Forumi


Povratak   PC Ekspert Forum > Računala > Software > Operativni sustavi
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 27.02.2024., 22:01   #2941
domy_os
EMP moderator
 
domy_os's Avatar
 
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,395
/bin/false je za zabranu shella, a /usr/sbin/nologin za zabranu logina.
__________________
"Kako su krojači novog svjetskog poretka uspjeli u tako kratko vrijeme slomiti intelektualne sposobnosti društva, uništiti kritičku svijest i ljudima nametnuti izvrnutu logiku?"

Nisu slomili u kratko vrijeme. Slamali su godinama, desetljećima pa i stoljećima. Svaka odgledana epizoda Big Brothera, svaki dečko koji ne zna niti promijeniti žarulju, a kamoli uzeti sjekiru i pocijepati drva, svaka cura koja misli da je briga za vlastitu obitelj robija, ali rad za par tisuća kuna u korporaciji 12 sati dnevno blagodat, svako promicanje terora političke korektnosti, svaka podrška promociji svih oblika poremećenosti… Sve to nas je dovelo do ovdje. Korona je samo zakucavanje lopte u gol nakon što je obrana već izigrana i golman odletio u prazno.




Lenovo ThinkPad T14 Gen 2 + Lenovo ThinkPad Universal Thunderbolt 4 Dock

CPU: Intel Core i7-1165G7 @ 2.8 GHz
RAM: 2 x 16 GB DDR4-3200
SSD: Samsung 970 EVO Plus 2 TB NVMe M.2
LCD: 14" FHD IPS 400nits Low Power
WLAN: Intel Wi-Fi 6 AX201
WWAN: Quectel EM120R-GL 4G LTE CAT12
OS: Windows 11 Pro

LCD monitor: AOC AG493UCX
Keyboard: Razer Huntsman V2 Analog
Mice: Logitech G502 Proteus Spectrum
SB: Mackie Onyx Producer 2x2
Speakers: 2 x JBL LSR305
MFP: Canon Pixma MP240
NAS: Synology DS420+ with 4 x WD Red Pro 8 TB
HDD Dock: LC Power LC-DOCK-U3-CR + 12 x Hitachi/Samsung/Seagate/WD 1/2 TB

domy_os je offline   Reply With Quote
Staro 27.02.2024., 22:19   #2942
Neo-ST
Buying Bitcoin
Moj komp
 
Neo-ST's Avatar
 
Datum registracije: Feb 2007
Lokacija: Croatia
Postovi: 7,976
Citiraj:
Autor domy_os Pregled postova
/bin/false je za zabranu shella, a /usr/sbin/nologin za zabranu logina.
I dalje permission denied.
Neo-ST je offline   Reply With Quote
Staro 27.02.2024., 22:59   #2943
tomek@vz
Premium
Moj komp
 
tomek@vz's Avatar
 
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 3,348
Citiraj:
Autor Neo-ST Pregled postova
Napravim novog usera, "cockpit" sa:

Code:
sudo adduser cockpit
Pita me password, kreiram.
Editiram passwd fajl sa:

Code:
sudo nano /etc/passwd
I na kraju tom useru, gdje piše "/bin/bash" stavim "/bin/nologin" (tako pročitao na netu, da ga se ne može koristiti za ssh login).

Odem se logirat u Cockpit, odbije me. Permission denied.
Prvo moramo nekaj razjasnit jer brkas pojmove.

1. SSH pristup serveru:

> root login disejblan u sshd_config
> definiran korisnik za ssh pristup
> omogucen samo login pomocu vazeceg ssh kljuca - bilo kakav login samo lozinkom disejblaj
> sve te postavke sam ti vec dao u onoj temi

2. Login na Cockpit
> cockpit korisnik = valjan Linux korisnik koji se moze prijavit na kantu
> uzmes korisnika koji si gore kreirao - pusti ove finte da se ne prijavljuje , ostavi ga na /bin/bash, trebas nekog admin korisnika na toj kanti imati
> stavi kolko tolko ok lozinku
> dodaj korisnika u grupu koja je definirana u /etc/sudoers (editiras sa visudo, nikad direktno)

2.a Pristup Cockpitu sa interneta i nastavno na tvoj tutorial > nemoj. Kad slazes pristup izvana , slozis uvijek Port Forwarding na interni IP samo na specifican port (80 ak se ne varam u tvom slucaju za web aplikaciju) ali nikad, nikad i bas NIKADA - portovi za administraciju (ovo kliki kliki) nikad ne otvaraj prema van. Samo i iskljucivo SSH port (koji opet ne ostavis na default portu i zastitis kao sto je navedeno u ovom postu i onoj temi). Prednost Linuxa je da sve al bas sve i puno vise od toga mozes preko CLI odradit.
tomek@vz je offline   Reply With Quote
Staro 27.02.2024., 23:18   #2944
Neo-ST
Buying Bitcoin
Moj komp
 
Neo-ST's Avatar
 
Datum registracije: Feb 2007
Lokacija: Croatia
Postovi: 7,976





-->
Citiraj:
Autor tomek@vz Pregled postova
> dodaj korisnika u grupu koja je definirana u /etc/sudoers (editiras sa visudo, nikad direktno)
Evo vratio sam mu /bin/bash u passwd i sada se mogu logirat u Cockpit.
Ali mi ovo sa sudoers nije jasno.
Znači sada imam dva usera, neo i cockpit.
Nijedan nije u sudoers kada utipkam "sudo visudo", a oba mogu koristiti "sudo":






Neo-ST je offline   Reply With Quote
Staro 28.02.2024., 06:17   #2945
tomek@vz
Premium
Moj komp
 
tomek@vz's Avatar
 
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 3,348
Citiraj:
Autor Neo-ST Pregled postova
Evo vratio sam mu /bin/bash u passwd i sada se mogu logirat u Cockpit.
Ali mi ovo sa sudoers nije jasno.
Znači sada imam dva usera, neo i cockpit.
Nijedan nije u sudoers kada utipkam "sudo visudo", a oba mogu koristiti "sudo":
Jer su pripadnici grupe "sudo". Alternativno neke distre dopustaju bilo kojem korisniku po defaultu eskalaciju privilegija cak i ako nisu dio sudo grupe (lose i zato vecina distri to nema, zadnji put sam to vidio na OpenSuse 42.3). Sudo je zapravo tu da odredenim korisnicima dopustis eskalaciju privilegija u odredenom trenutku za odredeni zadatak. Sustav mozes toliko detaljno granulirat da reciimo odredena grupa korisnika ili samo jedan korisnika ima admin pristup samo na recimo "cat" komandu i samo ako zeli iscitat odredeni config u sustavu. Granulacija prava na Linux sustavu je hebena stvar. I onda skuzis da jos postoje ACL-ovi. I Selinux :P
tomek@vz je offline   Reply With Quote
Staro 28.02.2024., 11:42   #2946
Neo-ST
Buying Bitcoin
Moj komp
 
Neo-ST's Avatar
 
Datum registracije: Feb 2007
Lokacija: Croatia
Postovi: 7,976
Citiraj:
Autor tomek@vz Pregled postova
Jer su pripadnici grupe "sudo". Alternativno neke distre dopustaju bilo kojem korisniku po defaultu eskalaciju privilegija cak i ako nisu dio sudo grupe (lose i zato vecina distri to nema, zadnji put sam to vidio na OpenSuse 42.3). Sudo je zapravo tu da odredenim korisnicima dopustis eskalaciju privilegija u odredenom trenutku za odredeni zadatak. Sustav mozes toliko detaljno granulirat da reciimo odredena grupa korisnika ili samo jedan korisnika ima admin pristup samo na recimo "cat" komandu i samo ako zeli iscitat odredeni config u sustavu. Granulacija prava na Linux sustavu je hebena stvar. I onda skuzis da jos postoje ACL-ovi. I Selinux :P
Hvala.
Moram još to dobro proučiti, i one chmod, chgrp i chown naredbe, to mi nikako nije jasno baš. Ok chmod još donekle kužim, mijenjam atribute fajlu, jel može bit read only, read-write i sl. ali ova druga dva mi nisu jasna.
Npr. neke aplikacije poput Apache i Awstats zahtijevaju da su neki direktoriji chownani u www-data:www-data, ali vidim unutra i neke direktorije koji imaju defaultni chown (root:root) i svejedno ih mogu koristiti. Malo zbunjujuće.
Neo-ST je offline   Reply With Quote
Staro 28.02.2024., 11:57   #2947
Nikky
Moderator
 
Nikky's Avatar
 
Datum registracije: Sep 2006
Lokacija: St
Postovi: 22,575
Malo je zbunjujuće jer je razlika own - era (recimo vlasnika) a drugo je pravo pristupa / korištenja / startanja.
Nikky je offline   Reply With Quote
Staro 28.02.2024., 12:07   #2948
Neo-ST
Buying Bitcoin
Moj komp
 
Neo-ST's Avatar
 
Datum registracije: Feb 2007
Lokacija: Croatia
Postovi: 7,976
Citiraj:
Autor Nikky Pregled postova
Malo je zbunjujuće jer je razlika own - era (recimo vlasnika) a drugo je pravo pristupa / korištenja / startanja.
Da, ownership i permission.
Neo-ST je offline   Reply With Quote
Staro 28.02.2024., 13:01   #2949
tomek@vz
Premium
Moj komp
 
tomek@vz's Avatar
 
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 3,348
Et Voila



https://www.slackbook.org/html/files...rmissions.html


Ako ti nekaj nije jasno - Slackbook i Arch Wiki su zlata vrijedni. To znanje mozes lako prenamijeniti na bilo koju distru. Pusti Youtube kao izvor informacija jer ima previse modernih kretena gore koji ne shvacaju kako Linux zapravo funktionira.



P.S.- Gentoo Wiki alternativno
tomek@vz je offline   Reply With Quote
Staro 28.02.2024., 13:14   #2950
c-shadow
Premium
Moj komp
 
c-shadow's Avatar
 
Datum registracije: Feb 2007
Lokacija: Istra
Postovi: 3,008
Za Arch je jasno da je još alive and kicking, ali mislio sam da su gentoovci i pogotovo slackovci izumiruća vrsta?

Zadnje izmijenjeno od: c-shadow. 28.02.2024. u 14:11.
c-shadow je online   Reply With Quote
Staro 28.02.2024., 13:51   #2951
Nikky
Moderator
 
Nikky's Avatar
 
Datum registracije: Sep 2006
Lokacija: St
Postovi: 22,575
Uj, sad kad ti se Tomek digne na zadnje noge i izvrši ritualno spaljivanje, odma ovaj sa avatara više neće držati trokut / jing - jang ...
Nikky je offline   Reply With Quote
Staro 28.02.2024., 14:11   #2952
c-shadow
Premium
Moj komp
 
c-shadow's Avatar
 
Datum registracije: Feb 2007
Lokacija: Istra
Postovi: 3,008
Evo editirao sam prethodni post i dodao emotikon da me Tomek shvati previše ozbiljno
c-shadow je online   Reply With Quote
Staro 28.02.2024., 15:08   #2953
tomek@vz
Premium
Moj komp
 
tomek@vz's Avatar
 
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 3,348
hahahahah pa iskreno jesu - i to i je problem sa modernim Linuxom Previse filozofa a premalo pravih programera koji smisleno konstruiraju nesto produktivno...mozda sam samo star i nostalgican


P.S.- BSD-ovci su jos gori, imam cast na poslu s jednim radit....e taj lik je sasvim drugi level
tomek@vz je offline   Reply With Quote
Staro 28.02.2024., 16:31   #2954
Nikky
Moderator
 
Nikky's Avatar
 
Datum registracije: Sep 2006
Lokacija: St
Postovi: 22,575
9. krug pakla ili raja ? 😀
Nikky je offline   Reply With Quote
Staro 28.02.2024., 17:17   #2955
tomek@vz
Premium
Moj komp
 
tomek@vz's Avatar
 
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 3,348
Citiraj:
Autor Nikky Pregled postova
9. krug pakla ili raja ? 😀

Sheldon. Doslovce
tomek@vz je offline   Reply With Quote