Kein sudo bei neuem User / Rechteproblem - Debian Wheezy

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
HansDampfHH
Beiträge: 3
Registriert: 01.02.2015 10:02:23

Kein sudo bei neuem User / Rechteproblem - Debian Wheezy

Beitrag von HansDampfHH » 01.02.2015 10:07:36

Ich habe auf meinem Cubietruck das Image von Igor laufen (Debian Wheezy).
Bisher alles gut, da bin ich als Windows Klicker ganz stolz drauf ;-)

Mein Problem: Ich muss immer als root arbeiten.
Wenn ich einen neuen User erstelle: adduser
wird dieser zwar angelegt. Aber jedes mal wenn ich unter diesem neuen User mit sudo einen Befehl ausführen will bekomme ich nachfolgende Meldung:
sudo: effective uid is not 0, is sudo installed setuid root?

In der sudoers steht:
%sudo ALL=(ALL:ALL) ALL

Wo ist der Fehler?

NAB
Beiträge: 5501
Registriert: 06.03.2011 16:02:23
Lizenz eigener Beiträge: MIT Lizenz

Re: Kein sudo bei neuem User / Rechteproblem - Debian Wheezy

Beitrag von NAB » 01.02.2015 10:22:01

HansDampfHH hat geschrieben:sudo: effective uid is not 0, is sudo installed setuid root?
Von Igor hab ich keine Ahnung, aber nehmen wir ihn doch mal beim Wort. Was sagt denn

Code: Alles auswählen

ls -l  /usr/bin/sudo
?
Bei mir sieht das Ergebnis so aus:

Code: Alles auswählen

 -rwsr-xr-x 2 root root 113048 Mar  1  2013 /usr/bin/sudo
(das "s" an vierter Stelle ist wichtig)
Never change a broken system. It could be worse afterwards.

"No computer system can be absolutely secure." Intel Document Number: 336983-001

HansDampfHH
Beiträge: 3
Registriert: 01.02.2015 10:02:23

Re: Kein sudo bei neuem User / Rechteproblem - Debian Wheezy

Beitrag von HansDampfHH » 01.02.2015 10:34:33

Okay, so sieht das bei mir aus:
-rwxr-xr-x 1 root root 78236 Mar 1 2013 /usr/bin/sudo

Da fehlt auf jeden Fall das von Dir angesprochene S.
Der erste Teil sind die Rechte für den User den zweite die Rechte für die Gruppe?

NAB
Beiträge: 5501
Registriert: 06.03.2011 16:02:23
Lizenz eigener Beiträge: MIT Lizenz

Re: Kein sudo bei neuem User / Rechteproblem - Debian Wheezy

Beitrag von NAB » 01.02.2015 10:53:22

Dein erstes rwx bezieht sich auf den Besitzer der Datei, also auf root. sudo will jedoch, dass es mit root-Rechten läuft, wenn es von einem normalen Benutzer aufgerufen wird - logisch, sonst kann es die erhöhten Rechte des aufrufenden Benutzers nicht durchsetzen. Dazu ist das erwähnte "setuid" gut, damit wird sudo als "root" gestartet, auch wenn es ein normaler Benutzer aufruft.

Die eigentliche Änderung ist einfach:

Code: Alles auswählen

chmod u+s /usr/bin/sudo
Ich weiß nur nicht, welche Sicherheitskonsequenzen das bei Igor hat. Darum zur Sicherheit: rückgängig machst du es mit

Code: Alles auswählen

chmod u-s /usr/bin/sudo
Never change a broken system. It could be worse afterwards.

"No computer system can be absolutely secure." Intel Document Number: 336983-001

HansDampfHH
Beiträge: 3
Registriert: 01.02.2015 10:02:23

Re: Kein sudo bei neuem User / Rechteproblem - Debian Wheezy

Beitrag von HansDampfHH » 01.02.2015 11:16:43

Okay, mal das System hinter den Rechten nachgelesen.
Kann ja nicht schaden ;-)

Änderungen vorgenommen und PHP bzw. Perl Script läuft :-)
Vielen Dank !

NAB
Beiträge: 5501
Registriert: 06.03.2011 16:02:23
Lizenz eigener Beiträge: MIT Lizenz

Re: Kein sudo bei neuem User / Rechteproblem - Debian Wheezy

Beitrag von NAB » 01.02.2015 11:32:38

PHP? Perl? Klingt nach "Webserver". Du solltest die Möglichkeit zu sudo auf den Benutzer einschränken, der sie wirklich braucht, sonst könnte jeder blöde Systemdienst, der unter einem eigenen Benutzer läuft, mit "sudo" sonstwas anrichten. Und derartige Kommandos könnten von außen eingeschleust werden.
Never change a broken system. It could be worse afterwards.

"No computer system can be absolutely secure." Intel Document Number: 336983-001

Benutzeravatar
smutbert
Beiträge: 8350
Registriert: 24.07.2011 13:27:39
Wohnort: Graz

Re: Kein sudo bei neuem User / Rechteproblem - Debian Wheezy

Beitrag von smutbert » 01.02.2015 16:09:54

Das soll nur ein freundlich gemeinter Hinweis sein:

Es gehört in Foren zum guten Guten Ton zu erwähnen, wenn man in mehreren Foren einen Thread zum selben Problem eröffnet (http://www.forum-cubieboard.de/Thread-k ... 38#pid4738) :wink:

Antworten