<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>// CMMS // &#187; Pradzia</title>
	<atom:link href="http://cmms.wordpress.com/category/pradzia/feed/" rel="self" type="application/rss+xml" />
	<link>http://cmms.wordpress.com</link>
	<description>Irc: irc.ktu.lt &#124; #cmms &#124; Dur4k</description>
	<lastBuildDate>Fri, 02 Feb 2007 21:04:15 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>lt</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='cmms.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/e0603dc34caac9ac1a21b97d01d51d54?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>// CMMS // &#187; Pradzia</title>
		<link>http://cmms.wordpress.com</link>
	</image>
			<item>
		<title>Sudo ar Root ?!</title>
		<link>http://cmms.wordpress.com/2007/02/02/sudo-ar-root/</link>
		<comments>http://cmms.wordpress.com/2007/02/02/sudo-ar-root/#comments</comments>
		<pubDate>Fri, 02 Feb 2007 20:54:15 +0000</pubDate>
		<dc:creator>durak</dc:creator>
				<category><![CDATA[Pradzia]]></category>

		<guid isPermaLink="false">http://cmms.wordpress.com/2007/02/02/sudo-ar-root/</guid>
		<description><![CDATA[Tam kad paprastam vartotojui suteikti administratoriaus privilegijas Ubuntu sistemoje naudojama komanda &#8220;sudo&#8221;. Pagal nutylėjimą tradicinis UNIX vartotojas &#8216;root&#8217; yra išjungtas. Visi grafiniai konfiguravimo įrankiai kaip taisyklė naudoja &#8220;sudo&#8221;. Taigi kai pasileisite Synaptic ar kažką panašaus jūsų paprašys įvesti ne &#8216;root&#8217; slaptažodį, o jūsų vartotojo slaptažodį. (skaitykite toliau)
Po Ubuntu instaliacijos pirmas sukurtas vartotojas yra priskiriamas administratorių [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=cmms.wordpress.com&blog=743706&post=6&subd=cmms&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Tam kad paprastam vartotojui suteikti administratoriaus privilegijas Ubuntu sistemoje naudojama komanda &#8220;sudo&#8221;. Pagal nutylėjimą tradicinis UNIX vartotojas &#8216;root&#8217; yra išjungtas. Visi grafiniai konfiguravimo įrankiai kaip taisyklė naudoja &#8220;sudo&#8221;. Taigi kai pasileisite Synaptic ar kažką panašaus jūsų paprašys įvesti ne &#8216;root&#8217; slaptažodį, o jūsų vartotojo slaptažodį. (skaitykite toliau)<span id="more-6"></span></p>
<p>Po Ubuntu instaliacijos pirmas sukurtas vartotojas yra priskiriamas administratorių grupei, kuriai suteiktos teisės naudotis &#8220;sudo&#8221;. Vėliau sukurtiem vartotojam pagal nutylėjima &#8220;sudo&#8221; naudotis bus uždrausta. &#8220;Sudo&#8221; naudoti patartina, kadangi tai suteikia papildomų privalumų saugumo srityje.</p>
<p><strong>Pastabos:</strong></p>
<ul>
<li>įvedus &#8220;sudo&#8221; slaptažodį jis bus saugomas 15 minučių. Praėjus šiam laikui jūs vėl busite paprašyti įvesti slaptažodį</li>
<li>Tam kad paleisti konfiguravimo įrankį su &#8220;sudo&#8221; tiesiog paleiskite programą iš meniu</li>
<li>Tam kad paleisti programą su &#8220;sudo&#8221;, kuri pagal nutylėjima paleidžiama paprasto vartotojo teisėmis tiesiog eikite į <em>Applications &#8211;&gt; Run Application</em> ir įrašykite &#8216;<strong>gksudo gedit</strong>&#8216; (Kubuntu vartotojams vietoj <strong>gksudo</strong> reikia naudoti <strong>kdesu</strong>).</li>
<li>Tam kad komandinėje eilutėje pasinaudoti &#8220;sudo&#8221; tiesiog prieš komandą parašykite &#8220;<strong>sudo</strong>&#8220;:</li>
</ul>
<pre>sudo chown vartotojas *</pre>
<p>Tam kad galėtumėte paleidinėti komandas &#8220;root&#8221; teisėmis naudokite:</p>
<pre>sudo -s</pre>
<p><em>Įspėjimas: <strong>sudo -s</strong> nepakeičia sisteminių kintamųjų (environment variables) tokių kaip $HOME, $PATH ir pan. Tai gali turėti šalutinį poveikį Tam kad užkrauti pilną &#8220;root&#8221; aplinką naudokite <strong>sudo -i</strong></em></p>
<p><span class="headline">Naujų vartotojų kūrimas</span></p>
<p><strong>Warty</strong></p>
<p>Norėdami vartotojui suteikti teises naudotis &#8220;sudo&#8221; turite paredaguoti <em>/etc/sudoers</em> failą. Failo redagavimui naudokite &#8220;visudo&#8221;, kadangi išsaugant failas turi būti patikrintas:</p>
<pre>export EDITOR=gedit &amp;&amp; sudo visudo</pre>
<p>Failo gale prirašykite:</p>
<pre>$newuser ALL=(ALL) ALL</pre>
<p>(<em>$newuser</em> pakeiskite į vartotojo vardą)</p>
<p><strong>Hoary</strong></p>
<p>Eikite į <em>System -&gt; Adminitration -&gt; Users and Groups</em>, pasirinkite vartotoją ir spauskite &#8220;Properties&#8221;. Tada kišenėje &#8220;User Privileges&#8221; pažymėkite &#8220;Executing system administration tasks&#8221;</p>
<p><span class="headline">Sudo privalumai</span></p>
<ul>
<li>Ubuntu komanda norėjo kiek galima supaprastinti programinės įrangos paketų instaliavimą. Naudojantis &#8220;sudo&#8221; praleidžiami keli žingsniai reikalaujantys &#8220;root&#8221; įsikišimo</li>
<li>Instaliacijos metu nereikia priskirinėti atskiro slaptažodžio &#8220;root&#8221; vartotojui. Nauji vartotojai retai naudojantys &#8220;root&#8221; dažnai pamiršta priskirtą slaptažodį</li>
<li>Prisijungus kaip &#8220;root&#8221; jūsų nebeklausinės slaptažodžio darant esminius pakeitimus. Pvz.: prisijungę kaip root ištrynėte &#8220;tikrai nereikalingus&#8221; failus, bet veliau susivokiate, kad esate ne tame kataloge. &#8220;Sudo&#8221; atveju prieš kiekviena atsakingesnį žingsnį būsite paklaustas slaptažodžio, t.y. bus proga susimąstyti ar tikrai norite tai daryti.</li>
<li>įvykdytos &#8220;sudo&#8221; komandos saugomos <em>/var/log/auth.log</em> faile. Jei kažką padarėte ne taip, visada galėsite pažiūrėti kokios komandos buvo įvykdytos</li>
<li>Bet kuris &#8220;cracker&#8217;is&#8221; bandydamas atlikti &#8220;brute-force&#8221; jūsų sistemoje ieškos vartotojo &#8220;root&#8221;. Bet kitų vartotojų vardų jis juk nežino!</li>
<li>Galima lengvai vartotojams suteikti ar atimti &#8220;sudo&#8221; teises. O &#8220;root&#8221; tai tik vienas vienintelis.</li>
</ul>
<p><span class="headline">Saugumas</span></p>
<p>Lyginant &#8220;sudo&#8221; ir &#8220;root&#8221; modelius privalumų ir trūkumų yra abiejuose variantuose.</p>
<p>Naudojantis &#8220;sudo&#8221; sumažėja &#8220;root&#8221; aplinkoje praleistas laikas, kas sumažina tikimybę, kad atsitiktinai įvykdysite pašalinę komandą &#8220;root&#8221; teisėmis. Tačiau &#8220;root&#8221; modelio atveju administratorius yra apsaugotas papildomu slaptažodžiu kas suteikia dar vieną apsaugos lygį.</p>
<p><span class="headline">Root vartotojo įjungimas</span></p>
<p>Pastaba: Tai nerekomenduojama!</p>
<p>Tam, kad įjungti &#8220;root&#8221; vartotoją terminale rašykite:</p>
<pre>sudo passwd root</pre>
<p>Įveskite savo slaptažodį<br />
Įveskite root slaptažodį<br />
Pakartokite root slaptažodį</p>
<p><span class="headline">Root vartotojo išjungimas</span></p>
<p>Pastaba: Tik tuo atveju jei jau įjungėte &#8220;root&#8221; vartotoją ir norite jį vėl išjungti</p>
<p>Terminale rašykite:</p>
<pre>sudo passwd -l root</pre>
<p><span class="headline">GUI programų paleidimas &#8220;root&#8221; teisėmis</span></p>
<p>Šiam tikslui patartina nenaudoti &#8220;sudo&#8221;. Yra atskira komanda &#8220;gksudo&#8221; (Kubuntu sistemoje &#8220;kdesu&#8221;). Pvz.:</p>
<pre>gksudo nautilus</pre>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/cmms.wordpress.com/6/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/cmms.wordpress.com/6/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/cmms.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/cmms.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/cmms.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/cmms.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/cmms.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/cmms.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/cmms.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/cmms.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/cmms.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/cmms.wordpress.com/6/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=cmms.wordpress.com&blog=743706&post=6&subd=cmms&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://cmms.wordpress.com/2007/02/02/sudo-ar-root/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/4791eeecba6a2b85efdd6ada5089a5a0?s=96&#38;d=identicon" medium="image">
			<media:title type="html">durak</media:title>
		</media:content>
	</item>
	</channel>
</rss>