Toon posts:

Waarom niet altijd root?

Pagina: 1
Acties:
  • 122 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Waarom niet?

Ik draai Slackware8.0 en nu kan ik niet meer inloggen als user, alleen nog als root. Ik heb niet met users of passwords lopen klooien. 't Was al lang zo dat ik met GDM altijd 2 keer in moest loggen, pas de 2e keer pakte ie m'n user account, maar nu dus helemaal niet meer.

Daarom draai ik nu dus steeds als root. Waarom zou je niet altijd als root draaien? Ik weet dat je 't systeem kunt verneuken, maar dat heb je toch zelf in de hand? Als ik bezig ben moet ik steeds: su invullen of XFree restarten als root. Als ik root ben, kan ik gewoon alles in 1 doen.

Wat zijn de tegens? Alleen dat je je systeem kan verneuken? Als je dingen gaat veranderen in je systeem die schadelijk zijn, moet je toch altijd eerst root worden, dus... :?

  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Je zou eens per ongeluk dit commando kunnen geven:
rm -rf /
Het zou toch kunnen.

Je kunt met zoveel zaken linux om zeep helpen dat het gewoon verstandiger is om als user in te loggen.

Maar kun je geen:
adduser pietje

Google, Het mirakel van de 21e eeuw!!!!


Verwijderd

kijk is in /etc/passwd en /etc/shadow en de bijbehorende man pages.

de linux virussen [ja die bestaan] kunnen meestal aleen iets doen als je het virus als root start. Denk jij zeker "Zo stom ben ik toch niet?" een virus kan ook ls heten, sta jij in /usr/share/local en jij wilt een lijstje met dir's zien dus jij typt ls en je hebt een virus. als root moet je ./ls typen om het virus te activeren....
nog een rede is het per ongeluk niet locken van je desktop...komt een kwaad willende gebruiker [zijn er genoeg] en weg is je data.

Verwijderd

Topicstarter
Hmmmm... Sorry, maar ik heb nog niet echt goede argumenten gehoord, behalve dat van die virussen. Ik gebruik pas een paar maanden linux, dus ik vergelijk het met Windows.

Bij windows kun je ook 'deltree *' invullen, ook kan er iemand komen die alles voor je verneukt, maar daar ben ik al helemaal niet bang voor. 't Is niet op m'n werk ofzow.

Ik heb nooit een virusscanner gebruikt en ben ook nooit bang geweest voor virussen ofzow iets (ook onder windows, outlook). Ik heb eigenlijk nooit problemen gehad met virussen en ik wist niet dat ze onder linux een probleem vormde. Is de kans onder linux kleiner dat je een virus krijgt dan onder windows, of ... Want dan boeit dat laatste argument me ook geen h*l. :)

Verwijderd

Tja...

Je kunt inderdaad blind vertrouwen op puur geluk en zo alle argumenten van de mensen hier als "betekenisloos" bestempelen...

Ik zou dus -vooral in verband met veiligheid- niet zo eigenwijs zijn om altijd als root te werken. Die hordes ervaren Linux mensen roepen echt niet voor niks dat dat potentieel gevaarlijk is...

  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Ik heb anders al meer dan genoeg argumenten gehoord hoor!!!

rm -rf /
ls -> misschien een virus met erachter rm -rf /
Je screen vergeten te locken dag data
internetten via root kan een javascripje de heleboel verneuken.

Als dat niet genoeg is!!! |:(|:(|:(|:(|:(|:(|:(|:(|:(|:(|:(

Google, Het mirakel van de 21e eeuw!!!!


Verwijderd

Topicstarter
Natuurlijk weet ik wel dat alle linuxguru's dat roepen en natuurlijk weet ik wel dat je 'gevaar loopt', maar ja, gijssie eigenwijs. :)

D'r is dus niemand die standaard als root werkt? :?

Verwijderd

Op vrijdag 07 september 2001 16:28 schreef Agijsbro het volgende:
Natuurlijk weet ik wel dat alle linuxguru's dat roepen en natuurlijk weet ik wel dat je 'gevaar loopt', maar ja, gijssie eigenwijs. :)

D'r is dus niemand die standaard als root werkt? :?
Nope, die zullen er niet veel zijn.
Beperken is het devies.

Verwijderd

Oh jawel, er zullen best wel mensen zijn die standaard onder het root account werken. Ik hoop alleen dat ik ze nooit als systeembeheerder tegenkom - stel je voor dat je een account gebruikt op een systeem dat door zoiemand wordt beheerd :o :o :o

  • Bananenplant
  • Registratie: Januari 2001
  • Laatst online: 20:13

Bananenplant

Blocking YOUR ads since 2005

of automatisch inloggen als root...

(neem je ook ff linux voor de veiligheid van "niemand kan zomaar op m'n machine rondsnuffelen").
die vent was trouwens nieteens zo erg dom, een professor in de wiskunde.

VVD. Maakt crises erger 🏚️ .
Zucmantaks, nu 💰 !
De mythe van de zelfredzame burger 🦄 .


  • [Yellow]
  • Registratie: December 2000
  • Niet online
1) Virussen: Voor linux zijn er geen virus scanners zoals voor windows. Daarmee bedoel ik: een daemon die elk bestandje dat je accessed even op virussen controleerd voordat er verdere toegang verleend wordt (correct me if i'm wrong).
Reden: normaal draai je niet als root, en is er dus geen kans op een virus :)

2) Stabiliteit: Als een programma crasht, heeft'ie toegang tot het hele systeem. Gevolg: hij kan dan het hele systeem meenemen. Ok,ok, de kans dat dat gebeurt is klein, maar in ieder geval niet 0.

Toen ik net met linux begon had ik dezelfde reaktie: ik werk al jaren met windows waar je eigenlijk altijd als 'root' werkt. Maar ik moet zeggen, nu ik er aan gewend ben, merk ik het niet eens meer. Het heeft me al een paar keer voor stomme fouten behoed :o

Oh, ik bedenk er nog 1: met FAT disks kun je zeer eenvoudig undeleten. Met ext2 geef ik je 40% kans dat je een verwijderd bestand nog terug kunt halen.

  • Valium
  • Registratie: Oktober 1999
  • Laatst online: 09-08 08:59

Valium

- rustig maar -

Waarom zou je het WEL doen?
Dat "su" gedoe is juist iets waardoor je nog even een keer extra nadenkt over dingen. Je hebt het echt niet ieder half uur nodig... en je kunt bijvoorbeeld veelgebruikte commando's onder een knop op je toetsenbord zetten.

(Voorbeeld: Ik gebruik een ITouch, en ik heb onder de niet gebruikte itouch-knoppen een Root-terminal, een root-terminal op de server, een auto-shutdown (uitkijken met die knop >:) ) en de package-manager zitten.)

Als je echt zo veel problemen hebt met su, dan gebruik je toch sudo? Daarmee kun je zonder wachtwoord root worden, maar zit er wel een stap tussen ( ~/$ sudo su -[enter]).

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Ik log eigenlijk alleen maar als root in, maar ik hoef ook alleen maar systeemdingen te doen als ik inlog :P

Trouwens op mijn toekomstige desktop (heb HDD geformateerd bij aanschaf nieuw mobo + proc) log ik natuurlijk niet altijd als root in, he :+

  • Mx. Alba
  • Registratie: Augustus 2001
  • Laatst online: 22:18

Mx. Alba

hen/hun/die/diens

Op vrijdag 07 september 2001 16:28 schreef Agijsbro het volgende:
Natuurlijk weet ik wel dat alle linuxguru's dat roepen en natuurlijk weet ik wel dat je 'gevaar loopt', maar ja, gijssie eigenwijs. :)
Sja, dat is gijssie inderdaad... Zo eigenwijs alsie lang is.
D'r is dus niemand die standaard als root werkt? :?
Dat heet "evolutie". Er zijn wel van die gekken, maar die worden vanzelf uitgeroeid :)

Het is alleen een echte hetze als het uit Hetzerath komt, anders is het gewoon sprankelende ophef.


  • RooT
  • Registratie: April 2001
  • Laatst online: 05-05 13:55
ja op mijn workstation ben ik nooit ingelogd onder root, ja ok als ik iets moet instellen wat alleen root kan wel. Op mijn server zit ik altijd onder root ingelogd want op mijn server stel ik alleen iets in, dus dan blijf ik daar gewoon altijd onder root :)

  • TouTaTis
  • Registratie: Juli 1999
  • Niet online
(overleden)
Waarom niet als root ?

Het is meer een probleem als er bv in je IRC-client een exploit zit. Ben je als root ingelogt, heeft de hacker ook meteen de root-rechten. Daarom is het onverstandig om als root te irc-en/internetten.

This space is for rent!


  • InNuedo
  • Registratie: Maart 2000
  • Laatst online: 19:25
Ikzelf ben bijna aleemaal maar als root ingelogd maar dit alleen maar omdat ik bijna altijd alleen systeembeheer dingen doe op m'n server('s). ALs ik ga internetten log ik ff in als normale gebruiker.

Verder heb ik al eens ervaren dat je goed moet nadenken/kijken voordat je een commando uitvoert.
rm/bin/* ipv. rm bin/* is NIET fijn :/ (je kan niet meer inloggen). Sindsdien kijk ik veel beter uit, maar nog. het beste zou zijn om als normale gebruiker in te loggen en 'su' te gebruiken, maar ik ben lui dus log ik als root in.

Verwijderd

Ik ben op m'n linux machine ook praktisch altijd ingelogged als root. Domweg omdat ik alleen inlog als ik iets aan het systeem zelf moet wijzigen. Internetten doe ik er sowieso niet mee, als ik inlog als root is het eerste wat ik doe de ISP-netwerkkaart down halen.

Verwijderd

Op vrijdag 07 september 2001 16:28 schreef Agijsbro het volgende:

Natuurlijk weet ik wel dat alle linuxguru's dat roepen en natuurlijk weet ik wel dat je 'gevaar loopt', maar ja, gijssie eigenwijs. :)



D'r is dus niemand die standaard als root werkt? :?
als je het leuk vindt om gevaar te lopen (standaard root gebruiken |:( ) kun je net zo goed meteen je IP posten ....... doe niet zo stom vent

Verwijderd

Bekijk het zo:

ik bouw mooie website met javascriptje die een unknown exploit in netscape ebruikt. Deze houdt kortgezegd "get password and mail them to me" in en werkt op alle shadow unix boxen.

Jij hebt linux, bezoekt mijn website en bent root. Wat zal er gebeuren :?
Jij gaat mij blij maken >:)

Jij hebt linux, bezoekt mijn website en bent user, wat zal er gebeuren :?
Bash: /etc/shadow: permission denied

Dit geldt voor elke exploit op welk niveau dan ook. Als het een passieve exploit is, dus dat jij iets moet doen om de exploit te activeren, vaak met netscape, java, iets in die zin, dan werkt het dus alleen als root.

Volgende voorbeeld:
code:
1
2
3
I send you this file in order to have your advice

Attached: beautiful_woman_script.sh

Jij voert deze natuurlijk uit.

Jij hebt linux, voert dit bestand uit en bent root. Wat zal er gebeuren :?
Jij gaat mij blij maken >:)

Jij hebt linux, voert dit bestand uit en bent user, wat zal er gebeuren :?
Bash: /boot: permission denied. Stop

Als je denkt dat dit je niet zal gebeuren denk ik dat je een kijkje moet nemen op de virustellers, die keer op keer jouw tegendeel bewijzen. Mijn mailbox, ook weer elke maand volgepropt wordend met enkele nieuwe virussen, spreekt ook niet echt in jouw voordeel.

Het zijn voorbeelde, er kan zoveel meer misgaan. Root is schadelijk, zowel actief (jij typt per ongeluk 'rm -fr /') als passief (passieve exploits, virussen). Niet doen dus (8>

  • Super_ik
  • Registratie: Maart 2001
  • Laatst online: 19-08 09:17

Super_ik

haklust!

super_ik is ook maar ff een mentaliteits verandering ondergaan na het lezen van deze topic

8<------------------------------------------------------------------------------------
Als ik zo door ga haal ik m'n dood niet. | ik hou van goeie muziek


  • jeroen|IA
  • Registratie: Juni 1999
  • Laatst online: 26-05-2025
Nog een reden: in een werksituatie beheer je vaak een aantal servers met meerdere mensen die allemaal root access hebben. Om dan na te kunnen gaan welke wijzigingen er door mensen zijn aangebracht moet je altijd eerst inloggen als gebruiker en dan su-en om dingen met root permissies te kunnen doen. Op die manier kun je in ieder geval altijd in de logfiles kijken op welk moment een gebruiker root permissies nam en op die manier nagaan wie verantwoordelijk is voor problemen :P

  • Yucko
  • Registratie: Mei 2000
  • Laatst online: 20:42

Yucko

One clown to rule them all !

Ik draai Slackware8.0 en nu kan ik niet meer inloggen als user, alleen nog als root. Ik heb niet met users of passwords lopen klooien. 't Was al lang zo dat ik met GDM altijd 2 keer in moest loggen, pas de 2e keer pakte ie m'n user account, maar nu dus helemaal niet meer.
Daarom draai ik nu dus steeds als root. Waarom zou je niet altijd als root draaien? Ik weet dat je 't systeem kunt verneuken, maar dat heb je toch zelf in de hand?
|:(

 iPhone 15 Pro Max Titanium Black 256GB -  iPad Pro 2018 12.9" Space Gray 64GB -  MacBook Air M4 13" 16GB/512GB -  AirPods Pro 3 -  Watch 5 Space Gray LTE -  TV 4K 128GB -  TV 4 64GB -  Wireless CarPlay


  • Glival
  • Registratie: December 1999
  • Laatst online: 20:36
Als je via telnet inlogd, wordt je username/password karakter voor karakter doorgestuurd (niet gecodeerd); iemand met een packet-sniffer kan dus achter je root-password komen. Als je via telnet inlogt, is het dus handig in te loggen als user en dan te su-en naar root. Daarom heb ik 'Allow root-login via telnet' ofzo uitstaan. Lokaal log ik wel altijd als root in (slecht he >:) )

Verwijderd

Topicstarter
Ey mensen die alleen: " |:( " hebben te vertellen, lekker nutteloos. Ik een newbie op 't gebied van linux en als iets me niet duidelijk is, waarom niet vragen op GOT? Right? Right! :)

Tja, zo te horen is 't redelijk dom om alleen maar als root te gaan draaien. Niet doen dus. :P

Omdat ik nog redelijk nieuw ben met linux en dus wel steeds moet configgen moet ik dus ook steeds inloggen als root, vandaar een beetje deze vraag. Als je systeem eenmaal draait dan zal 't aantal keren als root inloggen ook wel flink afnemen.

Verwijderd

Op zaterdag 08 september 2001 19:00 schreef Agijsbro het volgende:
Omdat ik nog redelijk nieuw ben met linux en dus wel steeds moet configgen moet ik dus ook steeds inloggen als root, vandaar een beetje deze vraag. Als je systeem eenmaal draait dan zal 't aantal keren als root inloggen ook wel flink afnemen.
Zit op zich wel wat in...

Je bedoel waarschijnlijk voor
code:
1
rpm -i blabla.i386.rpm

of
code:
1
2
3
4
5
tar -zxf blabla.tar.gz
cd blabla
./configure
make
make install

Dit kan ook met
code:
1
su -c "rpm -i blabla.i386.rpm"

of
code:
1
2
3
4
5
tar -zxf blabla.tar.gz
cd blabla
./configure
make
su -c "make install"

su -c "....." voert "....." uit als root. Maar voor de rest dus geen root - veel veiliger.

  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 06-07 14:29
toch wel met een vriendelijk verzoek van het root passwd hoop ik?

  • Yucko
  • Registratie: Mei 2000
  • Laatst online: 20:42

Yucko

One clown to rule them all !

Op zaterdag 08 september 2001 19:00 schreef Agijsbro het volgende:
Ey mensen die alleen: " |:( " hebben te vertellen, lekker nutteloos. Ik een newbie op 't gebied van linux en als iets me niet duidelijk is, waarom niet vragen op GOT? Right? Right! :)

...
Eeuhm .... wat ik wil aangeven met die |:( is dat je zelf al het antwoord geeft waarom je niet steeds als root ingelogd moet zijn (behalve als het echt nodig is natuurlijk) want de vetgedrukte stukken tekst geven nl. aan het al ergens een keer fout is gegaan. Kun je wel zeggen dat je niet hebt zitten stoeien met users e.d. maar zoiets gebeurd niet uit zichzelf.

dus, kort gezegd: je weet het antwoord, maar toch kom je het hier vragen :?

 iPhone 15 Pro Max Titanium Black 256GB -  iPad Pro 2018 12.9" Space Gray 64GB -  MacBook Air M4 13" 16GB/512GB -  AirPods Pro 3 -  Watch 5 Space Gray LTE -  TV 4K 128GB -  TV 4 64GB -  Wireless CarPlay


  • zomertje
  • Registratie: Januari 2000
  • Laatst online: 17-02 12:22

zomertje

Barisax knorretje

Nog een mooi voorbeeld:

Ik moest voor een aanpassing een van de databases stoppen om wat bestanden te vervangen(testomgeving)

Om te kijken of ze wel echt down waren wil ik typen:

ps -ef |grep databasenaam.*

er zijn er dus meerdere processen met dezelfde naam en een andere extensie

Maar....

Ik typ te snel en kom tot

ps -ef |grep databasenaam>*

Dat zou dus hebben kunnen betekenen dat alle bestanden in de dir waar ik stond waren gevuld met de output van mijn ps -ef. Gewoon omdat ik de shift niet goed had ingedrukt. Gelukkig had ik daar geen schrijfrechten....... pfoe...... t was wel de dir waar alle bestanden voor die databases stonden...

het ultieme jaargetijde.... | #!/usr/bin/girl | Art prints and fun

Pagina: 1