Администрирование Линукс (Linux) - Урок 22 - Концепция безопасности SU и SUDO

แชร์
ฝัง
  • เผยแพร่เมื่อ 24 พ.ย. 2024

ความคิดเห็น • 48

  • @In_Stip
    @In_Stip 7 วันที่ผ่านมา +1

    Полезный урок, в нём нашел ответы на несколько своих вопросов

  • @on-bekon
    @on-bekon 9 หลายเดือนก่อน +6

    Очень интересно, смотрю каждый день. Не останавливайтесь у Вас талант, объяснять лаконично и понятно.

    • @newedusys
      @newedusys  9 หลายเดือนก่อน +2

      спасибо, мне приятно ) надеюсь дальше не разочарую )

  • @ramilsibgatullin4385
    @ramilsibgatullin4385 6 วันที่ผ่านมา

    Спасибо за вашу работу)

  • @neutron9294
    @neutron9294 4 หลายเดือนก่อน +2

    Я обычно комменты не оставляю, но тут прям моё почтение, объясняешь супер, интонация - кайф, погружаешься во всякие тонкости, жги, мужик, так держать!

    • @newedusys
      @newedusys  4 หลายเดือนก่อน

      спасибо ) мне приятно )

  • @charmag-qs
    @charmag-qs หลายเดือนก่อน

    спасибо за вашу работу

  • @ДмитрийОлегович-я7ч
    @ДмитрийОлегович-я7ч 6 หลายเดือนก่อน +3

    Прохожу по 1-2 урока в день, а новые выпуски до сих пор выходят. Надеюсь догнать)
    Конфигурацию пользователя для конспекта в visudo можно записать так: user host=(group:user) NOPASSWD/PASSWD: command

    • @WhiteBear141981
      @WhiteBear141981 3 หลายเดือนก่อน +1

      Только в скобках user:group. Или я ошибаюсь?

    • @subaru_____9752
      @subaru_____9752 2 หลายเดือนก่อน +1

      @@WhiteBear141981 вы правильно поправили

  • @ЕвгенийНикитин-ш6й
    @ЕвгенийНикитин-ш6й 9 หลายเดือนก่อน +1

    Смотрю и учусь. Спасибо Вам.

  • @denisstepanov426
    @denisstepanov426 7 หลายเดือนก่อน +4

    ваши курсы просто потрясные

    • @newedusys
      @newedusys  7 หลายเดือนก่อน

      спасибо ) мне приятно

  • @РусланЛютиков-е8ъ
    @РусланЛютиков-е8ъ ปีที่แล้ว +2

    Грамотный урок полезно интересно идём делать лабу! Спасибо! Ждём новых уроков!

  • @MrAladinAladin
    @MrAladinAladin 26 วันที่ผ่านมา +1

    Спасибо большое 🙏 дз ✅

  • @ОтецМилосердный
    @ОтецМилосердный 9 หลายเดือนก่อน +1

    спасибо огромное за полезный урок!

  • @WhiteBear141981
    @WhiteBear141981 3 หลายเดือนก่อน +1

    Спасибо за урок!
    По файлу sudoers не понял в чем разница записи пользователей в абзац # User privilege specification от # Members of the admin group may gain root privileges.
    Поясните, пожалуйста.

  • @mikhailsh4635
    @mikhailsh4635 ปีที่แล้ว +3

    Я помню эту фразу в Человек-Паук )

  • @xHELGx
    @xHELGx 52 นาทีที่ผ่านมา

    Урок пройден , двигаемся дальше )

  • @fedyabonfire4892
    @fedyabonfire4892 6 หลายเดือนก่อน +1

    Спасибо за урок

  • @orazovdidar
    @orazovdidar 5 หลายเดือนก่อน +1

    Спасибо!

  • @foxiq1049
    @foxiq1049 5 หลายเดือนก่อน +1

    отлично

  • @yerevanarmenia3915
    @yerevanarmenia3915 7 หลายเดือนก่อน +1

    Очень интересный контент. Спасибо Вам. Покажите пожалуйста как можно прогонять весь трафик через ТОР на Дебиан (если это необходимо ну или как минимум практикуется).

    • @newedusys
      @newedusys  7 หลายเดือนก่อน

      за комплимент спасибо, по поводу ТОР - я не готов говорить о данном аспекте ИТ публично )

  • @voice7707
    @voice7707 ปีที่แล้ว

    На самом деле эта фраза об ответствености прямеком из веков... Христос сказал, что кому больше дано, больше спросится.

  • @freebeenergy
    @freebeenergy 7 หลายเดือนก่อน +1

    doas забыли. По крайне в описание. если su даёт полные полномочия и нерекомендуют в этом режиме по крайне на сервере гулять, судо даёт права на некое время, то doas на каждую отдельную операцию, команду. Т.е. пароль нужно будет при каждой команде задаывать. Если никто нечитает набор клавиатуры, то наверное доас самый безопасный. причём его код намного более чистый чем код .судо. по другому если кто то считывает набор клавиатуры будте проигрышным любой вриант, тюкю в пароль так или иначе считают. По этому мне неосвем понятно почему доас считают более безопасным чем судо?

  • @TheDenverus
    @TheDenverus ปีที่แล้ว +1

    With the Great power в оригинале. В русском переводе обычно идет как "с большой силой". Но в английском более вариативное. И да это наследие оставленное человеку пауку дядей Беном )

  • @thiamine-b1
    @thiamine-b1 7 หลายเดือนก่อน +1

    Или я чего-то не понял, или в задании ошибка. (мб специально) Пункт 3, задание 1. Вход в оболочку root осуществляется с помощью su -l , с помощью sudo осуществляется _запуск команд_ от другого пользователя

  • @foxiq1049
    @foxiq1049 4 หลายเดือนก่อน

    Есть вопрос по ДЗ, с пунктом последним: "Создайте пользователя newuser2. Пользователь newuser2 имеет право
    запускать от имени пользователя root все команды без пароля, кроме nano."
    Я создал пользователя, в судоерс добавил такую строчку: newuser2 ALL=(root:root) PASSWD: /bin/nano, NOPASSWD: ALL
    у меня он всё может делать без пароля) и нано тоже без пароля срабатывает. Синтаксис не корректен?
    P.S. Я не совсем понял концепцию sudo и su.
    su - позволяет нам запускать от имени любого пользователя терминал? Но именно с ключом -l мы логинимся под этим пользователем?
    SUDO - позволяет нам выполнить команду/действие от конкретного пользователя, согласно прописанным установкам в sudoers?
    от команды sudo su -l я немного завис)

    • @arseniydementev9480
      @arseniydementev9480 4 หลายเดือนก่อน

      24:40 пароль сохраняется на какое-то время.

  • @obuwkakomfort
    @obuwkakomfort 5 หลายเดือนก่อน +1

    1) почему вы пишете sudo -l root, можно же укороченно sudo -l .
    2) cntr + l нажать легче чем писать каждый раз clear . Или это просто привычка?
    Урок прям совсем легкий получился, но полезный

    • @newedusys
      @newedusys  5 หลายเดือนก่อน +1

      Уже отвечал в каких то ранних уроках, хоткеи и короткие варианты команд для того же mcli это удобно, но не наглядно при подаче материала. Обучающийся должен понимать, что происходит на экране. Позднее в более дальних уроках все будет с хоткеями.

  • @SanasarSogomonyanbijuta-online
    @SanasarSogomonyanbijuta-online 8 หลายเดือนก่อน

    [ EDITOR=vi visudo ] Таким образом, вы можете редактировать файл VISUDO с помощью редактора VI

  • @grigorii9019
    @grigorii9019 ปีที่แล้ว +1

    Комментарии из-за ютубовских алгоритмов))).

  • @Vitaljka1
    @Vitaljka1 ปีที่แล้ว +2

    Ну вот и топ контент подъехал, наныл получается :-))))))

    • @newedusys
      @newedusys  ปีที่แล้ว +1

      ахах ) ну почему же так категорично, он был запланирован, вообще еще на вчера, но подзавяз чутка в других делах, плюс A Plague Tale - Requiem надо все же допройти.

    • @РусланЛютиков-е8ъ
      @РусланЛютиков-е8ъ ปีที่แล้ว +1

      @@newedusys в ожидании Resident evil 4 remake)

    • @newedusys
      @newedusys  ปีที่แล้ว +1

      @@РусланЛютиков-е8ъ что-то по первым роликом я его не очень воодушевился ) если уж ждать, то Джедаев, летсплей последний 8 минутный выглядит весьма достойно. Ну за исключением действий ИИ.

    • @РусланЛютиков-е8ъ
      @РусланЛютиков-е8ъ ปีที่แล้ว +1

      Ресидент ИВЛ классика особенно старые части ещё от ps1 особенно шедевры

    • @newedusys
      @newedusys  ปีที่แล้ว +1

      @@РусланЛютиков-е8ъ ну ремейк 2 и 3 действительно был хорошо, а вот 4-й что-то не зацепил

  • @MrPippec
    @MrPippec ปีที่แล้ว +2

    в чем отличие SU от SUDO?

    • @newedusys
      @newedusys  ปีที่แล้ว

      А я разве не объяснил в этом уроке ??

    • @Morefierce
      @Morefierce 11 หลายเดือนก่อน +2

      su - вы просто становитесь другим пользователем, но переменные среды (например, $HOME, $PATH, $USER) остаются такими, какие они были в начале сеанса. su -l / su - user симулирует вход в систему, как если бы пользователь только что вошел в систему. Это включает в себя изменение переменных среды, установку рабочего каталога пользователя и выполнение профильных скриптов.
      sudo выполняет команду от имени групы или user, но там есть таймер оренды прав, Timestamp. Просто забавно знать, в github sudo пожирнел на 500k+ строчек кода, что явно не мало как для такой "маленькой" утилиты.

  • @voice7707
    @voice7707 ปีที่แล้ว

    Какая то ерунда... Вроде комманды выполняет, но ждешь пол минуты, потом пишет "Временный сбой в разрешении имен"

    • @Klide9
      @Klide9 8 หลายเดือนก่อน

      Может DNS не настроен на машине?

  • @WideAreaNetwork_
    @WideAreaNetwork_ 4 หลายเดือนก่อน +1

    ПЗ №2 п. 4
    может не правильно понял, но надо было так реализовать? - newuser1 ALL=(ALL) PASSWD: /usr/bin/vim, /usr/bin/nano

    • @newedusys
      @newedusys  4 หลายเดือนก่อน

      Я даже не помню о чем речь в этом уроке ))) столько времени прошло