Il semble être la tradition Unix qu'un groupe de roues est créé automatiquement, mais Debian (et les enfants, naturellement) ne le font pas. Y a-t-il une justification quelque part? Où avez-vous vu cette tradition abandonnée?
24
Il semble être la tradition Unix qu'un groupe de roues est créé automatiquement, mais Debian (et les enfants, naturellement) ne le font pas. Y a-t-il une justification quelque part? Où avez-vous vu cette tradition abandonnée?
Certains systèmes Unix n'autorisent que les membres du wheel
groupe à utiliser su
. D'autres autorisent n'importe qui à utiliser su
s'il connaît le mot de passe de l'utilisateur cible. Il existe même des systèmes où le fait d'être dans le wheel
groupe accorde un accès root sans mot de passe; Ubuntu fait cela, sauf que le groupe est appelé sudo
(et n'a pas d'ID 0).
Je pense que wheel
c'est surtout une chose BSD. Linux est un mélange de BSD et de System V, et les différentes distributions ont des politiques par défaut différentes en ce qui concerne l'octroi de l'accès root. Debian n'arrive pas à implémenter un groupe de roues par défaut; si vous souhaitez l'activer, décommentez la auth required pam_wheel.so
ligne /etc/pam.d/su
.
wheel:x:0:root
et modifier le fichier /etc/pam.d/su commeauth required pam_wheel.so group=wheel
, (en supprimant le commentaire avant).wheel
groupe pour utiliser lesudo
groupe à sa place à despam
fins. Ajoutez simplementgroup=sudo
après la déclaration. Par exemple, pour permettre aux membres dusudo
groupe desu
ne pas avoir de mot de passe, décommentez / modifiez simplement la ligne/etc/pam.d/su
comme suit:auth sufficient pam_wheel.so trust group=sudo
sudoers
est le moyen de contrôler cela maintenant (septembre 2017)./etc/sudoers
a toujours été le moyen de contrôler l'accès root. Mais comme la valeur par défautsudoers
permet à tout membre dusudo
groupe de devenir root, vous pouvez contrôler l'accès root en gérant la liste des utilisateurs qui font partie dusudo
groupe.Parce que la roue est un outil d'oppression! De
info su
:Voir aussi la référence Debian . Quoi qu'il en soit, le
sudo
groupe est intégré, alors qui en a besoinwheel
?la source
wheel
groupe par défaut. (Debiansu
prend en charge lewheel
groupe, il n'est tout simplement pas activé par défaut.) Quoi qu'il en soit, le raisonnement de rms pourrait s'appliquer au MIT dans les années 1980, mais il ne s'applique pas à la plupart des endroits où tous les utilisateurs ne peuvent pas faire confiance et l'accessibilité omniprésente à Internet signifie que la sécurité doit protéger contre les attaquants de partout dans le monde.