[sudo] password

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Benutzeravatar
catdog2
Beiträge: 5352
Registriert: 24.06.2006 16:50:03
Lizenz eigener Beiträge: MIT Lizenz

Re: [sudo] password

Beitrag von catdog2 » 12.12.2015 19:48:24

Das scheint wohl wirklich ein auf Gnome basierendes sudo ähnliches System zu sein. Die Konfiguration wird in der Sparte Benutzung dort erklärt wird. Konfigurationsbeispiele sind dort leider nicht vorhanden.
Dann schaut man halt woanders:
http://www.freedesktop.org/wiki/Software/polkit/
https://wiki.gentoo.org/wiki/Polkit
https://wiki.archlinux.org/index.php/Polkit
Unix is user-friendly; it's just picky about who its friends are.

ocram
Beiträge: 217
Registriert: 26.04.2018 22:30:24

Re: [sudo] password

Beitrag von ocram » 17.07.2018 18:51:29

Ich habe mich als user gerade der Gruppe sudo in Debian zugeordnet um ein Script auszuführen, welches nach einem sudo Password verlangte. Nun möchte Synaptic plötzlich das sudo Password statt dem root (su) Password. Ist das normal? Wie soll ich jetzt am besten verfahren? Updates zukünftig über

Code: Alles auswählen

sudo apt-get update
ausführen und immer sudo verwenden oder als root? Gibt es da überhaupt einen Unterschied?
Quad core Intel Core i5-4460, H81M-E34
Intel Xeon E3-1200 v3/4th Gen Core Processor Integrated Graphics Controller
Desktop: Xfce 4.12.3 Distro: Debian GNU/Linux 10 (Buster), +KXStudio

guennid

Re: [sudo] password

Beitrag von guennid » 17.07.2018 19:13:49

ocram hat geschrieben:Wie soll ich jetzt am besten verfahren?

Code: Alles auswählen

apt-get purge sudo

ocram
Beiträge: 217
Registriert: 26.04.2018 22:30:24

Re: [sudo] password

Beitrag von ocram » 17.07.2018 19:39:17

Danke. Das deinstalliert dann sudo wohl komplett. Wäre eine Option auch mich aus der sudo Gruppe zu entfernen oder hat sudo dann immer noch Nachteile?

Es gibt ja häufig scripte, die nach einem sudo Password fragen. Was macht man in einem solchen Fall dann?

Ich verstehe auch nicht, warum synaptic jetzt nicht mehr mit dem root Password zufrieden ist.
Quad core Intel Core i5-4460, H81M-E34
Intel Xeon E3-1200 v3/4th Gen Core Processor Integrated Graphics Controller
Desktop: Xfce 4.12.3 Distro: Debian GNU/Linux 10 (Buster), +KXStudio

guennid

Re: [sudo] password

Beitrag von guennid » 17.07.2018 19:45:39

ocram hat geschrieben:Es gibt ja häufig scripte, die nach einem sudo Password fragen.
Nicht bei Debian. In der Regel kommen solche Anweisungen, scripte von ubuntu und da haben sie auch ihre Berechtigung.

Grüße, Günther

ocram
Beiträge: 217
Registriert: 26.04.2018 22:30:24

Re: [sudo] password

Beitrag von ocram » 17.07.2018 20:52:06

Danke, geht wieder per root in synaptic. Ich habe den sudo Eintrag aus der Datei groups entfernt.
Quad core Intel Core i5-4460, H81M-E34
Intel Xeon E3-1200 v3/4th Gen Core Processor Integrated Graphics Controller
Desktop: Xfce 4.12.3 Distro: Debian GNU/Linux 10 (Buster), +KXStudio

Benutzeravatar
MartinV
Beiträge: 788
Registriert: 31.07.2015 19:38:52
Wohnort: Hyperion
Kontaktdaten:

Re: [sudo] password

Beitrag von MartinV » 18.07.2018 01:47:36

ocram hat geschrieben: ↑ zum Beitrag ↑
17.07.2018 19:39:17
Ich verstehe auch nicht, warum synaptic jetzt nicht mehr mit dem root Password zufrieden ist.
synaptic wird mit pkexec/policykit gestartet.
pkexec/policykit ist seltsam konfiguriert und hat auch mich schon verwirrt: Wenn es nur root als möglichen Administrator gibt, fragt es nach dem root-Paßwort.
Sobald es einen Benutzer in der sudo-Gruppe gibt, fragt es stattdessen dessen Paßwort ab.
Gibt es noch einen zusätzlichen Benutzer, der nicht in der sudo-Gruppe ist, wird auch bei dem das Paßwort des sudo-Benutzers abgefragt.
Welches Paßwort pkexec haben will, wenn mehrere Benutzer in der sudo-Gruppe sind, habe ich nicht ausprobiert und kann ich nicht vorhersagen. pkexec geht hier komische Wege.
Die Vernunft kann einem schon leidtun. Sie verliert eigentlich immer.

geier22

Re: [sudo] password

Beitrag von geier22 » 18.07.2018 08:30:10

MartinV hat geschrieben: ↑ zum Beitrag ↑
18.07.2018 01:47:36
Gibt es noch einen zusätzlichen Benutzer, der nicht in der sudo-Gruppe ist, wird auch bei dem das Paßwort des sudo-Benutzers abgefragt.
Ich glaube (nicht ausprobiert) wenn man <allow_any> und <allow_inactive> jeweils auf "no" setzt, dürfte es damit vorbei sein,dass ein nicht angemeldeter User Synaptic öffnen kann.

/usr/share/polkit-1/actions/com.ubuntu.pkexec.synaptic.policy:

Code: Alles auswählen

<allow_any>auth_admin</allow_any>
      <allow_inactive>auth_admin</allow_inactive>
      <allow_active>auth_admin</allow_active>
An sich ganz gut erklärt ist das im Manual:
https://www.freedesktop.org/software/po ... kit.8.html

Weiter spielt wohl folgende Datei eine Rolle:
/usr/share/polkit-1/rules.d/org.gtk.vfs.file-operations.rules

Code: Alles auswählen

polkit.addRule(function(action, subject) {
        if ((action.id == "org.gtk.vfs.file-operations-helper") &&
            subject.local &&
            subject.active &&
            subject.isInGroup ("sudo")) {
            return polkit.Result.YES;
        }
});
Wenn man da den sudo eliminiert, dürfte es vorbei sein mit der sudo- Herrlichkeit.
Aber auch noch nicht getestet, da ich kein Sudo und keine /etc/sudoers mehr habe.

ocram
Beiträge: 217
Registriert: 26.04.2018 22:30:24

Re: [sudo] password

Beitrag von ocram » 18.07.2018 19:43:46

Danke für die Erklärungen... Ich habe einiges dazu gelesen und fühle mich wohler ohne sudo. Es ist aber nur ein Gefühl :mrgreen:
Quad core Intel Core i5-4460, H81M-E34
Intel Xeon E3-1200 v3/4th Gen Core Processor Integrated Graphics Controller
Desktop: Xfce 4.12.3 Distro: Debian GNU/Linux 10 (Buster), +KXStudio

Antworten