[gelöst] Fragen zu root-Rechten

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
rei19
Beiträge: 110
Registriert: 19.03.2020 16:39:19

Re: Fragen zu root-Rechten

Beitrag von rei19 » 16.01.2022 16:55:20

niemand hat geschrieben: ↑ zum Beitrag ↑
16.01.2022 16:06:05
Mag an mir liegen, könntest du daher nochmal langsam schreiben, worum’s dir nun überhaupt geht?
rei19 hat geschrieben: ↑ zum Beitrag ↑
16.01.2022 15:56:57
Und was muss ich mit dem Live-System machen, um Rootrechte zu ermöglichen?
Booten, die Partition, auf der sich /etc des Systems befindet, mounten. Dann die Änderung in der sudoers mit einem Editor rückgängig machen, und wieder in das System booten.
Nee, da ist nichts rückgängig zu machen. Es war noch nie anders als so wie es jetzt ist. Also, dann mal ganz ausführlich:
Ehrlich gesagt, zweifel ich nun auch an mir selbst. Ich erinnere noch, dass ich beim Installieren aufgefordert wurde jeweils einen Benutzernamen für den user und root, sowie jeweils 1 Passwort dafür zu vergeben. Alternativ konnte man die Anmeldung als root deaktivieren, womit der user mithilfe von "sudo" Administratorrechte erlangt, - soweit meine Erinnerung. Ich hatte mich für das Deaktivieren entschieden, weil ich meinte, Administratorrechte sind dasselbe wie Rootrechte. Aber das hatte ich wohl falsch verstanden? So, nun stehe ich doof da ohne Rootrechte, und frage: "Wie mache ich mir 2 Konten, eines für "user" mit Administratorrechte mittels "sudo" und ein zweites Konto für den root mit einem eigenen Passwort?"
(Wir schaffen das noch! Ich gebe nicht so schnell auf.)

rei19
Beiträge: 110
Registriert: 19.03.2020 16:39:19

Re: Fragen zu root-Rechten

Beitrag von rei19 » 16.01.2022 16:57:44

fischig hat geschrieben: ↑ zum Beitrag ↑
16.01.2022 16:38:58
So wie ich ihn verstanden habe, möchte er letztlich zwei Dinge erreichen:
1. ein eigenständiges Root-Passwort einrichten
2. als User die Möglichkeit behalten, sudo zu benutzen (z.B. in Scripten)
Ja, genau! Wenigstens einer, der mich versteht! :D Und wie mache ich das Gewünschte möglich?

Benutzeravatar
MSfree
Beiträge: 10752
Registriert: 25.09.2007 19:59:30

Re: Fragen zu root-Rechten

Beitrag von MSfree » 16.01.2022 17:13:31

rei19 hat geschrieben: ↑ zum Beitrag ↑
16.01.2022 16:57:44
fischig hat geschrieben: ↑ zum Beitrag ↑
16.01.2022 16:38:58
So wie ich ihn verstanden habe, möchte er letztlich zwei Dinge erreichen:
1. ein eigenständiges Root-Passwort einrichten
2. als User die Möglichkeit behalten, sudo zu benutzen (z.B. in Scripten)
Ja, genau! Wenigstens einer, der mich versteht! :D Und wie mache ich das Gewünschte möglich?
Zu 1:
Das root-Konto wird bei der "Deaktivierung" im Installationsprozeß nicht entfernt. Es wird lediglich ein zufällig generiertes Paßwort für root erzeugt, das du niemals zu Gesicht bekommst. Es reicht aus, das root-Paßwort nachträglich zu setzen, das geht mit

Code: Alles auswählen

sudo passwd
Zu 2.:
Dein Wunsch ist mir komplett unverständlich. Sobald du das root-Paßwort erstellt hast, kannst du beides nutzen. Das ist dann halt doppelt unsicher. Ein Angreifer muß dann nur dein Paßwort oder das Root-Paßwort ausspionieren, denn mit beiden kann er sich die absolute Herrschaft über das System besorgen.

Benutzeravatar
MSfree
Beiträge: 10752
Registriert: 25.09.2007 19:59:30

Re: Fragen zu root-Rechten

Beitrag von MSfree » 16.01.2022 17:15:58

rei19 hat geschrieben: ↑ zum Beitrag ↑
16.01.2022 16:55:20
Ich hatte mich für das Deaktivieren entschieden, weil ich meinte, Administratorrechte sind dasselbe wie Rootrechte.
Das meinst du nicht nur, das ist auch so. Der Administrator darf sudo benutzen und mit sudo wird man genauso temporät zum Benutzer "root" wie mit einem Login als root.

fischig
Beiträge: 3639
Registriert: 24.12.2019 12:25:08
Lizenz eigener Beiträge: MIT Lizenz

Re: Fragen zu root-Rechten

Beitrag von fischig » 16.01.2022 17:17:12

Das hängt jetzt vom aktuellen Stand der Dinge ab. Du hast ja nun schon was (erfolglos) verstellt. Wenn es dir gelingt, das rückgängig zu machen, hat niemand weiter oben schon die Vorgehensweise beschrieben:
(du) wirst das Passwort für Root auf einen bekannten Wert setzen müssen, was nunmal mit sudo passwd zu machen ist, um anschließend in der /etc/sudoers die Möglichkeit des Erlangens der Rootrechte mit einem Userpasswort zu deaktivieren
wobei ich „bekannt“ mit „neu, selbstgewählt“ interpretierte. Wenn falsch, habe ich ihn auch nicht verstanden.

MSFree war schneller, was 1. betrifft. 2. sehe ich etwas anders.

rei19
Beiträge: 110
Registriert: 19.03.2020 16:39:19

Re: Fragen zu root-Rechten

Beitrag von rei19 » 16.01.2022 17:57:49

Ich habe nun mit "sudo passwd" ein Passwort eingegeben. Und wie kann mich mich nun als root anmelden? Welchen Benutzernamen hat root?

Benutzeravatar
MSfree
Beiträge: 10752
Registriert: 25.09.2007 19:59:30

Re: Fragen zu root-Rechten

Beitrag von MSfree » 16.01.2022 18:01:04

rei19 hat geschrieben: ↑ zum Beitrag ↑
16.01.2022 17:57:49
Und wie kann mich mich nun als root anmelden?
mit Minuszeichen!
Welchen Benutzernamen hat root?
root

rei19
Beiträge: 110
Registriert: 19.03.2020 16:39:19

Re: Fragen zu root-Rechten

Beitrag von rei19 » 16.01.2022 18:39:47

MSfree hat geschrieben: ↑ zum Beitrag ↑
16.01.2022 18:01:04
Welchen Benutzernamen hat root?
root
Das funzt nicht.

DeletedUserReAsG

Re: Fragen zu root-Rechten

Beitrag von DeletedUserReAsG » 16.01.2022 18:41:27

Was „funzt“ nicht?

Langsam bin ich mir nicht mehr sicher, ob hier nicht doch wieder nur getrollt wird.

fischig
Beiträge: 3639
Registriert: 24.12.2019 12:25:08
Lizenz eigener Beiträge: MIT Lizenz

Re: Fragen zu root-Rechten

Beitrag von fischig » 16.01.2022 18:49:37

Den Namen „root“ wirst du höchst selten benötigen.

„su“ steht für substitute user und der Bindestrich/das Minuszeichen signalisiert dem System, dass root sich anzumelden wünscht. Mit

Code: Alles auswählen

su rei19
wirst du wieder User rei19. Mit exit geht's jeweils eine Anmeldung zurück.

rei19
Beiträge: 110
Registriert: 19.03.2020 16:39:19

Re: Fragen zu root-Rechten

Beitrag von rei19 » 16.01.2022 19:01:30

niemand hat geschrieben: ↑ zum Beitrag ↑
16.01.2022 18:41:27
Was „funzt“ nicht?
Ich habe im Terminal "sudo passwd" eingegeben. Dann wurde nach dem user-Passwort gefragt. Ich habe es eingegeben. Dann sollte ich ein neues Passwort eingeben. Ich habe dich so verstanden, dass dies mein root-Passwort sein soll. Nach "Enter" sollte ich das neue Passwort wiederholen. Es erschien die Meldung "Das Passwort wurde erfolgreich geändert." Dann habe ich oben rechts auf "Benutzer wechseln" geklickt, dann beim Anmeldebildschirm auf "nicht aufgeführt?" weil root nicht aufgeführt war. Es erschien ein Eingabefeld für den Benutzernamen, wo ich "root" eingetippt habe. nach "Enter" konnte ich das neue Passwort eingeben, aber es erschien die Meldung "Das hat nicht geklappt". Ich habe es nochmal versucht, um Tippfehler auszuschließen, aber es funzt nicht. Eine Anmeldung als user mit dem alten Passwort funktioniert (zum Glück) immer noch.

Benutzeravatar
TRex
Moderator
Beiträge: 8070
Registriert: 23.11.2006 12:23:54
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: KA

Re: Fragen zu root-Rechten

Beitrag von TRex » 16.01.2022 19:07:05

"Ich konnte mich nicht grafisch mit root anmelden".

Das war die optimale Darstellung deines Problems. Und die Antwort darauf ist: das geht auch nicht (grafisch). Du kannst jetzt in einem Terminal mit dem Passwort root werden oder dich an einem der ttys anmelden, das war der gewünschte Effekt.
Jesus saves. Buddha does incremental backups.
Windows ist doof, Linux funktioniert nichtDon't break debian!Wie man widerspricht

DeletedUserReAsG

Re: Fragen zu root-Rechten

Beitrag von DeletedUserReAsG » 16.01.2022 19:07:40

Ach so, du versuchst, eine grafische Session für Root zu starten? An der Stelle bin ich raus.

Das Einzige, was ich darüber weiß: das wird aktiv erschwert – es gibt absolut keinen Grund, eine X-Session (oder auch Wayland) unter Root laufen zu lassen, aber viele Gründe dagegen.

rei19
Beiträge: 110
Registriert: 19.03.2020 16:39:19

Re: Fragen zu root-Rechten

Beitrag von rei19 » 16.01.2022 19:12:02

TRex hat geschrieben: ↑ zum Beitrag ↑
16.01.2022 19:07:05
"Ich konnte mich nicht grafisch mit root anmelden".

Das war die optimale Darstellung deines Problems. Und die Antwort darauf ist: das geht auch nicht (grafisch). Du kannst jetzt in einem Terminal mit dem Passwort root werden oder dich an einem der ttys anmelden, das war der gewünschte Effekt.
Aber im Terminal zum root werden, konnte ich doch vorher auch. Habe ich denn jetzt nur erreicht, dass ich 2 Passwörter statt 1 Passwort habe?

rei19
Beiträge: 110
Registriert: 19.03.2020 16:39:19

Re: Fragen zu root-Rechten

Beitrag von rei19 » 16.01.2022 19:16:46

niemand hat geschrieben: ↑ zum Beitrag ↑
16.01.2022 19:07:40
Das Einzige, was ich darüber weiß: das wird aktiv erschwert – es gibt absolut keinen Grund, eine X-Session (oder auch Wayland) unter Root laufen zu lassen, aber viele Gründe dagegen.
Ich finde das auch riskant. Aber kann man denn Programme wie Synaptic und "Software & update", für die root-Rechte benötigt werden, nur vom Terminal aus mit root-Rechten starten?

Benutzeravatar
TRex
Moderator
Beiträge: 8070
Registriert: 23.11.2006 12:23:54
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: KA

Re: Fragen zu root-Rechten

Beitrag von TRex » 16.01.2022 19:22:30

rei19 hat geschrieben: ↑ zum Beitrag ↑
16.01.2022 19:12:02
Habe ich denn jetzt nur erreicht, dass ich 2 Passwörter statt 1 Passwort habe?
Du hast direkten Zugriff auf den root-Account.

Je nach Konfiguration (es gab in dem Thread ja schon ein paar Hinweise) hast du jetzt ein oder zwei Möglichkeiten/Passwörter, um zu root zu werden, nämlich direkt mit su und indirekt mit sudo.

Was machst du, wenn du bei gescheitertem boot vor "enter root password to continue" stehst? Richtig, das root-Passwort eingeben, dass du jetzt hast.
Wenn du die Sicherheit deines Systems erhöhen möchtest, entfernst du jetzt sudo, damit es nicht wie beschrieben gegen dich verwendet werden kann. Das ist deine Entscheidung, ich habe auf fast allen Systemen sudo (mit unterschiedlichen Konfigurationen).


Und Hinweise auf den Bindestrich bei su bitte an der Poststelle abgeben, danke! Ich beschreibe da ein Tool, keinen vollständigen Befehl.
Jesus saves. Buddha does incremental backups.
Windows ist doof, Linux funktioniert nichtDon't break debian!Wie man widerspricht

rei19
Beiträge: 110
Registriert: 19.03.2020 16:39:19

Re: Fragen zu root-Rechten

Beitrag von rei19 » 16.01.2022 19:38:00

TRex hat geschrieben: ↑ zum Beitrag ↑
16.01.2022 19:22:30
Je nach Konfiguration hast du jetzt ein oder zwei Möglichkeiten/Passwörter, um zu root zu werden, nämlich direkt mit su und indirekt mit sudo.

Was machst du, wenn du bei gescheitertem boot vor "enter root password to continue" stehst? Richtig, das root-Passwort eingeben, dass du jetzt hast.
Das habe ich verstanden. Also lasse ich es so. Ich habe jetzt für root dasselbe Passwort gesetzt wie für den user, um mir nur eines merken zu müssen. Hat das Nachteile oder ist das ok?

DeletedUserReAsG

Re: Fragen zu root-Rechten

Beitrag von DeletedUserReAsG » 16.01.2022 20:55:57

rei19 hat geschrieben: ↑ zum Beitrag ↑
16.01.2022 19:38:00
Hat das Nachteile […]?
Natürlich. Aber solange du sowieso alles via sudo und Userpasswort erlaubst, hat’s zumindest keine zusätzlichen Nachteile.

katzenfan
Beiträge: 570
Registriert: 19.04.2008 22:59:51

Re: Fragen zu root-Rechten

Beitrag von katzenfan » 16.01.2022 21:56:05

Mir erschließt sich nicht, wieso man sich via Konsole als Root anmelden will, nur um bspw. Synaptic zu starten, welches sowieso nach dem Paßwort fragt, wenn man bereits als User angemeldet ist?

Viele Grafikprogramme incl. üblicher Editoren starten oft nicht via Konsole, wenn man sie als Root aufruft.

rei19
Beiträge: 110
Registriert: 19.03.2020 16:39:19

Re: Fragen zu root-Rechten

Beitrag von rei19 » 17.01.2022 15:13:55

katzenfan hat geschrieben: ↑ zum Beitrag ↑
16.01.2022 21:56:05
Mir erschließt sich nicht, wieso man sich via Konsole als Root anmelden will, nur um bspw. Synaptic zu starten, welches sowieso nach dem Paßwort fragt, wenn man bereits als User angemeldet ist?
Dies Unverständnis verstehe ich. Mein Problem ist, dass sich Synaptic vom Anwendungsmenü nicht starten lässt. Wenn du dabei mitschreiben möchtest, hier ist der Link zum Thema.

uname
Beiträge: 12072
Registriert: 03.06.2008 09:33:02

Re: [gelöst] Fragen zu root-Rechten

Beitrag von uname » 17.01.2022 15:33:51

Ich habe jetzt nicht alles gelesen.

Aber wer sudo verwendet wie es z. B. bei Ubuntu vorgegeben ist, kann auch gleich für seinen Benutzer und root dasselbe Passwort vergeben.
Denn am Ende ist es fast egal ob man per "su" und dem Passwort oder "sudo -s" und demselben Passwort root wird. ;-)

Das Risiko von außen mag bei einem root-Passwort etwas größer sein, da hier der Angreifer schon den Benutzernamen root kennt.
Aber wirklich hift das nicht: https://de.wikipedia.org/wiki/Security_ ... _obscurity

Antworten