<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Создать полного аналога рута.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4689.html</link>
    <description>Господа, подскажите плиз, как в FreeBSD можно сделать пользователя, например Вася, чтобы его права полностью соответствовали пользователю root?&lt;br&gt;&lt;br&gt;Интересует для того, чтобы дать нескольким админам не обезличенный логин root, а каждому свой.&lt;br&gt;</description>

<item>
    <title>Создать полного аналога рута. (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4689.html#13</link>
    <pubDate>Sat, 11 Sep 2010 16:28:15 GMT</pubDate>
    <description>&amp;gt;Да, в /var/log/auth.log именно такая информация и сохраняется. &lt;br&gt;&amp;gt;А дальше что? &lt;br&gt;&amp;gt;Я, видимо не могу корректно указать, что я хочу получить в итоге. &lt;br&gt;&lt;br&gt;Есть такое :)&lt;br&gt;&lt;br&gt;&amp;gt;Мне необходимо журналирование действий админов. &lt;br&gt;&amp;gt;В итоге: &lt;br&gt;&amp;gt;user логинится по ssh, делает su -, открывает в mc файл с &lt;br&gt;&amp;gt;конфигом фаера, делает правку, сохраняет и отключается. &lt;br&gt;&amp;gt;В случае с одним админом всё просто. Но когда на сервере в &lt;br&gt;&amp;gt;одно и то же время висит их несколько, то непонятно, кто &lt;br&gt;&amp;gt;же всё-таки подправил конфиг фаера и в какое время. &lt;br&gt;&lt;br&gt;Ну ?! B думаешь что создав пачку аккаунтов с UID=0 ты _эту_ проблему как то решишь?&lt;br&gt;Ты парень неимоверно глуп, да чего церемонится - просто дурак! Полистай любую дирекорию чтобы вместо имён показывало uid guid и помедетируй над увиденным.&lt;br&gt;&lt;br&gt;Вобщем сколько бы ты не слепил аккаунтов с одинаковым uid - ls будет показывать владельцем того что выше в /etc/passwd   :)))&lt;br&gt;&lt;br&gt;&lt;br&gt;&#092;&#092;Warhead Wardick&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Создать полного аналога рута. (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4689.html#12</link>
    <pubDate>Sat, 11 Sep 2010 16:22:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Для этого придумали sudo: делать пользователя с UID=0, значит нарушить все мыслимые и немыслимые каноны! &lt;br&gt;&amp;gt;&amp;gt;Сорри, а в чём канонизм? &lt;br&gt;&amp;gt;Почитайте, что ли, книжки классиков :) Читали бы, такого вопроса не возникло. &lt;br&gt;&amp;gt;Как минимум, в системе может сломаться что угодно, так как все &lt;br&gt;&amp;gt;скрипты и ПО пишутся из расчета единственности аккаунта с UID=0. &lt;br&gt;&lt;br&gt;Shaggy - ты шыряться чтоли начала? :( Во всех *BSD с тех ещё лет что стоит второй строчкой в /etc/passwd ? И ничего - как то работает :)&lt;br&gt;&lt;br&gt;&#092;&#092;WarheadWardick&lt;br&gt;</description>
</item>

<item>
    <title>Создать полного аналога рута. (p0gank)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4689.html#11</link>
    <pubDate>Fri, 10 Sep 2010 11:04:14 GMT</pubDate>
    <description>&amp;gt;В случае с одним админом всё просто. Но когда на сервере в &lt;br&gt;&amp;gt;одно и то же время висит их несколько, то непонятно, кто &lt;br&gt;&amp;gt;же всё-таки подправил конфиг фаера и в какое время. &lt;br&gt;&lt;br&gt;1. Административное решение - админ обязан протоколировать свои действия в общей базе знаний, нарушивший штрафуется, если кто нарушил непонятно, штрафуются все.&lt;br&gt;2. Техническое решение - настраивается sudo так, чтобы можно было выполнять от рута только определенные команды (перегрузить файрвол, сервис), а редактирование конфигов пусть делают от себя (для этого надо правами дать доступ на запись в эти файлы), тогда будет видно кто и когда трогал сервисы.&lt;br&gt;3. Логичное решение - доверять администраторам, регламентировать их работу и не мешать им выполнять свои обязанности, возможно повысить зарплату и набрать адекватных людей вместо неадекватных.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Создать полного аналога рута. (Puk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4689.html#10</link>
    <pubDate>Fri, 10 Sep 2010 07:36:29 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&#091;shaggycat&#064;ovz06u ~&#093;$ sudo -s &lt;br&gt;&amp;gt;&#091;root&#064;ovz06u ~&#093;# &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Sep 10 11:17:24 ovz06u sshd&#091;13083&#093;: Accepted publickey for shaggycat from *** port &lt;br&gt;&amp;gt;37505 ssh2 &lt;br&gt;&amp;gt;Sep 10 11:17:24 ovz06u sshd&#091;13083&#093;: pam_unix(sshd:session): session opened for user shaggycat by &lt;br&gt;&amp;gt;(uid=0) &lt;br&gt;&amp;gt;Sep 10 11:17:31 ovz06u sudo: shaggycat : TTY=pts/5 ; PWD=/home/shaggycat ; USER=root &lt;br&gt;&amp;gt;; COMMAND=/bin/bash &lt;br&gt;&lt;br&gt;Да, в /var/log/auth.log именно такая информация и сохраняется.&lt;br&gt;А дальше что?&lt;br&gt;&lt;br&gt;Я, видимо не могу корректно указать, что я хочу получить в итоге.&lt;br&gt;Конечно далеко уже ушли от названия этой темы.&lt;br&gt;&lt;br&gt;Мне необходимо журналирование действий админов.&lt;br&gt;В итоге: &lt;br&gt;user логинится по ssh, делает su -, открывает в mc файл с конфигом фаера, делает правку, сохраняет и отключается.&lt;br&gt;&lt;br&gt;В случае с одним админом всё просто. Но когда на сервере в одно и то же время висит их несколько, то непонятно, кто же всё-таки подправил конфиг фаера и в какое время.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Создать полного аналога рута. (sHaggY_caT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4689.html#9</link>
    <pubDate>Fri, 10 Sep 2010 07:21:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Господа, подскажите плиз, как в FreeBSD можно сделать пользователя, например Вася, чтобы &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;его права полностью соответствовали пользователю root? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Система FreeBSD, как и было написано изначально. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сейчас, например удалённый заход на сервер делается под user и потом, при &lt;br&gt;&amp;gt;необходимости, делается su -. &lt;br&gt;&amp;gt;В /var/log/messages в этом случае записывается &lt;br&gt;&amp;gt;su: user to root on /dev/ttyp0 и всё. &lt;br&gt;&lt;br&gt;&#091;shaggycat&#064;laptop ~&#093;$ ssh ovz06u&lt;br&gt;Last login: Fri Sep 10 11:17:06 2010 from ***&lt;br&gt;&#091;shaggycat&#064;ovz06u ~&#093;$ &lt;br&gt;&#091;shaggycat&#064;ovz06u ~&#093;$ sudo -s&lt;br&gt;&#091;root&#064;ovz06u ~&#093;# &lt;br&gt;&lt;br&gt;&lt;br&gt;Sep 10 11:17:24 ovz06u sshd&#091;13083&#093;: Accepted publickey for shaggycat from *** port 37505 ssh2&lt;br&gt;Sep 10 11:17:24 ovz06u sshd&#091;13083&#093;: pam_unix(sshd:session): session opened for user shaggycat by (uid=0)&lt;br&gt;Sep 10 11:17:31 ovz06u sudo: shaggycat : TTY=pts/5 ; PWD=/home/shaggycat ; USER=root ; COMMAND=/bin/bash&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Создать полного аналога рута. (Puk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4689.html#8</link>
    <pubDate>Fri, 10 Sep 2010 07:07:04 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Не знаю, что у Вас за дистрибутив или ОС(только насчет знаний, простите, &lt;br&gt;&amp;gt;понятно, что их нет совсем! Лучше бы Вы спросили одного из &lt;br&gt;&amp;gt;своих админов!), но в, например(но не только!) RHEL/CentOS в /var/log/secure (и &lt;br&gt;&amp;gt;на rsyslog сервер, если настроен, или в логчек) пишутся по-дефольту судовые &lt;br&gt;&amp;gt;команды, в том числе после sudo -s &lt;br&gt;&lt;br&gt;Для того и спрашиваю, чтобы знания получить :)&lt;br&gt;Главное, что я пока свои думки в продакшн не вставил.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Господа, подскажите плиз, как в FreeBSD можно сделать пользователя, например Вася, чтобы &lt;br&gt;&amp;gt;&amp;gt;его права полностью соответствовали пользователю root? &lt;br&gt;&lt;br&gt;Система FreeBSD, как и было написано изначально.&lt;br&gt;&lt;br&gt;&lt;br&gt;Сейчас, например удалённый заход на сервер делается под user и потом, при необходимости, делается su -.&lt;br&gt;В /var/log/messages в этом случае записывается &lt;br&gt;su: user to root on /dev/ttyp0 и всё.&lt;br&gt;&lt;br&gt;И вот как узнать потом, кто конкретно осуществил правку конфига фаервола и в какое время?&lt;br&gt;</description>
</item>

<item>
    <title>агхиверно, товагищи (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4689.html#7</link>
    <pubDate>Fri, 10 Sep 2010 06:50:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;как в FreeBSD можно сделать пользователя&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;полностью соответствовали пользователю root?&lt;br&gt;&amp;gt;&amp;gt;делать пользователя с UID=0, значит нарушить все мыслимые&lt;br&gt;&amp;gt;&amp;gt;и немыслимые каноны!&lt;br&gt;&amp;gt;верно ) &lt;br&gt;&lt;br&gt;http://google.ru/search?q=freebsd+root+toor&lt;br&gt;&lt;br&gt;Англичане ро^Hужья кирпичём _теперь не чистят?&lt;br&gt;&lt;br&gt;(И да, я видел, что toor &quot;там&quot; типа выключен по умолчанию.)&lt;br&gt;</description>
</item>

<item>
    <title>Создать полного аналога рута. (sHaggY_caT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4689.html#6</link>
    <pubDate>Fri, 10 Sep 2010 06:41:11 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt;Для этого придумали sudo: делать пользователя с UID=0, значит нарушить все мыслимые &lt;br&gt;&amp;gt;&amp;gt;и немыслимые каноны! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сорри, а в чём канонизм? &lt;br&gt;&lt;br&gt;Почитайте, что ли, книжки классиков :) Читали бы, такого вопроса не возникло. Как минимум, в системе может сломаться что угодно, так как все скрипты и ПО пишутся из расчета единственности аккаунта с UID=0.&lt;br&gt;&lt;br&gt;Зачем в систему, отлаженную в течение десятилетий (а UNIX модель DAC существует с начала семидесятых) таким вот грубым, и виндузятным образом вмешиваться? На любой платформе следует вести себя правильным, для этой платформы оборазом, если, конечно, не хочется обеспечить себе проблем.&lt;br&gt;&lt;br&gt;&amp;gt;Главная цель моего вопроса в том, чтобы вести контроль за админами. Чтобы &lt;br&gt;&amp;gt;в логах персонифицированно отображалось кто и что сделал, а не просто &lt;br&gt;&amp;gt;root. &lt;br&gt;&amp;gt;И как это делать при помощи sudo, мне пока непонятно. &lt;br&gt;&lt;br&gt;Не знаю, что у Вас за дистрибутив или ОС(только насчет знаний, простите, понятно, что их нет совсем! Лучше бы Вы спросили одного из своих админов!), но в, например</description>
</item>

<item>
    <title>Создать полного аналога рута. (Puk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4689.html#5</link>
    <pubDate>Fri, 10 Sep 2010 06:31:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Господа, подскажите плиз, как в FreeBSD можно сделать пользователя, например Вася, чтобы &lt;br&gt;&amp;gt;&amp;gt;его права полностью соответствовали пользователю root? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Интересует для того, чтобы дать нескольким админам не обезличенный логин root, а &lt;br&gt;&amp;gt;&amp;gt;каждому свой. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Для этого придумали sudo: делать пользователя с UID=0, значит нарушить все мыслимые &lt;br&gt;&amp;gt;и немыслимые каноны! &lt;br&gt;&lt;br&gt;Сорри, а в чём канонизм?&lt;br&gt;&lt;br&gt;Главная цель моего вопроса в том, чтобы вести контроль за админами. Чтобы в логах персонифицированно отображалось кто и что сделал, а не просто root.&lt;br&gt;И как это делать при помощи sudo, мне пока непонятно.&lt;br&gt;</description>
</item>

</channel>
</rss>
