The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Леннарт Поттеринг представил run0, замену sudo, интегрированную в systemd, opennews (??), 29-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


154. "Леннарт Поттеринг представил run0, замену sudo, интегрирован..."  +1 +/
Сообщение от Аноним (228), 30-Апр-24, 09:29 
Он почти так себя и ведёт (только без PID1). С белым списком переменных окружения. Но им сам sudo с SETUID'ом не нравится, поэтому от него пытаются избавиться, заменив его на Polkit.. Который тоже с SETUID'ом.. Погодите-ка.. Oh, shi~
Выходит, разница только в том, что у sudo другой разработчик, с которым нужно договариваться о приёме закладок, а Polkit уже под Redhat'ом, бэкдорь как хочешь.
Ответить | Правка | К родителю #101 | Наверх | Cообщить модератору

188. "Леннарт Поттеринг представил run0, замену sudo, интегрирован..."  +/
Сообщение от errandrunner (?), 30-Апр-24, 13:26 
он не предлагает на pkexec все менять, а просто использовать существующие правила policykit для работы с run0

в целом, это самый адекватный вариант. и не нужно заново все переписывать, и нет дурацких проблем с suid

но нытики на этом форуме будут продолжать ныть

Ответить | Правка | Наверх | Cообщить модератору

214. "Леннарт Поттеринг представил run0, замену sudo, интегрирован..."  –1 +/
Сообщение от Аноним (228), 30-Апр-24, 16:41 
> просто использовать существующие правила policykit

Ага, просто использовать JS-движок для чтения десятков файлов конфигураций на JS, в которых привилегии направо и налево раздаются. Вместо очень сложного текстового файлика sudoers с системными функциями для разбора регулярок, в тех редких случаях, когда они вообще нужны.
Надеюсь, я "просто" и "сложно" местами не перепутал, дорогой куратор из Redhat/IBM/NSA?

> и нет дурацких проблем с suid

Ну как же. pkexec как поставлялся с polkit'ом, с setuid-битом, так и осанется.
Хотя, какие с sudo ещё проблемы? Если пользователя в sudoers или привилегированные группы не добавлять, то он и так не может повышать привилегии, даже с помощью sudo.


Ответить | Правка | Наверх | Cообщить модератору

223. "Леннарт Поттеринг представил run0, замену sudo, интегрирован..."  +/
Сообщение от errandrunner (?), 30-Апр-24, 17:50 
> Ага, просто использовать JS-движок для чтения десятков файлов конфигураций на JS, в которых привилегии направо и налево раздаются.

ну, как напишешь - так и будут раздаваться. поттеринг что-ли тебе их поставляет?
тем более, что формат sudoers так и вовсе какая-то страшная эзотерика, там точно черт поймет кто какие пермишены получает

> pkexec как поставлялся с polkit'ом, с setuid-битом, так и осанется.

pkexec необязательная часть policykit

Ответить | Правка | Наверх | Cообщить модератору

227. "Леннарт Поттеринг представил run0, замену sudo, интегрирован..."  +/
Сообщение от Аноним (228), 30-Апр-24, 18:26 
> поттеринг что-ли тебе их поставляет?

В том числе. А так же его друзья, коллеги и руководители. Правила, так-то, с пакетами прилетают, аккурат из редхатовских реп собраные. Я-то разберусь, что с этим делать, конечно, но другие скушают не глядя, а потом сюрприз-сюрприз.

> формат sudoers так и вовсе какая-то страшная эзотерика

Ну как разобрался, такая и эзотерика. У меня всё в `man 5 sudoers` понятно написано. Правила даже указаны на языке формальной грамматики, чтобы не только человек, но и коробка с гайками разобралась.

> pkexec необязательная часть policykit

Зато policykit теперь обязательная часть systemd. А тот обязательная часть.. А вместе они принадлежат..

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру