Kommer åt pakethanteraren utan något lösenord

Permalänk

Kommer åt pakethanteraren utan något lösenord

Hejsan allihopa

Jag har Debian lenny och när jag går in i pakethanteraren så efterfrågas inte något lösenord för root?

Jag loggar in i gnome som en vanlig användare så jag förstår inte varför systemet låter mig installera vilka paket som helst, även efter omstart av datorn så efterfrågas inte lösenord. Har jag fått rootkit i min dator?

Permalänk
Medlem

Om du väntar en stund då? Har för mig man slipper skriva i lösenordet om man nyligen gjort det men väntar man en stund så kommer lösenordsfrågan upp igen när man ska installera.

Permalänk
Medlem
Skrivet av Mysticsam:

Hejsan allihopa

Jag har Debian lenny och när jag går in i pakethanteraren så efterfrågas inte något lösenord för root?

Jag loggar in i gnome som en vanlig användare så jag förstår inte varför systemet låter mig installera vilka paket som helst, även efter omstart av datorn så efterfrågas inte lösenord. Har jag fått rootkit i min dator?

Är det synaptic du går in på? Eller är det aptitude, för det går att använda utan root (går inte att installera osv). Kan du *installera* program utan lösenordet?

Permalänk

Det är synaptic jag använder , och jag kan använda programmet utan något behov att skriva in något lösenord över huvudtaget varken när jag startar synaptic eller när jag skall installera paket.

Permalänk

Vad tyst det har blivit här kan påminna att jag fortfarande har samma problem

Permalänk
Medlem

Din användare har NOPASSWD-optionen satt i /etc/sudoers?

Kontollera vad sudo anser att du får köra med

sudo -l

Permalänk

jag har (ALL) ALL satt i /etc7sudoers men jag använder inmte sudo även om jag har det installerat . jag kör debian lenny.

Permalänk
Medlem
Skrivet av Mysticsam:

jag har (ALL) ALL satt i /etc7sudoers men jag använder inmte sudo även om jag har det installerat . jag kör debian lenny.

Så "gksu" är inte satt till "gksudo" i gconf?

Permalänk

hur kollar jag det?

Permalänk
Medlem
Skrivet av Mysticsam:

hur kollar jag det?

Finns någonstans i gconf-editor. Innebär raden (ALL) ALL att ditt konto får köra sudo när som hellst utan lösenord? För då har du ju svaret där.

Permalänk
Medlem
Skrivet av MarcusW:

Finns någonstans i gconf-editor. Innebär raden (ALL) ALL att ditt konto får köra sudo när som hellst utan lösenord? För då har du ju svaret där.

Nej, det gör den inte. Det betyder att han får köra som vilken användare som helst. Om lösenord efterfrågas eller ej styrs av optionen NOPASSWD:

Att han använder sudo kan vi nog förutsätta då su skulle fråga efter lösen om han inte redan är uid 0.

Permalänk
Medlem
Skrivet av NakedApe:

Att han använder sudo kan vi nog förutsätta då su skulle fråga efter lösen om han inte redan är uid 0.

Tror gksu fungerar på samma sätt som gksudo där, alltså att den håller sig "sparad" i ≃ 5min.

Permalänk

Detta handlar inte om att det sparas i 5min utan jag behöver aldrig skriva in lösen när jag startar synaptec inte ens första gång och jag loggar in som en vanlig användare inte root

Permalänk
Medlem
Skrivet av Mysticsam:

Detta handlar inte om att det sparas i 5min utan jag behöver aldrig skriva in lösen när jag startar synaptec inte ens första gång och jag loggar in som en vanlig användare inte root

Kontrollera så att du inte lyckats klicka i /apps/gksu/save-to-keyring via gconf-editor.

Permalänk

Där har vi svaret save-to-keyring är isatt. Är detta ett säkerhetsproblem , skall jag bocka av det eller är det lugnt att det ät ifyllt. Tack för all hjälpa jag har fått .

Permalänk
Medlem

Jag hade kryssat ur den, så man vet när man är root osv.