Вы не вошли.


Только с его правами в иксы нельзя.
таки можно, если поднапрячься 
all your post are belong to us.
Вне форума


таки можно, если поднапрячься
Если поднапрячься, то сдуру можно и...много что можно сломать.
.:``́3̶E̶P̶O̶W̶h̶`́`:.
Вне форума


Linups_Troolvalds,
я знал! я знал, что кто-нибудь это скажет!
all your post are belong to us.
Вне форума


Мне что, бегать за каждым хомяком и права ему урезать? По умолчанию это не сделано. А виндоюзеры чаще всего работают с настройками безопасности именно по умолчанию.
Linups_Troolvalds, Вы сейчас имеете ввиду корпоративную среду или домашнюю?
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Вне форума


Вы сейчас имеете ввиду корпоративную среду или домашнюю?
Домашнюю.
.:``́3̶E̶P̶O̶W̶h̶`́`:.
Вне форума


Мне что, бегать за каждым хомяком и права ему урезать?
Так ставьте линух, что тут думать-то?
Мне больше HP Slate понравился. Его в большой карман можно положить, а у Apple - сковородка какая-то бестолковая. © Руслан Карманов, twitter (-;
Вне форума


Так ставьте линух, что тут думать-то?
Что куда ставить – без вас разберемся.
.:``́3̶E̶P̶O̶W̶h̶`́`:.
Вне форума


Ещё со времён Windows Vista есть секретная учетная запись Администратора, который не является частью группы Администраторов, и которая, кроме прочего, позволяет производить в системе любые изменения без показа предупреждений UAC.
Не дезинформируйте плз.
C:\Users\lynx.lnote>net user Администратор
Имя пользователя Администратор
Полное имя
Комментарий Встроенная учетная запись администратора
компьютера/домена
Комментарий пользователя
Код страны 000 (Стандартный системный)
Учетная запись активна No
Учетная запись просрочена Никогда
Последний пароль задан 14.07.2009 9:13:36
Действие пароля завершается Никогда
Пароль допускает изменение 14.07.2009 9:13:36
Требуется пароль Yes
Пользователь может изменить пароль Yes
Разрешенные рабочие станции Все
Сценарий входа
Конфигурация пользователя
Основной каталог
Последний вход 14.07.2009 9:08:59
Разрешенные часы входа Все
Членство в локальных группах *Администраторы
Членство в глобальных группах *None
Команда выполнена успешно.И UAC там отключен - по умолчанию. Мне ничто не мешает его включить, да.
Так что всё с sudo правильно
Я и не спорю ж.
Если им столько времени пользуются, значит, норм инструмент.
Ну, а то, что моя религия к нему не лежит... Фломастеры разные, да.
А вот когда UAC заставляет лишний раз, не читая предупреждений, кликать "Ok", то лично я себя не раз ловил на том, что кликаешь уже на автомате
Если Вы, будучи админом, не читая, кнопаете Ок, кто ж Вам доктор?
В отличие от sudo, где пароль на автомате не введёшь
Вы не поверите.
У меня половина знакомых вбивает пароль, не задумываясь. Один товарищ вколбашивает что-то 20-значное секунды за 2. Когда я у него спросил, помнит ли он то, что набирает, он завис ненадолго, потом неуверенно сказал, что помнит.
Мне что, бегать за каждым хомяком и права ему урезать?
Нет, конечно, Вам бегать за каждым хомяком, чтобы запустить ему флешечку масяни с рабочего стола, который noexec. Вы, видимо, забыли, что в винде очень модны exe-оболочки для всяких флешовых игрушечек и прочая шняга, которой в никсах нету, потому что там нормальный бинарник с гуями под все никсы не соберёшь. А если говорить про корп-сектор - там этот самый noexec политиками замечательно разливается.
По умолчанию это не сделано
Пичаль-тоска, а? Про умолчания я чуть раньше написал. Повторю на всякий. Из уст любителей кустомизации всего и вся сентенции про умолчания звучат как-то подозрительно по-тролльски. Вброшу навстречу: а вот в никсах по умолчанию noexec на домашнюю папку тоже не кладётся. xD Можете побегать за каждым хомяком, да.
Красный свет немногим мешает перейти улицу, в отличие от забора
Можно, я не буду считать, сколько моих знакомых никсойдов в иксах под рутом сидят, хорошо? Как было правильно замечено, если дураку дать стеклянный $$$, он и его разобьёт, и руки порежет. А у вас там слабо, сидя под админом рутом, сделать вот так:
Under UAC, accounts in the local Administrators group have two access tokens, one with standard user privileges and one with administrator privileges. Because of UAC access token filtering, a script is normally run under the standard user token, unless it is run "as an Administrator" in elevated privilege mode. Not all scripts required administrative privileges.
(пруфлинк) и не париться с правами? Или только резаную доп запись заводить?
Вне форума


Можно, я не буду считать, сколько моих знакомых никсойдов в иксах под рутом сидят, хорошо?
А можно всё таки посчитать? А заодно сообщить какой дистрибутив они используют и как там удобно иксы под рутом запускать.
Yesterday it worked.
Today it is not working.
Windows is like that.
Вне форума


ikkunan salvataja, это слакварщики наверно -))
Винда - это ведро с тухлыми червями.
Вне форума


Мне что, бегать за каждым хомяком и права ему урезать?
Если сначала грамотно установить ос то бегать не придется, конечно если ты не альтернативно одарен, например как он:
И вот тебе от меня задачка альтернативный друх есть у тебя 2 группы в линухе одна linuxfrenics вторая linuxschools, как сделать чтобы у linuxfrenics был доступ только на чтение к файлу, а у linuxschools полный доступ средствами по-умолчанию
линукс на дескторе это как спойлер на "девятке": 200+ она в своей жизни никогда не выжмет, зато пацанам можно сказать "у меня почти McLaren" (с) дохтур
Вне форума


wr224, опять пытаешься производственные вопросы решить? В виде бесплатного теста
)
Винда - это ведро с тухлыми червями.
Вне форума


wr224, опять пытаешься производственные вопросы решить? В виде бесплатного теста )
Я знаю как такие вопросы решаются, через монтирование раздела с параметром "acl", только это не умолчательно, а тут один горлопан орал во все горло что линух по умолчанию ниипаца как круто
линукс на дескторе это как спойлер на "девятке": 200+ она в своей жизни никогда не выжмет, зато пацанам можно сказать "у меня почти McLaren" (с) дохтур
Вне форума


есть у тебя 2 группы в линухе одна linuxfrenics вторая linuxschools, как сделать чтобы у linuxfrenics был доступ только на чтение к файлу, а у linuxschools полный доступ средствами по-умолчанию
Шо, опять? Ну показывали же уже, и не единожды, даже ролик помнится выкладывался. RMB->Свойства->Вкладка "Права"->Кнопка "Дополнительные права"->Добавить->Именованная группа, ну а дальше уже конкретные пермишены правим.
Ты мне лучше скажи как в Божественной разрулить следующую ситуацию, есть пользователь user, имеющий полный доступ к каталогу A и не имеющий никакого доступа к каталогу B, однако к этому каталогу он может получить доступ используя программу app, пусть это будет хотя бы gimp, т.е. он может создать там любое новое изображение или редактировать существующее, но только при помощи этой программы, при этом сохранить созданное этой программой изображение в каталоге A он не сможет.
Добавлено спустя 02 мин 51 с:
Я знаю как такие вопросы решаются, через монтирование раздела с параметром "acl", только это не умолчательно,
Зависит от выбранной файловой системы, на XFS оно умолчательно выставилось, на JFS думаю будет тоже самое.
Yesterday it worked.
Today it is not working.
Windows is like that.
Вне форума


есть пользователь user, имеющий полный доступ к каталогу A и не имеющий никакого доступа к каталогу B, однако к этому каталогу он может получить доступ используя программу app, пусть это будет хотя бы gimp, т.е. он может создать там любое новое изображение или редактировать существующее, но только при помощи этой программы, при этом сохранить созданное этой программой изображение в каталоге A он не сможет.
Бредовая ситуация, если апликуха запускается из-под этого же пользователя, то с чего вдруг ей получить доступ к запрещенному пользователю каталогу?
линукс на дескторе это как спойлер на "девятке": 200+ она в своей жизни никогда не выжмет, зато пацанам можно сказать "у меня почти McLaren" (с) дохтур
Вне форума


что линух по умолчанию ниипаца как круто
Это типа так? -))
Винда - это ведро с тухлыми червями.
Вне форума


Зависит от выбранной файловой системы, на XFS оно умолчательно выставилось, на JFS думаю будет тоже самое.
По-умолчанию сейчас на линухе идет ext3/ext4, насколько я знаю
Добавлено спустя 01 мин 38 с:
Это типа так? -))
Типа да, только самый нижний пункт будет работать только если диск примонтирован с параметром "acl"
линукс на дескторе это как спойлер на "девятке": 200+ она в своей жизни никогда не выжмет, зато пацанам можно сказать "у меня почти McLaren" (с) дохтур
Вне форума


если апликуха запускается из-под этого же пользователя,
Ну запускается из под этого пользователя это ещё не значит что с правами этого пользователя, к файлу с хэшами паролей вообще то только root имеет доступ, однако passwd прекрасно отрабатывает и от простого пользователя.
По-умолчанию сейчас на линухе идет ext3/ext4, насколько я знаю
Если выбирается ручная разбивка то никаких умолчаний там вообще нет, тип файловой системы в явном виде запрашивается.
Yesterday it worked.
Today it is not working.
Windows is like that.
Вне форума


есть пользователь user, имеющий полный доступ к каталогу A и не имеющий никакого доступа к каталогу B, однако к этому каталогу он может получить доступ используя программу app, пусть это будет хотя бы gimp, т.е. он может создать там любое новое изображение или редактировать существующее, но только при помощи этой программы, при этом сохранить созданное этой программой изображение в каталоге A он не сможет.
Нуникуяжсебе задача... Аж прям-таки интересно стало, зачем ТАКОЙ изврат... Навскидку: создаём отдельного юзера с правами на b и без прав на a и используем для запуска gimp програмку admilink. А чтобы исходному юзеру ручки не чесались запустить гимп напрямую, запрещаем ему доступ в папку программы. Сойдёт? И как аналогичное сделать в никсах? Судо от другого юзера? 
А можно всё таки посчитать?
У меня никсойдов знакомых всего 3 штуки (это если фряху за никс считать). Из них двое при мне под рутом сидели. Мандрива и фряха. На фряхе КДЕ. xD И не говорите, что это неадекват, сам знаю.
Вне форума


Аж прям-таки интересно стало, зачем ТАКОЙ изврат.
Ну например с некими данными можно работать только через определённую программу. Вполне реальная ситуация для всяких учётных софтин.
И как аналогичное сделать в никсах? Судо от другого юзера?
В общем случае пойдёт, но в конкретной ситуации не годится, т.к. подразумевает знание пароля этого юзера и соответственно прямой доступ в его каталог. Делается по другому, владельцем запускаемого бинарника объявляется фейковый юзер B, которому обычный вход в систему запрещён, и на саму софтину ставим suid'ный бит. Всё штатными средствами, без сторонних утилит.
Yesterday it worked.
Today it is not working.
Windows is like that.
Вне форума


и на саму софтину ставим suid'ный бит
И софтина всегда для всех пользователей компа запускается от фейкового юзера? О.о Фак мой мозг. Таки моё решение гибче, в нём только один пользователь ущемляется. 
Вне форума
И как аналогичное сделать в никсах? Судо от другого юзера?
Про SUID бит, слышали? Вас как почитаешь, складывается ощущение, что с собой нужно постоянно иметь нефиговую пачку мокрых писек стороннего софта, чтобы винда более-менее сносно работала.
"Использование Linux относит Вас к элите. Если Вы не согласны - Вы ошибаетесь. Заткнись, нуб."
© Scott M. Morris, "Top 10 Reasons Linux pwns your OS"
Вне форума


Про SUID бит, слышали? Вас как почитаешь, складывается ощущение, что с собой нужно постоянно иметь нефиговую пачку мокрых писек стороннего софта, чтобы винда более-менее сносно работала.
М-м-м-м-м-м... Мокрые письки, говорите...
Любой дистр - набор мокрых писек на любой вкус, при чём, именно так они себя и позиционируют
Случайно в гугле наткнулся на мнение
"специально проверил — bash,csh и ksh игнорируют suid-bit в скриптах. и, по-моему, так они делают лет десять… собственно, сколько лет оригинальной статье?" Прокомментируете?
Это решение не работает при per-user подходе, как я и писал чуть выше
Вне форума


однако passwd прекрасно отрабатывает и от простого пользователя.
что то у меня не открыло в текстовом редакторе.
bash,csh и ksh игнорируют suid-bit в скриптах. и, по-моему, так они делают лет десять…
Это как бы так и должно быть. Кроме -sud бита существует ещё -x бит.
Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер
Вне форума
Любой дистр - набор мокрых писек на любой вкус, при чём, именно так они себя и позиционируют
Вообще-то нет.
Случайно в гугле наткнулся на мнение
"специально проверил — bash,csh и ksh игнорируют suid-bit в скриптах. и, по-моему, так они делают лет десять… собственно, сколько лет оригинальной статье?" Прокомментируете?
Запросто. Вы бинарник от скрипта отличаете?
Это решение не работает при per-user подходе, как я и писал чуть выше
В задаче об этом упоминания не было. 
"Использование Linux относит Вас к элите. Если Вы не согласны - Вы ошибаетесь. Заткнись, нуб."
© Scott M. Morris, "Top 10 Reasons Linux pwns your OS"
Вне форума
[ Сгенерировано за 0.013 сек, 7 запросов выполнено - Использовано памяти: 1.81 Мбайт (Пик: 1.89 Мбайт) ]