انجمنهای فارسی اوبونتو
کمک و پشتیبانی => انجمن عمومی => نویسنده: Saman.S در 05 اسفند 1387، 10:21 قظ
-
سلام.
من موندم که sudo چجوری کار می کنه! پسوورد یوزری رو که باهاش لاگین شدیم بهش می دیم و بعد دستوری که خواستیم رو با دسترسی روت اجرا می کنه.
یعنی در واقع بدون این که بهش پسوورد روت رو بدیم باهاش می تونیم کار های root رو بکنیم.
می خواست ببینم کسی از روش کار sudo اطلاعی داره؟ آیا برنامه های دیگه هم می تونن همچین کاری بکنن و امنیت سیستم رو به خطر بندازن؟
-
سلام.
من موندم که sudo چجوری کار می کنه! پسوورد یوزری رو که باهاش لاگین شدیم بهش می دیم و بعد دستوری که خواستیم رو با دسترسی روت اجرا می کنه.
یعنی در واقع بدون این که بهش پسوورد روت رو بدیم باهاش می تونیم کار های root رو بکنیم.
می خواست ببینم کسی از روش کار sudo اطلاعی داره؟ آیا برنامه های دیگه هم می تونن همچین کاری بکنن و امنیت سیستم رو به خطر بندازن؟
اون کاربر بنا به خواست کابر root همچین اجازه ای داره. یعنی اون کاربر اصطلاحا sudoer هست وگرنه نمیتونست با پسورد خودش در نقش root باشه. فایل تنظیماتش توی etc/sudoers/ هست اگه خواستید میتونید غیرفعالش کنید. توی سرورها معمولا sudo رو فعال نمیکنن(بخاطر مسایل امنیتی) اما توی دسکتاپ مشکلی نداره، میتونید فعال کنید یا نکنید(غیرفعال کنید). توی اوبونتو sudo بطور پیش فرض فعال هست(بر خلاف اکثر توزیع ها) و هر کاربری که عضو گروه admins باشه یک sudoer هست و میتونه با پسورد خودش تمام اختیارات root رو داشته باشه حتی با حساب root لوگین کنه با دستور sudo -i
-
مرسی از پاسختون. فقط یه سوال داشتم.
بعد از یه بار اجرای دستور sudo تا مدتی دیگه حتی به دادن پسوورد خودمون هم نیازی نیست. چجوری می شه این زمان رو کم کرد؟
-
مرسی از پاسختون. فقط یه سوال داشتم.
بعد از یه بار اجرای دستور sudo تا مدتی دیگه حتی به دادن پسوورد خودمون هم نیازی نیست. چجوری می شه این زمان رو کم کرد؟
خواهش میکنم.
نمیدونم. شاید توی گوگل یا منوالش
man sudo_root
بتونید پیدا کنید. منم اگه فهمیدم بهتون میگم.
-
پارامتر passwd_timeout برای این منظور هستش که به صورت اتوماتیک عمل می کنه مثلا یه کوکی میسازه و بعد از مدت زمانی خاص برسسیش می کنه.
پارامتر timestamp_timeout هم به این صورت هستش که وقتی شما رمز رو اشتباه می زنید برای دادن دوباره تا ۱۵ دقیقه وقت دارید که پیش فرض هستش و می تونین با تغییر این زمان شخصی سازیش کنید
-
مرسی پیشگوی جان.
با این که نفهمیدم که این پارامترها درست چی هستن ;D ولی کیووردهای خوبی برای جستجو تو گوگل بهم داد.
مرسی. پیداش کردم:
http://www.wains.be/index.php/2008/01/23/sudo-password-timeout/
-
خوب پارامتر اولی برای مدت زمانی هستش که می تونین از حالت بدون دادن رمز دوباره و پارامتر دوم هم مدت زمانی هستش که وقت دارید رمز رو دوباه وارد کنید.