gelöst: shutdown unter x
gelöst: shutdown unter x
(hab das Posting ganz bewusst in Grunsatzfragen reingestellt)
mein Verständnissproblem:
gegeben sei ne standardmäßige Debianinstallation mit ner beliebigen grafischen Oberfläche und nem Standarduser, nennen wir in fritz. sudoers befindet sich im Originalzustand, in inittab haben wir ctrlaltdel deaktiviert.
Fritz hat nun keine Möglichkeit mehr, per Konsole den PC runterzufahren. Startet er nun x mit seinen Rechten, sind abmelden und ctrlaltdel kein Problem!? Wo ist das hinterlegt? Ich kenn die Einstellungen z.B. im KDE Kontrollzentrum. Aber ohne Rückfrage des rootkennworts dürfte x doch nicht runterfahren?
danke
Markus
mein Verständnissproblem:
gegeben sei ne standardmäßige Debianinstallation mit ner beliebigen grafischen Oberfläche und nem Standarduser, nennen wir in fritz. sudoers befindet sich im Originalzustand, in inittab haben wir ctrlaltdel deaktiviert.
Fritz hat nun keine Möglichkeit mehr, per Konsole den PC runterzufahren. Startet er nun x mit seinen Rechten, sind abmelden und ctrlaltdel kein Problem!? Wo ist das hinterlegt? Ich kenn die Einstellungen z.B. im KDE Kontrollzentrum. Aber ohne Rückfrage des rootkennworts dürfte x doch nicht runterfahren?
danke
Markus
Zuletzt geändert von MarkusF am 23.09.2007 20:15:21, insgesamt 1-mal geändert.
Ich weiß nicht, ob ich dich richtig verstehe. x kannst du doch immer runterfahren (bzw. du landest wieder im login-manager, falls du sowas benutzt und nicht abgeschaltet hast, z.B. mit rcconf) Dass der user den Rechner herunterfahren kann, wird in den Einstellungen des besagten login-managers geregelt, also bei kde wahrscheinlich kdm. Default-Einstellung da ist, soweit ich weiß: der user darf.
Grüße, Günther
Grüße, Günther
ja, schon klar. Aber woher nimmt sich x das Recht die Kiste runterzufahren? Es sollte doch mit den Privilegien des Benutzers laufen, und der darf das nicht. Ich suche halt irgend eine versteckte Einstellung die ich noch nicht gefunden habe, vermutlich habe ich da aber einfach ein ganz banales Verständnisproblem.Günther Ditthardt hat geschrieben:Ich weiß nicht, ob ich dich richtig verstehe. x kannst du doch immer runterfahren (bzw. du landest wieder im login-manager, falls du sowas benutzt und nicht abgeschaltet hast, z.B. mit rcconf) Dass der user den Rechner herunterfahren kann, wird in den Einstellungen des besagten login-managers geregelt, also bei kde wahrscheinlich kdm. Default-Einstellung da ist, soweit ich weiß: der user darf.
Grüße, Markus
Posting vermisst
@feltel (oder andere Forenadmins)
ich habe ne Mail von info@debianforum.de um 10.25 mit Hinweis auf ne Antwort auf mein Posting, kann das Posting aber nicht sehen?
http://www.debianforum.de/forum/viewtop ... 130#562130
danke, Markus
ich habe ne Mail von info@debianforum.de um 10.25 mit Hinweis auf ne Antwort auf mein Posting, kann das Posting aber nicht sehen?
http://www.debianforum.de/forum/viewtop ... 130#562130
danke, Markus
- Snoopy
- Beiträge: 4297
- Registriert: 17.11.2003 18:26:56
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Rh.- Pflz.
Re: Posting vermisst
HiMarkusF hat geschrieben:ich habe ne Mail von info@debianforum.de um 10.25 mit Hinweis auf ne Antwort auf mein Posting, kann das Posting aber nicht sehen?
http://www.debianforum.de/forum/viewtop ... 130#562130
Es kann sein, dass ein User geantwortet und diesen Post später zurückgezogen hat...aus den verschiedensten Gründen.
Hallo Günter,Günther Ditthardt hat geschrieben:X fährt keine Kiste herunter!
Mach bitte mal genauere Angaben. Benutzt du kde, gnome oder sonstwas Desktopähnliches. Was ist mit dem login-manager? gdm, kdm, etc. oder gar nix?
ok, nochmal ganz genau. Nehmen wir kdm. Der Benutzer wählt im K-Menü 'Abmelden' und fährt die Kiste runter. Er kann in der Konsole kein shutdown, wieso dann in KDE? Das wird in Gnome wohl genauso sein?
Mir geht's jetzt auch nicht speziell um's Abmelden, sondern generell darum, welche Rechte der Normalbenutzer in der grafischen Oberfläche hat und wo das definiert ist. Ich war der festen Überzeugung, die grafische Oberfläche läuft exakt mit den Rechten des Nutzers? Was ist, wenn er beim Websurfen von 'fremden Mächten' übernommen wird.? Ich muss mich doch darauf verlassen können, dass der Schaden im Rahmen der Möglichkeiten des Benutzers bleibt?
Hab halt einfach zwischen den Projekten a bisserl Zeit für sowas übrig und im Urlaub 2 dicke Debianwälzer gelesen...
danke für deine Geduld '8)'
Markus


Die Konfiguration für die grafische Oberfläche ist z.B. für den kdm hier:
Dort kann ich u.a. auch dem lokalen User das Herunterfahren verbieten:
Bei Gnome wird das ähnlich sein. Das sind aber Besonderheiten eines Login-Managers. Wenn ich diesen nicht benutze, ziehen die Standardrechte der Systemeinstellungen, also nur root darf das System stoppen.
Code: Alles auswählen
/etc/kde3/kdm/kdmrc
Code: Alles auswählen
[X-:*-Core]
AllowNullPasswd=true
AllowShutdown=All
- Teddybear
- Beiträge: 3163
- Registriert: 07.05.2005 13:52:55
- Lizenz eigener Beiträge: GNU Free Documentation License
- Wohnort: Altomünster
-
Kontaktdaten:
Moin
Richtig, das ist bei dem GDM Displaymanager genau so..
Weil der Displaymanager läuft unter nem gesonderten User.
Und dieser darf ein wenig mehr, als der normale User.
Kann man aber alles Konfigurieren was der Displaymanager dem User für möglichkeiten bietet.
Bei KDM weiss ich nicht wo die config steckt.
Bei GDM wäre es in der /usr/share/gdm/default.conf zu finden.
Die Session in der dein User sich nach dem einloggen befindet, die läuft abgeschottet mit seinen Rechten.
Aber der Displaymanager sowie X laufen ja schon vor der Anmeldung des Users. Also können die schlecht mit den Rechten des Ottonormal Users laufen, oder??
Greetz Sascha
Richtig, das ist bei dem GDM Displaymanager genau so..
Weil der Displaymanager läuft unter nem gesonderten User.
Und dieser darf ein wenig mehr, als der normale User.
Kann man aber alles Konfigurieren was der Displaymanager dem User für möglichkeiten bietet.
Bei KDM weiss ich nicht wo die config steckt.
Bei GDM wäre es in der /usr/share/gdm/default.conf zu finden.
Die Session in der dein User sich nach dem einloggen befindet, die läuft abgeschottet mit seinen Rechten.
Aber der Displaymanager sowie X laufen ja schon vor der Anmeldung des Users. Also können die schlecht mit den Rechten des Ottonormal Users laufen, oder??
Greetz Sascha
Versuchungen sollte man nachgeben. Wer weiß, ob sie wiederkommen!
Oscar Wilde
Mod-Voice / My Voice
Oscar Wilde
Mod-Voice / My Voice