Tampaknya tradisi Unix bahwa grup roda dibuat secara otomatis, tetapi Debian (dan anak-anak, tentu saja) tidak melakukannya. Apakah ada alasan di suatu tempat? Di mana lagi Anda melihat tradisi ini dibuang?
24
Tampaknya tradisi Unix bahwa grup roda dibuat secara otomatis, tetapi Debian (dan anak-anak, tentu saja) tidak melakukannya. Apakah ada alasan di suatu tempat? Di mana lagi Anda melihat tradisi ini dibuang?
Beberapa sistem unix hanya mengizinkan anggota wheel
grup untuk menggunakan su
. Yang lain mengizinkan siapa saja untuk menggunakannya su
jika mereka tahu kata sandi pengguna target. Bahkan ada sistem di mana berada dalam wheel
grup memberikan akses root tanpa password; Ubuntu melakukan ini, kecuali bahwa grup tersebut dipanggil sudo
(dan tidak memiliki id 0).
Saya pikir wheel
sebagian besar adalah hal BSD. Linux adalah campuran dari BSD dan System V, dan berbagai distro memiliki kebijakan standar yang berbeda sehubungan dengan pemberian akses root. Debian kebetulan tidak menerapkan grup roda secara default; jika Anda ingin mengaktifkannya, batalkan komentar pada auth required pam_wheel.so
baris tersebut /etc/pam.d/su
.
wheel:x:0:root
dan memodifikasi file /etc/pam.d/su sebagaiauth required pam_wheel.so group=wheel
, (menghapus komentar sebelumnya).wheel
grup untuk menggunakansudo
grup di tempatnya untukpam
tujuan. Cukup tambahkangroup=sudo
mengikuti pernyataan. mis. untuk mengizinkan anggotasudo
grupsu
tanpa kata sandi, cukup batalkan komentar / ubah baris/etc/pam.d/su
sebagai berikut:auth sufficient pam_wheel.so trust group=sudo
sudoers
adalah cara untuk mengendalikan ini sekarang (September 2017)./etc/sudoers
selalu menjadi cara untuk mengontrol akses root. Tetapi karena defaultsudoers
memungkinkan siapa pun dalamsudo
grup menjadi root, Anda dapat mengontrol akses root dengan mengelola daftar pengguna yang ada disudo
grup.Karena roda adalah alat penindasan! Dari
info su
:Lihat juga Referensi Debian . Ngomong-ngomong,
sudo
grup ini dibangun jadi siapa yang butuhwheel
?sumber
wheel
grup secara default. (Debiansu
memang mendukungwheel
grup, itu hanya tidak diaktifkan secara default.) Bagaimanapun alasan rms mungkin berlaku untuk MIT pada 1980-an, tetapi itu tidak berlaku untuk sebagian besar tempat di mana tidak semua pengguna dapat dipercaya dan aksesibilitas Internet di mana-mana berarti keamanan perlu untuk melindungi terhadap penyerang dari seluruh dunia.