Kirjoittaja Aihe: Käyttäjä ongelmia  (Luettu 3805 kertaa)

AngryAlien

  • Käyttäjä
  • Viestejä: 20
    • Profiili
Käyttäjä ongelmia
« : 06.03.06 - klo:12.27 »
Elikkäs, koulun koneelle luotiin tunnukset oppilas ja linadmin.
Noista oppilas on rajoitettu, ei oikeuksia järjestelmänhallintaan jne.
linadmin taas on admin, eli kaikki oikeudet.
Ongelma on se että kirjautuminen linadmin tunnuksella ei onnistu, ja koska oppilas on rajoitettu ei käyttäjien tietoja pääse hallitsemaan. Onko mitään keinoa saada tehtyä uusi käyttäjä vaikka päätteeltä roottina?

juyli

  • Vieras
Re: Käyttäjä ongelmia
« Vastaus #1 : 06.03.06 - klo:12.31 »
Ongelma on se että kirjautuminen linadmin tunnuksella ei onnistu, ja koska oppilas on rajoitettu ei käyttäjien tietoja pääse hallitsemaan.


Jo oletuksena usein root-kirjautuminen on estetty. Voit kirjautua tavallisena käyttäjänä ja käyttää joko sudoa (jos se on asennettu ja määritelty) tai yleisemmin komentaa su - -c 'ohjelma parametrit jne'.
Usein jo su - tarjoaa xterminaalin käyttöön.
Debian/Ubuntupohjaisissa järjestelmän hallinta siis onnistuu täysin tekstitilassa. Graafista ympäristöä ei tuolloin tarvita.

AngryAlien

  • Käyttäjä
  • Viestejä: 20
    • Profiili
Re: Käyttäjä ongelmia
« Vastaus #2 : 06.03.06 - klo:12.37 »
Joo siis kyllä me tiedetään sudo, mutta kun ei tiedetä millä sudo komennolla saatais uus käyttäjä.
Esim. sudo newuser jne.
Jotain ton tyylistä.

_Pete_

  • Käyttäjä
  • Viestejä: 1836
  • Fufufuuffuuu
    • Profiili
Re: Käyttäjä ongelmia
« Vastaus #3 : 06.03.06 - klo:13.53 »
Joo siis kyllä me tiedetään sudo, mutta kun ei tiedetä millä sudo komennolla saatais uus käyttäjä.
Esim. sudo newuser jne.
Jotain ton tyylistä.

sudo adduser <käyttäjätili>

luo uuden käyttäjätilin.


Vapaan koodin kananmuna

  • Käyttäjä
  • Viestejä: 1536
    • Profiili
Re: Käyttäjä ongelmia
« Vastaus #4 : 06.03.06 - klo:15.48 »
Ja sisään pääsee kirjautumaan roottinakin jos muokkaa /etc/gdm.conf tiedostoa (sieltä löytyy joku permit root login tms.). Mikä siinä on muuten esteenä, ettei käyttäjällä linadmin pääse sisään?
En Vastaa Vaikeisiin Kysymyksiin.

janne

  • Käyttäjä
  • Viestejä: 5150
    • Profiili
Re: Käyttäjä ongelmia
« Vastaus #5 : 06.03.06 - klo:16.04 »
Ja sisään pääsee kirjautumaan roottinakin jos muokkaa /etc/gdm.conf tiedostoa (sieltä löytyy joku permit root login tms.).

ja muistetaan tässäkin yhteydessä muistuttaa, että se on aivan järkyttävän typerää, eikä niin pidä missään tapauksessa tehdä.
Janne

Vapaan koodin kananmuna

  • Käyttäjä
  • Viestejä: 1536
    • Profiili
Re: Käyttäjä ongelmia
« Vastaus #6 : 06.03.06 - klo:17.58 »
Oikea tapa tietysti olisi ollut luoda tiedosto /etc/gdm/gdm.conf-custom seuraavanlaisella sisällöllä
Koodia: [Valitse]
[security]
# Allow root to login.  It makes sense to turn this off for kiosk use, when
# you want to minimize the possibility of break in.
AllowRoot=true
No ubuntun tapahan on, ettei roottia käytetä, tietysti aina löytyy joku toinenkin tapa hoitaa haluttu asia, mutta esim. /home osion pilkkominen gpartedilla on sellainen homma, jossa helpoin tapa on kirjautua rootilla sisään (jos ei halua käyttää live-cd:tä, tai ei osaa/halua tehdä sitä muilla työkaluilla). Ei roottina kirjautuminen ole typerää, jos sille on jokin syy, useimmiten tietysti ei ole ja Ubuntussa tuo roottina kirjautuminen on estetty, koska windowsissa opittua tapaa halutaan sillä kitkeä.
En Vastaa Vaikeisiin Kysymyksiin.

janne

  • Käyttäjä
  • Viestejä: 5150
    • Profiili
Re: Käyttäjä ongelmia
« Vastaus #7 : 06.03.06 - klo:19.12 »
No ubuntun tapahan on, ettei roottia käytetä

ei, kun linuxeissa, BSD:issä ja UNIXeissa on tapana olla käyttämättä ohjelmia rootin oikeuksilla turhaan ja syystäkin.

tietysti aina löytyy joku toinenkin tapa hoitaa haluttu asia, mutta esim. /home osion pilkkominen gpartedilla on sellainen homma, jossa helpoin tapa on kirjautua rootilla sisään (jos ei halua käyttää live-cd:tä, tai ei osaa/halua tehdä sitä muilla työkaluilla).

esimerkki on monella tapaa huono, jo ihan siitäkin syystä, että mainitsit itsekin tavan hoitaa se kirjautumatta roottina.

Ei roottina kirjautuminen ole typerää, jos sille on jokin syy, useimmiten tietysti ei ole

roottina kirjautuminen graafiseen tilaan on nimenomaan typerää, koska sille ei ole todellista tarvetta. tarkoituksena on vähentää rootin oikeuksin ajettavan koodin määrää mahdollisimman paljon. kerneliä on pakko ajaa rootin oikeuksin, mutta siitäkin on jatkuvasti yritystä siirtää tavaraa, jonka ei ole pakko olla kernel-spacessa, user-spaceen. palvelimet forkkaavat käyttäjiä palvelevia threadeja ajettavaksi eri käyttäjien oikeuksilla (esim. apache käyttää käyttäjää www-data ja mysql käyttää käyttäjää mysql). tämänkään logiikan mukaan ei ole kovin fiksua moninkertaistaa roottina ajetun koodin määrää.

Ubuntussa tuo roottina kirjautuminen on estetty, koska windowsissa opittua tapaa halutaan sillä kitkeä.

ubuntussa tuo on estetty pääasiassa, koska se on typerää. toki suuri osa windowsin ongelmista juontaa juurensa siitä, että sitä käytetään tavallisesti liian suurin oikeuksin, eikä sitäkään haluttaisi *NIX-maailmaan.
Janne

juyli

  • Vieras
Re: Käyttäjä ongelmia
« Vastaus #8 : 06.03.06 - klo:21.00 »
roottina kirjautuminen graafiseen tilaan on nimenomaan typerää, koska sille ei ole todellista tarvetta.

Näin asia on. Valitettavasti monet "helppokäyttöiset" Linux-jakelut nimenomaan rikkovat tätä vastaan ja sallivat graafisen istunnon root-tunnuksilla. Siihen ei noissakaan jakeluissa liene todellista tarvetta, sillä niissäkin hommat on hoidettavissa muilla metodeilla. Eli käyttäjänä graafisessa istunnossa voidaan käyttää järjestelmänvalvojan työkaluja ohjelmavalikoissa, sillä noita ohjelmia käytettäessä kysytään root-tunnusta ennenkuin ohjelma käynnistetään.

Juhhe1

  • Käyttäjä
  • Viestejä: 1062
    • Profiili
    • Valokuva albumini
Re: Käyttäjä ongelmia
« Vastaus #9 : 06.03.06 - klo:22.16 »
Elikkäs, koulun koneelle luotiin tunnukset oppilas ja linadmin.
Noista oppilas on rajoitettu, ei oikeuksia järjestelmänhallintaan jne.
linadmin taas on admin, eli kaikki oikeudet.
Ongelma on se että kirjautuminen linadmin tunnuksella ei onnistu, ja koska oppilas on rajoitettu ei käyttäjien tietoja pääse hallitsemaan. Onko mitään keinoa saada tehtyä uusi käyttäjä vaikka päätteeltä roottina?

En tiedä että käsitinkö nyt oikein mutta siis tässä ei varmaan ole tarkoitus eikä mahdollisuuttakaan muuttaa että pääsis kirjautumaan roottina sisään vaan varmaankin esim linadmin käyttäjän salasanan vaihto tai sitten uuden käyttäjän luominen jolla on admin oikeudet.
Jos buuttaat koneen recovery modeen niin pääset roottina sisään ja pystyt luomaan käyttäjän adduser komennolla, tai sitten passwd linadmin komennolla vaihtamaan linadmin käyttäjän salasanan ja foorumilla on ohjeita tohon uudelle käyttäjälle sudo oikeuksien antoon jos sellaiseen pitää ryhtyä.

Tlp-WS (Workstation) - .:Ubuntu 10.10:.
Xenophobic (Laptop) - .:Ubuntu 10.04:.
Xenophobic-II (Laptop) - .:Ubuntu 10.10:.
TlpEEE (Asus EEE) - .:Crunchbang 10 Statle

AngryAlien

  • Käyttäjä
  • Viestejä: 20
    • Profiili
Re: Käyttäjä ongelmia
« Vastaus #10 : 07.03.06 - klo:15.39 »
Lainaus
En tiedä että käsitinkö nyt oikein mutta siis tässä ei varmaan ole tarkoitus eikä mahdollisuuttakaan muuttaa että pääsis kirjautumaan roottina sisään vaan varmaankin esim linadmin käyttäjän salasanan vaihto tai sitten uuden käyttäjän luominen jolla on admin oikeudet.
Jos buuttaat koneen recovery modeen niin pääset roottina sisään ja pystyt luomaan käyttäjän adduser komennolla, tai sitten passwd linadmin komennolla vaihtamaan linadmin käyttäjän salasanan ja foorumilla on ohjeita tohon uudelle käyttäjälle sudo oikeuksien antoon jos sellaiseen pitää ryhtyä.
Juuri tuosta tästä on kyse :)
Täytyy nyt testata kun sinne koululle pääsee.
Kiitos vastanneille

Juhhe1

  • Käyttäjä
  • Viestejä: 1062
    • Profiili
    • Valokuva albumini
Re: Käyttäjä ongelmia
« Vastaus #11 : 07.03.06 - klo:22.01 »
Lainaus
En tiedä että käsitinkö nyt oikein mutta siis tässä ei varmaan ole tarkoitus eikä mahdollisuuttakaan muuttaa että pääsis kirjautumaan roottina sisään vaan varmaankin esim linadmin käyttäjän salasanan vaihto tai sitten uuden käyttäjän luominen jolla on admin oikeudet.
Jos buuttaat koneen recovery modeen niin pääset roottina sisään ja pystyt luomaan käyttäjän adduser komennolla, tai sitten passwd linadmin komennolla vaihtamaan linadmin käyttäjän salasanan ja foorumilla on ohjeita tohon uudelle käyttäjälle sudo oikeuksien antoon jos sellaiseen pitää ryhtyä.
Juuri tuosta tästä on kyse :)
Täytyy nyt testata kun sinne koululle pääsee.
Kiitos vastanneille

Tuolla HowTo alueella oli muistaakseni ohje tuohon käyttäjän lisäämiseen sudolle.

Tlp-WS (Workstation) - .:Ubuntu 10.10:.
Xenophobic (Laptop) - .:Ubuntu 10.04:.
Xenophobic-II (Laptop) - .:Ubuntu 10.10:.
TlpEEE (Asus EEE) - .:Crunchbang 10 Statle