые системы мрут вне зависимости от рут/не-рут) а потом уже начнём заводить пользователей.

Вот ты этим и занимайся. А я буду делать и то, и другое. Мне - не сложно. А у тебя, похоже, проблемы. Ну, сам виноват. Сам себя приучил жить в хлеву.

anonymous
()
Ответ на: комментарий от vahvarh

> пользователи, как я понял, важны только в одном случае - если к машине имеет доступ более одного человека и ты за этого другого человека не готов руку в огонь положить. то есть сервера.

Да ты туп, похоже. Весь тред объясняли, что рут опасен собственными случайными деструктивными действиями (не там и не то нажал). Но до некоторых, похоже, доходит, как до жирафов. Им на каждую граблю надо наступить лично, и не один раз. Успехов.

anonymous
()
Ответ на: комментарий от anonymous

эх. анонимус одним словом. в линуксе ты тоже под анонимусом сидишь?

если я "не то нажму" то в не зависимости от того под кем это нажато результат будет одни - уничтожение МОИХ данных. потому что было бы странно сидеть под vahvarh а проекты из cvs держать под vahvarh2 =)

объясни мне как сидение под юзером усложнит мне случайное уничтожение /home/vahvarh/my_super_project ?

vahvarh ★★★
()
Ответ на: комментарий от vahvarh

>хз. дистр - дебиан.

Аналогично

>чего-то из opengl и прочего рута хотело по-моему....

У меня Квак4, glxgears и скринсейвер прекрасно пускаются от пользователя. Самописные ГЛ-проги --- тоже.

>apt-get update && apt-get upgrade хочет рута

По нескольку раз в день, что ли?

>ifdown ath0 && ifup eth0, ifconfig хотят рута, а я с ноутом периодически езжу куда-нить

По нескольку раз в день, что ли?

MYMUR ★★★★
()
Ответ на: комментарий от MYMUR

да не, раз в день в среднем что-то из этого нужно. но просто не вижу особого смысла в создании юзера. то есть что так что эдак один фиг.

vahvarh ★★★
()
Ответ на: комментарий от vahvarh

> эх. анонимус одним словом. в линуксе ты тоже под анонимусом сидишь?

Нет. Под юзером. Этот юзер не называется анонимусом.

> если я "не то нажму" то в не зависимости от того под кем это нажато результат будет одни - уничтожение МОИХ данных.

Правда? Дай попробую удалить /usr... Странно. Мои данные не удалились. Я что-то не то сделал? А как надо?

> объясни мне как сидение под юзером усложнит мне случайное уничтожение /home/vahvarh/my_super_project ?

Никак. К чему был этот вопрос?

anonymous
()
Ответ на: комментарий от anonymous

вопрос был к тому что удаление /usr/ влечёт за собой переустановку системы - час времени, а удаление my_super_project может повлечь, ну например, поездку ночью в лес в багажнике автомобиля....

vahvarh ★★★
()
Ответ на: комментарий от vahvarh

> да не, раз в день в среднем что-то из этого нужно. но просто не вижу особого смысла в создании юзера. то есть что так что эдак один фиг.

Я тебе разрешаю сидеть под рутом. У меня нет полномочий запретить тебе это. Что дальше?

anonymous
()

1) Современный юзер бОльшую часть жизни проводит в иксах, а не в консоли, так что именно иксы имеет смысл защищать от запуска от имени рута. Что и делает та же мандра.

2) Юзер может удалить СВОИ файлы. Да, может. Но никто и не говорил, что отказ от рута - это панацея. Это лишь ПЛАНОМЕРНОЕ снижение опасности случайных деструктивных действий. Второй компонент общей стратегии - периодические бэкапы. Они и должны защитить ПОЛЬЗОВАТЕЛЬСКИЕ данные.

3) Для многих чайников (особенно домашних) неработоспособность СИСТЕМЫ вследствие деструктивных действий рута гораздо страшнее потери собственных данных. Потому что свои данные большинство бэкапит (хоть и нерегулярно). А вот квалифицированно вылечить/переставить систему может далеко не каждый. Многим придётся звать какира Васю.

Вопросы есть?

anonymous
()
Ответ на: комментарий от anonymous

ну дык я надеюсь что сидя на ЛОР я общаюсь не с home-lamers а с элитой девелоперов

гм, перечитал, самому смешно стало, поэтому вопрос можно считать закрытым.

vahvarh ★★★
()

> Мининформсвязи готовится внести определенность в использование свободного ПО в органах государственной власти и муниципального управления.

Вы своих министров видели? А чиновников? А, прости господи, депутатов? Какое им нах ПО? Они только и знают, что пилить бюджет да взятки за правильное голосование по законопроектам брать. Они НИЧЕГО больше не умеют. Им на ВСЁ насрать - на вас, на страну, на ПО. Страдать будут СТРЕЛОЧНИКИ - секретарши, которым очередной внедренец криво поставит кривой Linux XP. Вам самим не смешно?

anonymous
()
Ответ на: комментарий от vahvarh

> ну дык я надеюсь что сидя на ЛОР я общаюсь не с home-lamers а с элитой девелоперов

А зачем девелоперу иксы под рутом? У вас gcc без рута не работает, что ли? Или червячков девелопите?

anonymous
()
Ответ на: комментарий от vahvarh

>если я "не то нажму" то в не зависимости от того под кем это нажато результат будет одни - уничтожение МОИХ данных. потому что было бы странно сидеть под vahvarh а проекты из cvs держать под vahvarh2 =)

А зачем вам непосредственный доступ к файлам репозитория? Пусть svnserve работает под своей ущербной учёткой, но только он имеет права на каталог с базой.

Вот какой нибудь какер проэксплойтит libjpeg в вашем браузере, а проектик ваш сохранится

Ну или снепшоты раздела по крону от рута, они тоже будут в порядке

Dr_ZLO
()
Ответ на: комментарий от Dr_ZLO

не, cvs и прочее ваааще на других машинах. я говорю про свой ноутбук. на котором всё равно просто прочекаутенный проект лежит и всё. если что то просто надо будет написать cvs checkout )

vahvarh ★★★
()
Ответ на: комментарий от vahvarh

> объясни мне как сидение под юзером усложнит мне случайное уничтожение /home/vahvarh/my_super_project ?

Тебе - не усложнит. Но несидение твоей жены под рутом точно спасет ее от удаления твоего проекта. При настроеных учетных записях.

no-dashi ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.