Kirjoittaja Aihe: Kaksi asennusta samassa koneessa, käyttäjien oikeudet? [Ratkaistu]  (Luettu 1516 kertaa)

Urma

  • Käyttäjä
  • Viestejä: 65
    • Profiili
Pöytäkoneessa on kaksi kiintolevyä.
Kummassakin asennettuna Ubuntu 22.04.4 LTS ja kummassakin eri käyttäjä ja kumpaankin on Ubuntu asennettu oletus asetuksilla, vain käyttäjän nimi on eri.

Konetta käytetään niin, että käynnistysvaiheessa valitaan biosin boot-valikosta (F11) haluttu kiintolevy.
Näin käytössä on kaksi erillistä Ubuntu-ympäristöä samassa koneessa ja käytäntö palvelee tarvetta hyvin. Esim. toisen käyttäjän poistaminen koneesta tarvittaessa on yksinkertaista irrottamalla vain kiintolevy.

Ratkaisussa on kuitenkin sellainen piirre, että kumpikin käyttäjä voi omasta ympäristöstään päästä käsiksi toisen tiedostoihin tiedostonhallinnan kautta valitsemalla ”Muut sijainnit” ja sieltä toisen käyttäjän kiintolevyn. Liittyy varmaan tiedostojen ja kansioiden omistajuuksiin ja oikeuksiin mutten nyt hokaa miten tämän voisi tarvittaessa estää?
« Viimeksi muokattu: 05.05.24 - klo:13.17 kirjoittanut Urma »

AimoE

  • Käyttäjä
  • Viestejä: 2782
    • Profiili
Vs: Kaksi asennusta samassa koneessa, käyttäjien oikeudet?
« Vastaus #1 : 05.05.24 - klo:11.21 »
Jos kummallakin on sudo-oikeudet, niin sitä ei voi estää mitenkään, ellei levyn irrotus kelpaa.

SuperOscar

  • Käyttäjä
  • Viestejä: 4064
  • Ocatarinetabellatsumtsum!
    • Profiili
    • Legisign.org
Vs: Kaksi asennusta samassa koneessa, käyttäjien oikeudet?
« Vastaus #2 : 05.05.24 - klo:11.53 »
Ratkaisussa on kuitenkin sellainen piirre, että kumpikin käyttäjä voi omasta ympäristöstään päästä käsiksi toisen tiedostoihin tiedostonhallinnan kautta valitsemalla ”Muut sijainnit” ja sieltä toisen käyttäjän kiintolevyn. Liittyy varmaan tiedostojen ja kansioiden omistajuuksiin ja oikeuksiin mutten nyt hokaa miten tämän voisi tarvittaessa estää?

Ongelman ydin on se, että käyttöoikeudet eivät määräydy käyttäjätunnuksesta sinänsä vaan UID:stä. Useimmat Linux-jakelut asettavat nykyisin ensimmäiselle määritetylle käyttäjälle UID:n 1000 (joskin sellaisiakin saattaa yhä löytyä, joissa se on 500 tai jotain muuta).

Yksi ratkaisu voisi siis olla muuttaa toisessa käyttiksessä käyttäjätunnuksen UID. vipw-ohjelmalla se sinänsä onnistuu – mutta! Jos on kirjautuneena sisään sillä tunnuksella, jota yrittää muuttaa, kaikki menee saman tien sekaisin. Esimerkiksi sudo-oikeudet ovat alkuperäisellä tunnuksella, eivät ”uudella” eli muuttuneella. Jos ja kun root-tunnus ei ole käytettävissä (mikä on Ubuntun normitilanne), lopputulos voi olla järjestelmä, joka pitää korjata live-levyn avulla.
pöytäkone 1, NUC: openSUSE Leap 15.6, kannettavat 1–3: Debian GNU/Linux 12; pöytäkone 2: openSUSE Tumbleweed; RPi 1: FreeBSD 14-RELEASE; RPi 2: LibreELEC 11

Urma

  • Käyttäjä
  • Viestejä: 65
    • Profiili
Vs: Kaksi asennusta samassa koneessa, käyttäjien oikeudet?
« Vastaus #3 : 05.05.24 - klo:12.21 »
Kiitos vastauksista. Levyn fyysinen irrottaminen ei päivittäisessä käytössä tässä tapauksessa tule kysymykseen.
Eikös Ubuntussakin nykyään asennusvaiheessa ole mahdollista tehdä salaus  (encrypt)?
Entä jos asennusvaiheessa kumpikin levy olisi asennettu yksin kytkettynä ja salattu?

Tomin

  • Palvelimen ylläpitäjä
  • Käyttäjä / moderaattori+
  • Viestejä: 11481
    • Profiili
    • Tomin kotisivut
Vs: Kaksi asennusta samassa koneessa, käyttäjien oikeudet?
« Vastaus #4 : 05.05.24 - klo:12.24 »
Salaus on ainoa varma ratkaisu. Silloin tiedostoihin pääsee vain salasanalla, ja salasanaa ei kannata unohtaa.
Automaattinen allekirjoitus:
Lisäisitkö [RATKAISTU] ketjun ensimmäisen viestin aiheeseen ongelman ratkettua, kiitos.

Urma

  • Käyttäjä
  • Viestejä: 65
    • Profiili
Vs: Kaksi asennusta samassa koneessa, käyttäjien oikeudet?
« Vastaus #5 : 05.05.24 - klo:13.12 »
No joo, tuotahan voisi koettaa seuraavan koneen vaihdon yhteydessä. Asennetaan Ubuntu salattuna erikseen kummallekin levylle vain ko levy kytkettynä. Sen jälkeen voidaan kytkeä molemmat levyt ja boot-valikosta valiten kumpikin käyttäjä käyttää omaa Ubuntua eikä pääse toisen levylle.
Kahden erillisen Ubuntu-asennuksen kone on osoittautunut varsin käyttökelpoiseksi ratkaisuksi monestakin syystä.
Kiitos kaikille!