Root[Решено]

Ответить
Аватара пользователя
Aesculapius
Сообщения: 279
Зарегистрирован: 28 апр 2013, 07:24
Operating system: ROSA.Desktop.Fresh.2012.x86_64
Откуда: Оттуда/From there

Root[Решено]

Сообщение Aesculapius » 11 мар 2014, 17:27

Недавно заметил, что пароль root иногда не требуется при входе туда где ранее он был нужен, например: утилита настройки оборудования, менеджер источников обновления, установка и удаления программ и т.д. В консоли root запрашивается и причём всегда. Что это может быть?

Аватара пользователя
VictorR2007
Сообщения: 7292
Зарегистрирован: 12 сен 2011, 13:00
Operating system: ROSA 2023.1

Re: Root

Сообщение VictorR2007 » 11 мар 2014, 21:53

Это ваш пользователь в группе wheel.
Если не нравится, можно убрать его оттуда или просто поменять некоторые параметры
в "Настройка рабочего стола" -> "Настройка аутентификации для утолит Роса".

Аватара пользователя
Aesculapius
Сообщения: 279
Зарегистрирован: 28 апр 2013, 07:24
Operating system: ROSA.Desktop.Fresh.2012.x86_64
Откуда: Оттуда/From there

Re: Root

Сообщение Aesculapius » 12 мар 2014, 16:41

Извините, но что эта за группа wheel? Попробую ещё раз объяснить ситуацию. Включаю компьютер, загружается ROSA, ввожу пароль обычного пользователя, далее после того как загрузилась ROSA, жму на иконку "Настройка рабочего стола" затем к примеру нажимаю на "Установка и удаления программ", потом появляется окно с запросом ввести пароль root - ставлю "отмена". Проходит некоторое время и повторяю тоже самое - жму на иконку "Настройка рабочего стола" затем к примеру нажимаю на "Установка и удаления программ", а пароль root ужо не требуется - вхожу без пароля в "Установка и удаления программ". До этого я пароль root нигде не вводил. Это и есть группа wheel? Интересные у неё права суперпользователя.
Вложения
снимок15.png

Аватара пользователя
Галахов Роман
Сообщения: 2349
Зарегистрирован: 26 фев 2012, 20:02
Operating system: Rosa R12.1 Fresh Plasma (HP ProBook 440 G4 (y7z81ea))
Откуда: Моск. обл. Волоколамск

Re: Root

Сообщение Галахов Роман » 12 мар 2014, 19:09

Aesculapius писал(а):Извините, но что эта за группа wheel?
http://forum.rosalab.ru/viewtopic.php?f ... eel#p24855
Rosa 2021.1 Fresh KDE5 x64-86 (HP ProBook 440 G4 (y7z81ea))

Аватара пользователя
Aesculapius
Сообщения: 279
Зарегистрирован: 28 апр 2013, 07:24
Operating system: ROSA.Desktop.Fresh.2012.x86_64
Откуда: Оттуда/From there

Re: Root

Сообщение Aesculapius » 12 мар 2014, 19:25

Галахов Роман писал(а):
Aesculapius писал(а):Извините, но что эта за группа wheel?
http://forum.rosalab.ru/viewtopic.php?f ... eel#p24855
Всё это познавательно конечно только как мне удалить себя из этой группы. И себя туда не включал.

Аватара пользователя
tverskoy
Сообщения: 1145
Зарегистрирован: 12 сен 2011, 13:30
Operating system: Rosa 2016.1 Fresh
Откуда: Тверь

Re: Root

Сообщение tverskoy » 12 мар 2014, 20:04

Она по-умолчанию включена. Смотри "управление пользователями" в настройках он же userdrake

Аватара пользователя
Aesculapius
Сообщения: 279
Зарегистрирован: 28 апр 2013, 07:24
Operating system: ROSA.Desktop.Fresh.2012.x86_64
Откуда: Оттуда/From there

Re: Root

Сообщение Aesculapius » 13 мар 2014, 16:55

tverskoy писал(а):Она по-умолчанию включена. Смотри "управление пользователями" в настройках он же userdrake
Спасибо. А дальше что? Убрать из группы wheel и всё?
Вложения
снимок17.png

keleg
Сообщения: 5518
Зарегистрирован: 15 сен 2011, 01:58

Re: Root

Сообщение keleg » 13 мар 2014, 17:26

Угу. Насколько понимаю, это для первого юзера сделано, который систему ставит и считается как-бы-немножко администратором.
Второго завести и все нормально защищено под ним будет.

Аватара пользователя
Aesculapius
Сообщения: 279
Зарегистрирован: 28 апр 2013, 07:24
Operating system: ROSA.Desktop.Fresh.2012.x86_64
Откуда: Оттуда/From there

Re: Root

Сообщение Aesculapius » 13 мар 2014, 17:50

keleg писал(а):Угу. Насколько понимаю, это для первого юзера сделано, который систему ставит и считается как-бы-немножко администратором.
Второго завести и все нормально защищено под ним будет.
Будьте добры, поясните что и как? Для меня это всё в новинку. Обратил внимание на то, что перестаёт запрашивать пароль root после подключения к сети.

keleg
Сообщения: 5518
Зарегистрирован: 15 сен 2011, 01:58

Re: Root

Сообщение keleg » 14 мар 2014, 11:49

А если, например, gparted запустить, то пароль рута спрашивает?

Аватара пользователя
tverskoy
Сообщения: 1145
Зарегистрирован: 12 сен 2011, 13:30
Operating system: Rosa 2016.1 Fresh
Откуда: Тверь

Re: Root

Сообщение tverskoy » 14 мар 2014, 12:15

Aesculapius писал(а):
keleg писал(а):Угу. Насколько понимаю, это для первого юзера сделано, который систему ставит и считается как-бы-немножко администратором.
Второго завести и все нормально защищено под ним будет.
Будьте добры, поясните что и как? Для меня это всё в новинку. Обратил внимание на то, что перестаёт запрашивать пароль root после подключения к сети.
Ну это не знаю баг или фича, но присутствует давно. Это проиходит потому что проверяется наличие обновлений, и после этого rpmdrak можно запустить без пароля.

Аватара пользователя
Aesculapius
Сообщения: 279
Зарегистрирован: 28 апр 2013, 07:24
Operating system: ROSA.Desktop.Fresh.2012.x86_64
Откуда: Оттуда/From there

Re: Root

Сообщение Aesculapius » 14 мар 2014, 16:13

keleg писал(а):А если, например, gparted запустить, то пароль рута спрашивает?
Нет. Только через консоль.

Аватара пользователя
Aesculapius
Сообщения: 279
Зарегистрирован: 28 апр 2013, 07:24
Operating system: ROSA.Desktop.Fresh.2012.x86_64
Откуда: Оттуда/From there

Re: Root

Сообщение Aesculapius » 14 мар 2014, 16:29

Ну это не знаю баг или фича, но присутствует давно. Это проиходит потому что проверяется наличие обновлений, и после этого rpmdrak можно запустить без пароля.
Ну наконец-то! Поняли о чём речь. А то непонятно зачем второй пользователь? Что, уже недостаточно обычной схемы "суперпользователь (root) и обычный пользователь" для требуемой безопасности?
Я не знаю что такое rpmdrak, но знаю "drakrpm-edit-media" и "mandrivaupdate". Уведомления об обновлениях с самого начала появлялись без всякого пароля. На днях сделал так:
И где запрос пароля root?
Вложения
снимок18.png
снимок19.png

Аватара пользователя
tverskoy
Сообщения: 1145
Зарегистрирован: 12 сен 2011, 13:30
Operating system: Rosa 2016.1 Fresh
Откуда: Тверь

Re: Root

Сообщение tverskoy » 14 мар 2014, 19:43

из группы wheel удалился?

Аватара пользователя
Aesculapius
Сообщения: 279
Зарегистрирован: 28 апр 2013, 07:24
Operating system: ROSA.Desktop.Fresh.2012.x86_64
Откуда: Оттуда/From there

Re: Root

Сообщение Aesculapius » 14 мар 2014, 19:56

tverskoy писал(а):из группы wheel удалился?
Если Вы имеете ввиду в userdrake, то, похоже, да.
Вложения
снимок.png

Аватара пользователя
Aesculapius
Сообщения: 279
Зарегистрирован: 28 апр 2013, 07:24
Operating system: ROSA.Desktop.Fresh.2012.x86_64
Откуда: Оттуда/From there

Re: Root

Сообщение Aesculapius » 18 мар 2014, 12:47

Спасибо всем кто пытался мне помочь, ну и тем кто не пытался. Похоже я нашёл причину. На мой взгляд проблема здесь в аппаратной несовместимости или неверной работы какой-то её части, что в результате привело к возникновению "дыры" в безопасности системы ROSA, т.е. виновата работа блока управления памятью для операций ввода-вывода (IOMMU Controller) в материнской платы GIGABYTE GA990XA-UD3 (rev. 3.0). Как это происходит я не знаю, не спец в этих делах, но уверен что проблема в этом. К сожалению без IOMMU Controller некорректно работают USB-устройства и сетевой адаптер RTL 8111E именно в 64-разрядных дистрибутивах Linux.
Жаль, а мне очень понравился этот дистр от Рослаб. Для новичков самый смак - всё просто и понятно, ну и не только...

PastorDi
Сообщения: 2743
Зарегистрирован: 25 авг 2011, 12:34
Operating system: IBM DOS, OS/2
Откуда: Санкт-Петербург
Контактная информация:

Re: Root

Сообщение PastorDi » 18 мар 2014, 14:42

Aesculapius писал(а):Спасибо всем кто пытался мне помочь, ну и тем кто не пытался. Похоже я нашёл причину. На мой взгляд проблема здесь в аппаратной несовместимости или неверной работы какой-то её части, что в результате привело к возникновению "дыры" в безопасности системы ROSA, т.е. виновата работа блока управления памятью для операций ввода-вывода (IOMMU Controller) в материнской платы GIGABYTE GA990XA-UD3 (rev. 3.0). Как это происходит я не знаю, не спец в этих делах, но уверен что проблема в этом. К сожалению без IOMMU Controller некорректно работают USB-устройства и сетевой адаптер RTL 8111E именно в 64-разрядных дистрибутивах Linux.
Жаль, а мне очень понравился этот дистр от Рослаб. Для новичков самый смак - всё просто и понятно, ну и не только...
А вы пробовали в меню Граб2 в параметрах ядра добавить строчки типа:

Код: Выделить всё

iommu=pt iommu=1 amd_iommu=fullflush
Либо врубито софтовый так же в параметрах ядра в меню Граб2:

Код: Выделить всё

iommu=soft

Аватара пользователя
akdengi
Сообщения: 1381
Зарегистрирован: 12 сен 2011, 13:44

Re: Root

Сообщение akdengi » 18 мар 2014, 15:01

В РОСЕ (как и в других redhat/fedora дистрах) используется pam_timestamp.so который грантит права root на пять минут.

Аватара пользователя
Aesculapius
Сообщения: 279
Зарегистрирован: 28 апр 2013, 07:24
Operating system: ROSA.Desktop.Fresh.2012.x86_64
Откуда: Оттуда/From there

Re: Root

Сообщение Aesculapius » 18 мар 2014, 16:24

akdengi писал(а):В РОСЕ (как и в других redhat/fedora дистрах) используется pam_timestamp.so который грантит права root на пять минут.
Спасибо. Да, читал об этом, но я не уверен что в моём случае на пять минут. Если не подключаться к интернету, то пароль root запрашивает без всяких таймстампов и ни в какую не пускает, как только есть подключение к интернету - пароль не нужен, куда угодно входи без рута - вот такая особенность. Если это норма, то, извините меня, нафиг мне это нужно. Токо без обид, лады? Не хочу ссориться.
Да и это уже не важно, перешел на AltLinux.

Аватара пользователя
Aesculapius
Сообщения: 279
Зарегистрирован: 28 апр 2013, 07:24
Operating system: ROSA.Desktop.Fresh.2012.x86_64
Откуда: Оттуда/From there

Re: Root

Сообщение Aesculapius » 18 мар 2014, 16:30

Уважаемый PastorDi большое мерси.
Да где же Вы были? Я ранее создал тему про IOMMU.
http://forum.rosalab.ru/viewtopic.php?f ... 4de#p24546

Аватара пользователя
Aesculapius
Сообщения: 279
Зарегистрирован: 28 апр 2013, 07:24
Operating system: ROSA.Desktop.Fresh.2012.x86_64
Откуда: Оттуда/From there

Re: Root

Сообщение Aesculapius » 20 мар 2014, 17:29

PastorDi писал(а):
Aesculapius писал(а):Спасибо всем кто пытался мне помочь, ну и тем кто не пытался. Похоже я нашёл причину. На мой взгляд проблема здесь в аппаратной несовместимости или неверной работы какой-то её части, что в результате привело к возникновению "дыры" в безопасности системы ROSA, т.е. виновата работа блока управления памятью для операций ввода-вывода (IOMMU Controller) в материнской платы GIGABYTE GA990XA-UD3 (rev. 3.0). Как это происходит я не знаю, не спец в этих делах, но уверен что проблема в этом. К сожалению без IOMMU Controller некорректно работают USB-устройства и сетевой адаптер RTL 8111E именно в 64-разрядных дистрибутивах Linux.
Жаль, а мне очень понравился этот дистр от Рослаб. Для новичков самый смак - всё просто и понятно, ну и не только...
А вы пробовали в меню Граб2 в параметрах ядра добавить строчки типа:

Код: Выделить всё

iommu=pt iommu=1 amd_iommu=fullflush
Либо врубито софтовый так же в параметрах ядра в меню Граб2:

Код: Выделить всё

iommu=soft
Прошу прощения, но я хотел бы закончить эту тему c Вашего позволения. Поправьте меня пожалуйста если я не так понял.
Значит, когда загружается РОСА, т.е. в меню загрузчика в параметрах где есть строчки типа:

savedefault
load_video
insmod gzio
и т.д.

нужно просто прописать строку:

iommu=pt iommu=1 amd_iommu=fullflush

или

iommu=soft

или

amd_iommu=on

Так?

PastorDi
Сообщения: 2743
Зарегистрирован: 25 авг 2011, 12:34
Operating system: IBM DOS, OS/2
Откуда: Санкт-Петербург
Контактная информация:

Re: Root

Сообщение PastorDi » 20 мар 2014, 19:48

Aesculapius писал(а):
Прошу прощения, но я хотел бы закончить эту тему c Вашего позволения. Поправьте меня пожалуйста если я не так понял.
Значит, когда загружается РОСА, т.е. в меню загрузчика в параметрах где есть строчки типа:

savedefault
load_video
insmod gzio
и т.д.

нужно просто прописать строку:

iommu=pt iommu=1 amd_iommu=fullflush

или

iommu=soft

или

amd_iommu=on

Так?
Нет на 50% :)

Вы правильно указали где смотреть, но не добавлять СТРОЧКУ, а найти строчку начинающуюся с ....

Код: Выделить всё

linux /boot/vmlinuz-3.10.27........


и в КОНЕЦ этой строчки дописать те что я говорил. Потом нажать F10 и смотреть... как всё работает.

Аватара пользователя
Aesculapius
Сообщения: 279
Зарегистрирован: 28 апр 2013, 07:24
Operating system: ROSA.Desktop.Fresh.2012.x86_64
Откуда: Оттуда/From there

Re: Root

Сообщение Aesculapius » 20 мар 2014, 20:24

PastorDi писал(а):
Aesculapius писал(а):
Прошу прощения, но я хотел бы закончить эту тему c Вашего позволения. Поправьте меня пожалуйста если я не так понял.
Значит, когда загружается РОСА, т.е. в меню загрузчика в параметрах где есть строчки типа:

savedefault
load_video
insmod gzio
и т.д.

нужно просто прописать строку:

iommu=pt iommu=1 amd_iommu=fullflush

или

iommu=soft

или

amd_iommu=on

Так?
Нет на 50% :)

Вы правильно указали где смотреть, но не добавлять СТРОЧКУ, а найти строчку начинающуюся с ....

Код: Выделить всё

linux /boot/vmlinuz-3.10.27........


и в КОНЕЦ этой строчки дописать те что я говорил. Потом нажать F10 и смотреть... как всё работает.
У меня нет слов. Получилось! Вы - Гений! Всё, Назначаю Вас Главным Механиком Планеты!
Ранее я читал здесь https://www.centos.org/forums/viewtopic.php?t=7590 но не понял куда прописывать все эти дела. Короче, добавил в параметрах ядра iommu=soft, как Вы и предложили, а другие варианты не помогли.
И ещё будьте добры, нужно ли это прописывать в grub.conf или ещё где-то? Спасибо.

Аватара пользователя
Aesculapius
Сообщения: 279
Зарегистрирован: 28 апр 2013, 07:24
Operating system: ROSA.Desktop.Fresh.2012.x86_64
Откуда: Оттуда/From there

Re: Root

Сообщение Aesculapius » 21 мар 2014, 09:09

Всё, понял! Отредактировал строку GRUB_CMDLINE_LINUX_DEFAULT=' quiet=1 resume=/dev/disk/by-uuid/... т.е. в конце дописал iommu=soft' в grub2 /etc/sysconfig/. Далее в консоли от root ввёл команду grub-mkconfig -o /boot/grub/grub.cfg.
Правда, это сделал в altlinux-7.0.3-kdesktop-x86_64-ru, но обещаю установить ROSA и сделать тоже самое. Скоро закончится поддержка Windows XP и поэтому у меня будет только два линуксического дистриба РОСА и АльтЛинукс.
Надеюсь всё будет хоккей.
Ещё раз всем БОЛЬШОЕ СПАСИБО!

Ответить

Вернуться в «Обсуждение ROSA Fresh R2, R3 (платформа 2012.1)»