limitare accesso da root
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
-
Unicondor
- Linux 1.x

- Messaggi: 147
- Iscritto il: mar 30 nov 2004, 0:00
- Slackware: 13.1
- Kernel: 2.6.37.6
- Località: Potenza
- Contatta:
limitare accesso da root
Salve volvevo sapere se era possibile limitare il comando " su " solo ad alcuni utenti del sistema e non a tutti,ho provato avedere un po su intenet ma non ho trovato nulla..avevo pensato visto che non esste un file di configurazione se settanto magari gli utenti che possono avere accesso a questo comando in un gruppo e gli altri no, e come settare eventualmente il gruppo agli utente ed al comando "su" vi ringrazio
- masalapianta
- Iper Master

- Messaggi: 2775
- Iscritto il: lun 25 lug 2005, 0:00
- Nome Cognome: famoso porco
- Kernel: uname -r
- Desktop: awesome
- Distribuzione: Debian
- Località: Roma
- Contatta:
Re: limitare accesso da root
il metodo standard per fare quel che chiedi e' usare il gruppo wheel; vedi /etc/security/access.conf e il modulo pam pam_wheelUnicondor ha scritto:Salve volvevo sapere se era possibile limitare il comando " su " solo ad alcuni utenti del sistema e non a tutti,ho provato avedere un po su intenet ma non ho trovato nulla..avevo pensato visto che non esste un file di configurazione se settanto magari gli utenti che possono avere accesso a questo comando in un gruppo e gli altri no, e come settare eventualmente il gruppo agli utente ed al comando "su" vi ringrazio
- masalapianta
- Iper Master

- Messaggi: 2775
- Iscritto il: lun 25 lug 2005, 0:00
- Nome Cognome: famoso porco
- Kernel: uname -r
- Desktop: awesome
- Distribuzione: Debian
- Località: Roma
- Contatta:
lo scopo e' impedire ad un sottoinsieme degli utenti di sistema di poter diventare root, non dargli la password e' scontato, ma devi considerare che in qualche modo potrebbero scoprirla, l'uso del gruppo wheel e' nato apposta proprio per introdurre ulteriore sicurezza in tal senso; impostare sshd con PermitRootLogin no e restringere la possibilita' di usare su tramite il gruppo wheel e' il minimo della sicurezza riguardo la gestione degli accessi.samiel ha scritto:Basta non dare loro la passwor ddi root...volvevo sapere se era possibile limitare il comando " su " solo ad alcuni utenti del sistema
M.
- linus.bash
- Linux 3.x

- Messaggi: 976
- Iscritto il: ven 10 feb 2006, 12:58
- Località: Bologna
- Contatta:
che secondo me non funziona perchè se un utente esperto ci si mette insaccoccia root lo stesso.masalapianta ha scritto:lo scopo e' impedire ad un sottoinsieme degli utenti di sistema di poter diventare root, non dargli la password e' scontato, ma devi considerare che in qualche modo potrebbero scoprirla, l'uso del gruppo wheel e' nato apposta proprio per introdurre ulteriore sicurezza in tal senso; impostare sshd con PermitRootLogin no e restringere la possibilita' di usare su tramite il gruppo wheel e' il minimo della sicurezza riguardo la gestione degli accessi.samiel ha scritto:Basta non dare loro la passwor ddi root...volvevo sapere se era possibile limitare il comando " su " solo ad alcuni utenti del sistema
M.
la mia è solo un'opinione essendo inesperto sbaglio di sicuro.
- Luke88
- Linux 3.x

- Messaggi: 624
- Iscritto il: mer 7 set 2005, 0:00
- Slackware: 13.0
- Kernel: 2.6.30-zen4
- Desktop: xfce4
- Località: Udine
partendo dal fattoche il sistema sicuro al 100% non esiste sono daccordo...linus.bash ha scritto: che secondo me non funziona perchè se un utente esperto ci si mette insaccoccia root lo stesso.
la mia è solo un'opinione essendo inesperto sbaglio di sicuro.
però se per arrivare a root devi prima avere la giusta identità ssh, poi passare per un account non privilegiato e poi avere accesso al comando su... capirai che non è proprio come connettersi via telnet e digitare una password...
poi daccordo, i bug del software sono un altra cosa... ma per quelli penso che dovresti essere qualcosa di più che un "utente esperto"...
Meeting efficency = Average_Intelligence/( Number_Of_People^2 )
- masalapianta
- Iper Master

- Messaggi: 2775
- Iscritto il: lun 25 lug 2005, 0:00
- Nome Cognome: famoso porco
- Kernel: uname -r
- Desktop: awesome
- Distribuzione: Debian
- Località: Roma
- Contatta:
- touchstyle
- Linux 4.x

- Messaggi: 1085
- Iscritto il: gio 13 mag 2004, 0:00
- Slackware: 12.1
- Kernel: 2.6.27
- Desktop: KDE
- Località: Portogruaro [VE]
- Contatta:
Quoto Krisis.krisis ha scritto:masalapianta ti fraintendono sempre tuttimasalapianta ha scritto:quale parte di "e' il minimo della sicurezza riguardo la gestione degli accessi" non hai capito?linus.bash ha scritto: che secondo me non funziona perchè se un utente esperto ci si mette insaccoccia root lo stesso.
Masalapianta mi sembra un tale che girava tempo fa su LinuxDesktop, e che amava talmente tanto i cammelli da farne una religione...
Saluti,
Touch.
- absinthe
- Iper Master

- Messaggi: 2354
- Iscritto il: dom 15 mag 2005, 0:00
- Nome Cognome: Matteo Nunziati
- Slackware: 12.1 - defunct
- Kernel: 2.6.32-5-amd64
- Desktop: gnome
- Distribuzione: debian squeeze
- Località: Prato
- Contatta:
per togliere il suid dovrebbe essere :Unicondor ha scritto:il poche parole ho creato un gruppo ed ho asseganto a solo a due utenti tale gruppo..ora volgio che su sia eseguibile solo da questo determinato gruppo ma non so come usare chmod, ho letto il man ma non riesco a capaire come settarlo mica potrebbe servirmi chgrp?
vi ringrazio
Codice: Seleziona tutto
chmod -s /bin/su
Codice: Seleziona tutto
chown root.wheel /bin/su
Codice: Seleziona tutto
chmod a-x /bin/su
M
- Paoletta
- Staff

- Messaggi: 3975
- Iscritto il: lun 25 apr 2005, 0:00
- Slackware: 14.2 - 64 bit
- Desktop: fluxbox
- Località: Varese
Codice: Seleziona tutto
chmod 710 /bin/su- krisis
- Linux 4.x

- Messaggi: 1120
- Iscritto il: mar 25 gen 2005, 0:00
- Distribuzione: debian
- Località: Roma
Cammelli?touchstyle ha scritto:Quoto Krisis.krisis ha scritto:masalapianta ti fraintendono sempre tuttimasalapianta ha scritto: quale parte di "e' il minimo della sicurezza riguardo la gestione degli accessi" non hai capito?
Masalapianta mi sembra un tale che girava tempo fa su LinuxDesktop, e che amava talmente tanto i cammelli da farne una religione...
Saluti,
Touch.
Comunque è vero che lo fraintendono , lui da sempre le risposte giuste e sono quelli che leggono a fraintenderlo.
- masalapianta
- Iper Master

- Messaggi: 2775
- Iscritto il: lun 25 lug 2005, 0:00
- Nome Cognome: famoso porco
- Kernel: uname -r
- Desktop: awesome
- Distribuzione: Debian
- Località: Roma
- Contatta:
aridaje, devi usare il gruppo wheel e relativi /etc/login.defs, /etc/security/access.conf, /etc/pam.d/suUnicondor ha scritto:il poche parole ho creato un gruppo ed ho asseganto a solo a due utenti tale gruppo..ora volgio che su sia eseguibile solo da questo determinato gruppo ma non so come usare chmod, ho letto il man ma non riesco a capaire come settarlo mica potrebbe servirmi chgrp?
vi ringrazio