'su' commando wil niet werken

Pagina: 1
Acties:

  • MBMarduk
  • Registratie: Februari 2001
  • Niet online
De titel zegt het al.
Ik ben bezig m'n nieuwe Gentoo install te tweaken maar dit is me wel een raadsel.
de manpage voor su zegt --vrij duidelijk-- dat je /etc/suauth moet aanmaken met daarin wat tekst. Ik heb alle voorbeelden van de manpage geprobeerd maar het enige wat het antwoordt is iets van "Permission denied. Sorry."
Ik typ zowel 'su' als 'su root'.

N.B. als ik root ben is er niks aan de hand.

Trouwens: in Slackware bestaat /etc/suauth niet eens en die doet het prima vanaf de eerste dag.

Verwijderd

nsu is toch het commando om rootrechten te krijgen?

  • _Squatt_
  • Registratie: Oktober 2000
  • Niet online
Ik geloof dat bij Gentoo alleen users die in de 'wheel' groep zitten mogen su'en.

"He took a duck in the face at two hundred and fifty knots."


  • MBMarduk
  • Registratie: Februari 2001
  • Niet online
In dat geval moet er in /etc/suauth staan:
root:ALL EXCEPT GROUP wheel:deny
(precies wat dus ook als voorbeeld in de manpage staat)...
maar er bestond helemaal geen suauth file, die heb ik zelf moeten aanmaken en het lijkt alsof die helemaal geen ene ruk effect heeft op 'su'.
:(

  • Pooh
  • Registratie: April 2001
  • Niet online

Pooh

Lees eens een boek

http://www.google.com/sea...e=UTF-8&q=%2Fetc%2Fsuauth

2e linkje:

http://lists.gentoo.org/p...ity/2002-June/000055.html
> I am having problems with suauth:
> my /etc/suauth is like this:
> root:trashover:NOPASS
>
> That should make me su root without a password
> I am in group wheel, but when I su root, it asks the password.
> It seems like su is not reading /etc/suauth.

Apparently, suauth is only enabled in the 'shadow' tools
on systems which do not pam. Enabling pam disables it,
and I could find no other way to get around that.

There's another way to do it, however. Edit
/etc/pam.d/su

Change the line wit pam_wheel to read:

auth sufficient /lib/security/pam_wheel.so use_uid trust

This will make it so that anyone in group wheel can su
to anyone else without a password.

  • MBMarduk
  • Registratie: Februari 2001
  • Niet online
Mmmmm-kay...bedankt voor de links maar wat die user suggereert is wel een lelijke middel, zeker geen oplossing.
Ik kan nu wel root worden maar er is nog iets niet goed waardoor mijn console prompt kleur niet verandert (zoals standaard wel bij Gentoo).
'K zal even in /etc/profile kijken of ik erachter kan komen waarom.

  • PolarWolf
  • Registratie: November 2001
  • Laatst online: 26-05 15:23

PolarWolf

Debian, of course.

Bij mij werkt het prima met het filetje /etc/sudoers

Heb je al eens aan de manual page van "su" gedacht? Daar staat meestal wel in welke configuratie files er gebruikt worden...tja, het is maar een gokje natuurlijk

Undernet #linux, Undernet #ipsec


  • Zarc.oh
  • Registratie: November 2000
  • Laatst online: 10-05 18:52

Zarc.oh

heeft een HD van 20 YottaByte

PolarWolf schreef op 22 augustus 2002 @ 17:26:
Heb je al eens aan de manual page van "su" gedacht? Daar staat meestal wel in welke configuratie files er gebruikt worden...tja, het is maar een gokje natuurlijk
de manpage voor su zegt --vrij duidelijk-- dat je /etc/suauth moet aanmaken met daarin wat tekst. Ik heb alle voorbeelden van de manpage geprobeerd maar het enige wat het antwoordt is iets van "Permission denied. Sorry."
:)

Zoek wat je niet eerder vond


  • MBMarduk
  • Registratie: Februari 2001
  • Niet online
Yep. Ik ben op suauth gekomen VIA 'man su'.
Maar daar staat niets in over /etc/sudoers ($ man su |grep 'sudoers')
*denkt na*
O ja..."sudo" da's een apart package...zal die 'ns emergen.

  • balk
  • Registratie: Januari 2000
  • Laatst online: 13-08 21:09
in de FAQ van gentoo staat dit ook. En je krijgt een rooie prompt als je 'su -' doet.

ohja, zoeken in manpages doe je door op '/' te drukken en de zoekterm in te geven. / enter geeft het volgende gevonden woord. :P

[ Voor 0% gewijzigd door balk op 22-08-2002 18:38 . Reden: hint voor gebruik man ]


  • PolarWolf
  • Registratie: November 2001
  • Laatst online: 26-05 15:23

PolarWolf

Debian, of course.

MBMarduk schreef op 22 augustus 2002 @ 17:39:
Yep. Ik ben op suauth gekomen VIA 'man su'.
Maar daar staat niets in over /etc/sudoers ($ man su |grep 'sudoers')
*denkt na*
O ja..."sudo" da's een apart package...zal die 'ns emergen.
Oh, duh...'su'.
Ik ben zo gewend aan 'sudo' dat ik helemaal over het missende 'do' heen lees.
My mistake.

Undernet #linux, Undernet #ipsec


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 09:26

deadinspace

The what goes where now?

MBMarduk schreef op 22 augustus 2002 @ 17:16:
Mmmmm-kay...bedankt voor de links maar wat die user suggereert is wel een lelijke middel, zeker geen oplossing.

PAM is de nettere oplossing hoor.

  • MBMarduk
  • Registratie: Februari 2001
  • Niet online
Sorry, ik bedoelde optisch minder nette oplossing en bovendien in m'n achterhoofd niet zo netjes (want onbekend). Ik ken PAM eigenlijk al jaren maar mijn kennis houdt op bij de naam.

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 09:26

deadinspace

The what goes where now?

PAM staat voor Pluggable Authentication Module. Het idee is dat een app PAM support heeft en aan PAM vraagt of een authenticatie goed is. PAM kijkt daarvoor dan in bijvoorbeeld /etc/passwd en /etc/shadow.

Een voordeel daarvan is dat authenticatie niet noodzakelijk via /etc/passwd en /etc/shadow hoeft te verlopen, maar dat het bijvoorbeeld ook via een LDAP database kan. Dan staat mijn username dus niet in /etc/passwd of in /etc/shadow, maar ik kan wel inloggen omdat PAM tegen een LDAP database checkt en daar sta ik wel geregistreerd (zo doen we dat op een aantal bakken waar we mee werken).

Een ander voordeel is dat je per programma dat authenticatie-mogelijkheden nodig heeft instellingen kan wijzigen (die staan dus in /etc/pam.d, zoals /etc/pam.d/su) via modules. Zo is er dus de module pam_wheel.so die ervoor kan zorgen dat je in een bepaalde group moet zitten (of juist niet) voor je naar root mag su-en. Dat is veel netter dan zulk soort voorwaarden hardcoded in su inbakken (zoals met /etc/suauth het geval is).

  • Wilke
  • Registratie: December 2000
  • Laatst online: 11:53
Staat er in /etc/passwd wel een shell ingesteld voor root? (i.e. /bin/bash)

Anders gaat het ook niet werken, dacht ik.

En idd moet je ook in de wheel group zitten.

  • MBMarduk
  • Registratie: Februari 2001
  • Niet online
Nou leuk is dat, in m'n /etc/passwd staat helemaal geen wheel...(ik zit ff niet in m'n Gentoo bak dus kan ff niet 'groups' commando geven)

root...../root:/bin/bash
bin
daemon
adm
lp
sync
shutdown
halt
mail
news
uucp
operator
games
man
postmaster
cron
ftp
at
www
squid
gdm
xfs
named
mysql
postgres
alias
qmaild
qmaill
qmailp
qmailq
qmailr
qmails
postfix
guest
sshd
metalhed
(met de rest van die meuk van '/var/foo' en '/bin/bash' weggehaald)
Is er ergens een "Standard Unix User Groups"-definities leesvoer? Ik zou graag het fijne willen weten van al die verschillende mogelijke groups. Is 'wheel' zo'n groep die "alles behalve root-dingen mag"??


N.B.
Trouwens de 'useradd' van Gentoo is een regelrechte CLI util vergeleken met die van Slack want die's een fijne script die je alles stuk-voor-stuk vraagt in te vullen en enter te drukken.
Nou heb ik mijn eerste user in Gentoo "to the best of my knowledge" en m.b.v. de manpage aangemaakt door eerst 'useradd -D' te checken, dan de defaults ff bijvullen (zo stond er geen shell ingevuld dacht ik) en uiteindelijk de user aanmaken.
Misschien dat ik iets fouts heb gedaan daar maareh...ik denk dat ik nog altijd eerst de 'wheel' groep moet aanmaken straks (of zijn er Gentoo users hier die weten dat'ie al bestaat?)

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 09:26

deadinspace

The what goes where now?

MBMarduk schreef op 23 augustus 2002 @ 11:45:
Is 'wheel' zo'n groep die "alles behalve root-dingen mag"??
Bij mijn weten geeft lidmaatschap van de group wheel je alleen het recht om te su-en naar root, meer niet, maar dat hangt natuurlijk van de implementatie af.
N.B.
Trouwens de 'useradd' van Gentoo is een regelrechte CLI util vergeleken met die van Slack want die's een fijne script die je alles stuk-voor-stuk vraagt in te vullen en enter te drukken.
Dat is het verschil tussen useradd en adduser. useradd is het basisding en adduser is het vragende geval.

  • MBMarduk
  • Registratie: Februari 2001
  • Niet online
deadinspace schreef op 23 augustus 2002 @ 12:29:
[...]
Dat is het verschil tussen useradd en adduser. useradd is het basisding en adduser is het vragende geval.
O? :(
Ik had nog gekeken en zag dat de 1 een symlink was naar de andere, dus ik maar denken "'t is een en dezelfde commando dus doe d'r maar een..."
Hmmm, da's ook gelijk het leuke aan *nix OSen; je BLIJFT leren :)

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 09:26

deadinspace

The what goes where now?

Mja, verschilt wat per implementatie, maar bij mijn weten is datgene wat ik noemde meestal het geval. Symlink zou ook kunnen, maar een programma kan zich anders gedragen als hij met een andere naam wordt aangeroepen.
Pagina: 1