Kirjoittaja Aihe: Sudo-oikeus ja surffaaminen.  (Luettu 4507 kertaa)

petteriIII

  • Käyttäjä
  • Viestejä: 693
    • Profiili
Sudo-oikeus ja surffaaminen.
« : 28.05.08 - klo:11.14 »
Olen sudo-oikeudellinen. Olisiko syytä tehdä itsellekin käyttö-oikeudeton tili jolla surffaa; eihän surffaaminen sudo-oikeudellisella tilillä kai ole ihan järkevää varsinkaan suuressa verkossa ?

_Pete_

  • Käyttäjä
  • Viestejä: 1845
  • Fufufuuffuuu
    • Profiili
Vs: Sudo-oikeus ja surffaaminen.
« Vastaus #1 : 28.05.08 - klo:11.27 »
Olen sudo-oikeudellinen. Olisiko syytä tehdä itsellekin käyttö-oikeudeton tili jolla surffaa; eihän surffaaminen sudo-oikeudellisella tilillä kai ole ihan järkevää varsinkaan suuressa verkossa ?

Se että on oikeudet käyttää sudo ei tarkoita että automaattisesti käytetään vaan pitää explisiittisesti
käynnistää jokin ohjelma sudo:lla jolloin se ajetaan pääkäyttäjän oikeuksin.

Toisin sanoen vaikka tunnuksellasi on sudo-oikeus niin ellet erikseen käynnistä selaintasi

sudo selain

niin sillä surffaaminen on ihan ok.


Jallu59

  • Käyttäjä
  • Viestejä: 3430
    • Profiili
Vs: Sudo-oikeus ja surffaaminen.
« Vastaus #2 : 28.05.08 - klo:11.45 »
Vielä toistaiseksi ei ole tehty pöpöä, joka osaisi käyttää sudoa, mutta eihän sitä koskaan tiedä ;D
Ainahan se on varmempaa surfata ilman liikoja oikeuksia järjestelmään. Vielä varmempaa on sitten säilyttää ne omat hommat jonkun muun, kuin sen surffaustunnuksen hakemistoissa ja siirrellä sinne/sieltä vain välitettävät tiedostot. Aina se on kaupankäyntiä turvallisuuden maksimoinnin ja työmäärän välillä. :D

Itse en ole vielä vaivautunut tekemään itselleni surffikäyttäjää erikseen, mutta jokainen määrittää haluamansa turvallisuustasonsa itse. Paljon vaikuttaa myös se millä sivustoilla käy, niinkuin oikeastikin, väärässä paikassa käynnistä voi seurata tartunta ;D
Joskin linux-ympäristössä seuraukset ovat yleensä vain työpöydän rikastuminen epämääräisillä linkkikuvakkeilla, kun taas eräällä toisella käyttöjärjestelmällä on yleensä jouduttu uudeelleasennuksiin. ;D

Enpä käynnistäisi selainta sudolla, joku javaskripti voisi mahdollistaa tunkeutumisen silloin root-oikeuksin.

T:Jallu59
« Viimeksi muokattu: 28.05.08 - klo:11.57 kirjoittanut Jallu59 »
Jari J. Lehtinen, Wanhempi (iki?)tietoteekkari & tietotekniikkakonsultti Turust, P4-HT / 3,0 GHz, Intel945 IGP 226MB & 4GBram & UbuntuStudio 14.04. Toshiba Satellie 50-C, i5 dual-core 2,3GHz, ubuntu-mate 16.04 LTS

Jakke77

  • Käyttäjä
  • Viestejä: 3946
  • Oulu (Oinaansuo)
    • Profiili
Vs: Sudo-oikeus ja surffaaminen.
« Vastaus #3 : 28.05.08 - klo:11.51 »
Lainaus
Vielä toistaiseksi ei ole tehty pöpöä, joka osaisi käyttää sudoa, mutta eihän sitä koskaan tiedä Grin

vielä toistaiseksi sitä ei ole löydetty ;)
U_G_H

Aspire E5-575G V1.27 CPU: Intel i3-6100U (4) @ 2.300GHz GPU: Intel® HD Graphics 520 GPU: NVIDIA GeForce 940MX Samsung SSD 970 EVO Plus 500GB

Tomin

  • Palvelimen ylläpitäjä
  • Käyttäjä / moderaattori+
  • Viestejä: 11481
    • Profiili
    • Tomin kotisivut
Vs: Sudo-oikeus ja surffaaminen.
« Vastaus #4 : 28.05.08 - klo:16.14 »
Joskin linux-ympäristössä seuraukset ovat yleensä vain työpöydän rikastuminen epämääräisillä linkkikuvakkeilla, kun taas eräällä toisella käyttöjärjestelmällä on yleensä jouduttu uudeelleasennuksiin. ;D
"Uudelleasennuksiin"? Siis tarkoitatko, että pitäisi se sen jälkeen asentaa ihan uudelle koneelle? ;) Tajusin kyllä...
Automaattinen allekirjoitus:
Lisäisitkö [RATKAISTU] ketjun ensimmäisen viestin aiheeseen ongelman ratkettua, kiitos.

Jallu59

  • Käyttäjä
  • Viestejä: 3430
    • Profiili
Vs: Sudo-oikeus ja surffaaminen.
« Vastaus #5 : 28.05.08 - klo:16.23 »
Joskin linux-ympäristössä seuraukset ovat yleensä vain työpöydän rikastuminen epämääräisillä linkkikuvakkeilla, kun taas eräällä toisella käyttöjärjestelmällä on yleensä jouduttu uudeelleasennuksiin. ;D
"Uudelleasennuksiin"? Siis tarkoitatko, että pitäisi se sen jälkeen asentaa ihan uudelle koneelle? ;) Tajusin kyllä...
Konekauppiaiden pettymykseksi kyseiset käyttöjärjestelmän uudelleenasennukset on tehty jo myytyyn rautaan, joten vain minä olen hyötynyt niistä taloudellisesti :D

T:Jallu59
Jari J. Lehtinen, Wanhempi (iki?)tietoteekkari & tietotekniikkakonsultti Turust, P4-HT / 3,0 GHz, Intel945 IGP 226MB & 4GBram & UbuntuStudio 14.04. Toshiba Satellie 50-C, i5 dual-core 2,3GHz, ubuntu-mate 16.04 LTS

petteriIII

  • Käyttäjä
  • Viestejä: 693
    • Profiili
Vs: Sudo-oikeus ja surffaaminen.
« Vastaus #6 : 29.05.08 - klo:04.00 »

Se että on oikeudet käyttää sudo ei tarkoita että automaattisesti käytetään vaan pitää explisiittisesti
käynnistää jokin ohjelma sudo:lla jolloin se ajetaan pääkäyttäjän oikeuksin.

 

Näin on, mutta mikäli sinulla on sudo-oikeus helposti käy niin että joskus olet netissä huomioimatta, että samalla käytät sudoa muualla:
esimerkiksi on yleinen käytäntö mennä surffaamaan kun päivitys on käynnissä - päivityshän saattaa joskus kestää kymmeniä minuutteja tai versiota muutettaessa tuntitolkkua ja silläaikaa halutaan tehdä jotain mielekästä. Ja oikeudethan annetaan sudolla käyttäjälle joten oletkin sudolla netissä. Toivottavasti olen väärässä.

En ole minäkää tehnyt surffaus-käyttäjää, enkä taida ihan kohta tehdäkään. Jos Ubuntuistani joku hajoaa saa se minut vain riemuitsemaan, tuleepahan haasteita. Mutta joskus on kyllä suhtautumista mutettava

_Pete_

  • Käyttäjä
  • Viestejä: 1845
  • Fufufuuffuuu
    • Profiili
Vs: Sudo-oikeus ja surffaaminen.
« Vastaus #7 : 29.05.08 - klo:09.50 »
Näin on, mutta mikäli sinulla on sudo-oikeus helposti käy niin että joskus olet netissä huomioimatta, että samalla käytät sudoa muualla:
esimerkiksi on yleinen käytäntö mennä surffaamaan kun päivitys on käynnissä - päivityshän saattaa joskus kestää kymmeniä minuutteja tai versiota muutettaessa tuntitolkkua ja silläaikaa halutaan tehdä jotain mielekästä. Ja oikeudethan annetaan sudolla käyttäjälle joten oletkin sudolla netissä. Toivottavasti olen väärässä.

Olet väärässä. Sudo:lla ei anneta oikeuksia käyttäjälle vaan pelkästään yksittäisille käynnistettäville prosesseille.
Eli vaikka on päivitys käynnissä se ei silti tarkoita että mikään muu ohjelma samaan aikaan toimisi root-oikeuksilla,
ellei niitä ole erikseen käynnistetty niin.


Ville Pöntinen

  • Käyttäjä
  • Viestejä: 2078
    • Profiili
Vs: Sudo-oikeus ja surffaaminen.
« Vastaus #8 : 29.05.08 - klo:10.26 »
Olet väärässä. Sudo:lla ei anneta oikeuksia käyttäjälle vaan pelkästään yksittäisille käynnistettäville prosesseille.
Eli vaikka on päivitys käynnissä se ei silti tarkoita että mikään muu ohjelma samaan aikaan toimisi root-oikeuksilla,
ellei niitä ole erikseen käynnistetty niin.

Kyllä ainakin mulla käy näin:

1. Synaptic päälle, gksu kysyy salasanan ja ohjelma aukeaa.

2. Sitten auki vaikka Käyttäjät ja ryhmät ja mitään salasanaa ei kysellä.

Tuskin muut ohjelmat sudo-oikeutta tässä samalla saavat, kun eivät sellaista koskaan käynnistyessäänkään pyydä.

_Pete_

  • Käyttäjä
  • Viestejä: 1845
  • Fufufuuffuuu
    • Profiili
Vs: Sudo-oikeus ja surffaaminen.
« Vastaus #9 : 29.05.08 - klo:10.37 »
Kyllä ainakin mulla käy näin:

1. Synaptic päälle, gksu kysyy salasanan ja ohjelma aukeaa.

2. Sitten auki vaikka Käyttäjät ja ryhmät ja mitään salasanaa ei kysellä.

Tuskin muut ohjelmat sudo-oikeutta tässä samalla saavat, kun eivät sellaista koskaan käynnistyessäänkään pyydä.

Juu mutta siltikään selain ei toimi sudo oikeuksilla ellei sitä nimenomaan erikseen niin käynnistä. Tuo kuvailemasi ominaisuus lienee säädettävissä eli vaikka niin että salasana kysytään joka kerta eikä siis ole voimassa jonkun tietyn ajan kuten nytten.


lettas

  • Käyttäjä
  • Viestejä: 92
    • Profiili
Vs: Sudo-oikeus ja surffaaminen.
« Vastaus #10 : 29.05.08 - klo:18.56 »
Järjestelmätyökaluille tuo ominaisuus on tosiaan olemassa, ei muille. Voit vaikka kokeilla sudotella päätteessä, uudessa sivussa tai päätteessä ei enää sudo- oikeutta ole.