doas + /sbin

Du hast Probleme mit Deinem eMail-Programm, Webbrowser oder Textprogramm? Dein Lieblingsprogramm streikt?
mcb

Re: doas + /sbin

Beitrag von mcb » 11.09.2021 11:39:38

MSfree hat geschrieben: ↑ zum Beitrag ↑
11.09.2021 11:32:49
mcb hat geschrieben: ↑ zum Beitrag ↑
11.09.2021 11:24:59
Mit doas kann man (ich) sehr leicht nur ein zwei Programme für einzelne user freigeben.
Das geht mit polkit und sudo auch.
Per default ist alles gesperrt.
Solange du su, sudo und polkit ebenfalls auf deinem Rechner hast, stimmt die Aussage nicht, weil es eben noch 3 weitere Nebeneingänge gibt, die potentiell offen sind, um root-Rechte zu erlangen. Vor allem, wenn polkit und sudu mit den Standardeinstellungen betrieben werden.
Sorry ich meinte bei doas ist per default alles gesperrt. Das finde ich gut. Ja sudo habe ich nicht drauf. :facepalm: Immer noch zwei Nebeneingänge....

Benutzeravatar
TRex
Moderator
Beiträge: 8075
Registriert: 23.11.2006 12:23:54
Wohnort: KA

Re: doas + /sbin

Beitrag von TRex » 11.09.2021 11:48:59

Schön, eure Unterhaltung über sudo und Alternativen. Ab wo soll ich die denn abtrennen, damit der TE mit seinem Problem auch wieder Aufmerksamkeit bekommt?
Jesus saves. Buddha does incremental backups.
Windows ist doof, Linux funktioniert nichtDon't break debian!Wie man widerspricht

willy4711

Re: doas + /sbin

Beitrag von willy4711 » 11.09.2021 11:58:25

TRex hat geschrieben: ↑ zum Beitrag ↑
11.09.2021 11:48:59
Schön, eure Unterhaltung über sudo und Alternativen. Ab wo soll ich die denn abtrennen, damit der TE mit seinem Problem auch wieder Aufmerksamkeit bekommt?
Ist doch schon alles beantwortet.
Ich habe gesagt, dass man für reboot und poweroff kein doas braucht,
unitra hat eine Lösung für die config genannt.
mcb hat das erweitert.

Dann habe wir etwas "diskutiert" :mrgreen:

Schlimm ? Nöö :wink:

Benutzeravatar
TRex
Moderator
Beiträge: 8075
Registriert: 23.11.2006 12:23:54
Wohnort: KA

Re: doas + /sbin

Beitrag von TRex » 11.09.2021 12:19:32

Stimmt, sorry - das habe ich überlesen. Das passiert leider auch anderen desöfteren (bzw dann dem ebenso nicht immer aufmerksamen TE).
Jesus saves. Buddha does incremental backups.
Windows ist doof, Linux funktioniert nichtDon't break debian!Wie man widerspricht

fischig
Beiträge: 3640
Registriert: 24.12.2019 12:25:08
Lizenz eigener Beiträge: MIT Lizenz

Re: doas + /sbin

Beitrag von fischig » 11.09.2021 19:04:42

MSfree hat geschrieben:Von der graphischen Umgebung darfst du die Kiste runterfahren [...] schlicht von der Textkonsole darfst du es nicht.
Ich schon. :P Und sowohl Polkit als auch systemd ist bei mir (bis auf einer Maschine) nirgendwo installiert. Teste zwar gerade mit devuan beowulf, aber ich erinnere nicht, dass das bei irgendeiner Debian- Version anders wäre. Kann ich erst verifizieren, wenn ich wieder zu Hause bin. Und nebenbei: merkwürdig, bzw unlogisch im Vergleich zu shutdown fand ich's schon immer. :wink:

Benutzeravatar
ralli
Beiträge: 3919
Registriert: 02.03.2008 08:03:02

Re: doas + /sbin

Beitrag von ralli » 11.09.2021 20:12:51

Doas habe nicht nur ich, sondern einige andere Communitymitglieder unter FreeBSd und OpenBSD eingesetzt und benutzt. Es kann zielgenau konfiguriert werden und stellt keinerlei Sicherheitsrisiko dar. Allerdings müßte ich auch wieder in die Manpage schauen, da ich es lange nicht benutzt habe. Ich wußte nicht, das es doas auch unter Linux gibt.

Gruß ralli
Wer nicht lieben kann, muß hassen. Wer nicht aufbauen kann muß zerstören. Wer keine Brücken baut, muß spalten.

mcb

Re: doas + /sbin

Beitrag von mcb » 11.09.2021 21:13:42

fischig hat geschrieben: ↑ zum Beitrag ↑
11.09.2021 19:04:42
MSfree hat geschrieben:Von der graphischen Umgebung darfst du die Kiste runterfahren [...] schlicht von der Textkonsole darfst du es nicht.
Ich schon. :P Und sowohl Polkit als auch systemd ist bei mir (bis auf einer Maschine) nirgendwo installiert. Teste zwar gerade mit devuan beowulf, aber ich erinnere nicht, dass das bei irgendeiner Debian- Version anders wäre. Kann ich erst verifizieren, wenn ich wieder zu Hause bin. Und nebenbei: merkwürdig, bzw unlogisch im Vergleich zu shutdown fand ich's schon immer. :wink:
-im Terminal geht es (lokal) über ssh nicht. (Systemctl)

-shutdown und reboot sind für normale Anwender gesperrt (default).

fischig
Beiträge: 3640
Registriert: 24.12.2019 12:25:08
Lizenz eigener Beiträge: MIT Lizenz

Re: doas + /sbin

Beitrag von fischig » 11.09.2021 21:23:41

mcb hat geschrieben:-shutdown und reboot sind für normale Anwender gesperrt (default).
Möchtest du mich der Lüge bezichtigen? Das gälte dann für smutbert gleich mit.

Dein Beitrag ist sinnfrei.

mcb

Re: doas + /sbin

Beitrag von mcb » 11.09.2021 21:31:12

fischig hat geschrieben: ↑ zum Beitrag ↑
11.09.2021 21:23:41
mcb hat geschrieben:-shutdown und reboot sind für normale Anwender gesperrt (default).
Möchtest du mich der Lüge bezichtigen? Das gälte dann für smutbert gleich mit.

Dein Beitrag ist sinnfrei.
Oh je ...

Code: Alles auswählen

marc@mb:~$ reboot
Command 'reboot' is available in the following places
 * /sbin/reboot
 * /usr/sbin/reboot
The command could not be located because '/sbin:/usr/sbin' is not included in the PATH environment variable.
This is most likely caused by the lack of administrative privileges associated with your user account.
reboot: command not found
marc@mb:~$ 
^^ das ergeben die Voreinstellungen :roll: Und per ssh dürfen normale User per default keinen Reboot auslösen.

Ah :facepalm:

Code: Alles auswählen

marc@mb:~$ shutdown -r 0
Command 'shutdown' is available in the following places
 * /sbin/shutdown
 * /usr/sbin/shutdown
The command could not be located because '/usr/sbin:/sbin' is not included in the PATH environment variable.
This is most likely caused by the lack of administrative privileges associated with your user account.
shutdown: command not found
marc@mb:~$ /usr/sbin/shutdown -r 120
Reboot scheduled for Sat 2021-09-11 23:32:17 CEST, use 'shutdown -c' to cancel.
marc@mb:~$ /usr/sbin/shutdown -c
marc@mb:~$ 

Benutzeravatar
smutbert
Moderator
Beiträge: 8331
Registriert: 24.07.2011 13:27:39
Wohnort: Graz

Re: doas + /sbin

Beitrag von smutbert » 11.09.2021 22:00:21

Immer mit der Ruhe. Ich würde sagen hier will niemand ijemand einer Lüge bezichtigen, höchstens eines Irrtums und sinnfreie Beiträge werden hier auch nicht gepostet ☺

Zuerst war einmal nur die Rede davon, dass dank policykit ein lokal angemeldeter Benutzer das System herunterfahren und neustarten darf, egal ob auf der Textkonsole, z. B. mit den Befehlen

Code: Alles auswählen

$ systemctl poweroff
$ systemctl reboot
oder in der grafischen Oberfläche.

Die Befehle shutdown und reboot befinden sich allerdings in »/sbin« und sind damit normalerweise nicht im Suchpfad eines normalen Benutzers, aber den eigenen Suchpfad kann ein Benutzer selbst anpassen oder die Befehle einfach mit Pfad aufrufen

Code: Alles auswählen

/sbin/shutdown -h now
/sbin/reboot
mcbs Fehlermeldung ist da etwas irreführend. (Dafür dürfte Debiancommand-not-found verantwortlich sein, das ich nicht auf dem Schirm hatte, weil ich das nie installiere.)

Jedenfalls sollte das so auch bei dir @mcb funktionieren.

mcb

Re: doas + /sbin

Beitrag von mcb » 11.09.2021 22:09:02

Ja - ich habe es jetzt ja auch gecheckelt. Man lernt nie aus. :THX:

willy4711

Re: doas + /sbin

Beitrag von willy4711 » 11.09.2021 23:57:00

Schön, dass so ein Thread auch immer vollständig gelesen wird :roll:
Hatte das schon in der 6. Antwort ausgeführt
viewtopic.php?f=29&t=181969#p1281806

Benutzeravatar
TRex
Moderator
Beiträge: 8075
Registriert: 23.11.2006 12:23:54
Wohnort: KA

Re: doas + /sbin

Beitrag von TRex » 12.09.2021 01:15:27

Ich betrachte das mal als Nachweis meiner Behauptung :mrgreen:
Jesus saves. Buddha does incremental backups.
Windows ist doof, Linux funktioniert nichtDon't break debian!Wie man widerspricht

mcb

Re: doas + /sbin

Beitrag von mcb » 12.09.2021 10:19:22

Recht habt ihr.

Antworten