ALT Linux Sisyphus discussions
 help / color / mirror / Atom feed
* [sisyphus] Canon Powershot G5 - how to connect
@ 2003-12-10  9:08 Epiphanov Sergei
  2003-12-10  9:28 ` [sisyphus] BTW: Canon PowerShot A60 (Re: Canon Powershot G5 - how to connect) Nick Fedchik
  2003-12-10 12:26 ` [sisyphus] Canon Powershot G5 - how to connect Roman Savelyev
  0 siblings, 2 replies; 18+ messages in thread
From: Epiphanov Sergei @ 2003-12-10  9:08 UTC (permalink / raw)
  To: Рассылка Sisyphus

Не подскажете, как прочитать файлы с фотокамеры Canon G5? digikam говорит, 
что не может проинициализировать камеру.

-- 
С уважением, Епифанов Сергей


^ permalink raw reply	[flat|nested] 18+ messages in thread

* [sisyphus] BTW: Canon PowerShot A60 (Re: Canon Powershot G5 - how to connect)
  2003-12-10  9:08 [sisyphus] Canon Powershot G5 - how to connect Epiphanov Sergei
@ 2003-12-10  9:28 ` Nick Fedchik
  2003-12-10 12:26 ` [sisyphus] Canon Powershot G5 - how to connect Roman Savelyev
  1 sibling, 0 replies; 18+ messages in thread
From: Nick Fedchik @ 2003-12-10  9:28 UTC (permalink / raw)
  To: sisyphus

[-- Attachment #1: signed data --]
[-- Type: text/plain, Size: 2628 bytes --]

В сообщении от Ср 10 Дек 2003 11:08 Epiphanov Sergei написал(a):
> Не подскажете, как прочитать файлы с фотокамеры Canon G5? digikam говорит,
> что не может проинициализировать камеру.

Аналогично - Canon PowerShot A60 
:(
Ни digicam, ни в kdeadmin...
Подробности:
Bad parameters

#lsusb -v
...
Bus 001 Device 002: ID 04a9:3074 Canon Inc.
Device Descriptor:
  bLength                18
  bDescriptorType         1
  bcdUSB               1.10
  bDeviceClass            0 Interface
  bDeviceSubClass         0
  bDeviceProtocol         0
  bMaxPacketSize0        32
  idVendor           0x04a9 Canon Inc.
  idProduct          0x3074
  bcdDevice            0.01
  iManufacturer           1 Canon Inc.
  iProduct                2 Canon Digital Camera
  iSerial                 0
  bNumConfigurations      1
  Configuration Descriptor:
    bLength                 9
    bDescriptorType         2
    wTotalLength           39
    bNumInterfaces          1
    bConfigurationValue     1
    iConfiguration          0
    bmAttributes         0xc0
      Self Powered
    MaxPower              100mA
    Interface Descriptor:
      bLength                 9
      bDescriptorType         4
      bInterfaceNumber        0
      bAlternateSetting       0
      bNumEndpoints           3
      bInterfaceClass         6 Imaging
      bInterfaceSubClass      1 Still Image Capture
      bInterfaceProtocol      1 Picture Transfer Protocol (PIMA 15470)
      iInterface              0
      Endpoint Descriptor:
        bLength                 7
        bDescriptorType         5
        bEndpointAddress     0x81  EP 1 IN
        bmAttributes            2
          Transfer Type            Bulk
          Synch Type               none
        wMaxPacketSize         64
        bInterval               0
      Endpoint Descriptor:
        bLength                 7
        bDescriptorType         5
        bEndpointAddress     0x02  EP 2 OUT
        bmAttributes            2
          Transfer Type            Bulk
          Synch Type               none
        wMaxPacketSize         64
        bInterval               0
      Endpoint Descriptor:
        bLength                 7
        bDescriptorType         5
        bEndpointAddress     0x83  EP 3 IN
        bmAttributes            3
          Transfer Type            Interrupt
          Synch Type               none
        wMaxPacketSize          8
        bInterval              96
  Language IDs: (length=4)
     0409 English(US)

-- 
Best Regards, Nick Fedchik
http://www.fedchik.org.ua/

[-- Attachment #2: signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] Canon Powershot G5 - how to connect
  2003-12-10  9:08 [sisyphus] Canon Powershot G5 - how to connect Epiphanov Sergei
  2003-12-10  9:28 ` [sisyphus] BTW: Canon PowerShot A60 (Re: Canon Powershot G5 - how to connect) Nick Fedchik
@ 2003-12-10 12:26 ` Roman Savelyev
  2003-12-11  9:44   ` Epiphanov Sergei
  1 sibling, 1 reply; 18+ messages in thread
From: Roman Savelyev @ 2003-12-10 12:26 UTC (permalink / raw)
  To: sisyphus

В Срд, 10.12.2003, в 12:08, Epiphanov Sergei пишет:
> Не подскажете, как прочитать файлы с фотокамеры Canon G5? digikam говорит, 
> что не может проинициализировать камеру.
А она разве не видна, как обычный USB-storage?

su -
apt-get install hotplug
chkconfig --level 345 usb on
service usb [re]start
<подоткнуть камеру>
cat /etc/fstab

^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] Canon Powershot G5 - how to connect
  2003-12-10 12:26 ` [sisyphus] Canon Powershot G5 - how to connect Roman Savelyev
@ 2003-12-11  9:44   ` Epiphanov Sergei
  2003-12-11  9:49     ` Герасимов Дмитрий
  0 siblings, 1 reply; 18+ messages in thread
From: Epiphanov Sergei @ 2003-12-11  9:44 UTC (permalink / raw)
  To: sisyphus

В сообщении от 10 Декабрь 2003 15:26 Roman Savelyev написал:
> В Срд, 10.12.2003, в 12:08, Epiphanov Sergei пишет:
> > Не подскажете, как прочитать файлы с фотокамеры Canon G5? digikam
> > говорит, что не может проинициализировать камеру.
>
> А она разве не видна, как обычный USB-storage?
>
> su -
> apt-get install hotplug
> chkconfig --level 345 usb on
> service usb [re]start
> <подоткнуть камеру>
> cat /etc/fstab

Проверил - никаких изменений в /etc/fstab, хотя время изменения файла 
обновляется. Всё стоит, USB работает (флэшка видна). Модули: ehci-hcd и 
usb-ohci. Может, нужен uhci или usb-uhci?

-- 
С уважением, Епифанов Сергей


^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] Canon Powershot G5 - how to connect
  2003-12-11  9:44   ` Epiphanov Sergei
@ 2003-12-11  9:49     ` Герасимов Дмитрий
  2003-12-11 10:23       ` Epiphanov Sergei
  0 siblings, 1 reply; 18+ messages in thread
From: Герасимов Дмитрий @ 2003-12-11  9:49 UTC (permalink / raw)
  To: sisyphus

On Thu, 11 Dec 2003 12:44:23 +0300
Epiphanov Sergei <serpiph@entek.ru> wrote:

> В сообщении от 10 Декабрь 2003 15:26 Roman Savelyev написал:
> > В Срд, 10.12.2003, в 12:08, Epiphanov Sergei пишет:
> > > Не подскажете, как прочитать файлы с фотокамеры Canon G5? digikam
а gphoto2 не пробовали?.. 



^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] Canon Powershot G5 - how to connect
  2003-12-11  9:49     ` Герасимов Дмитрий
@ 2003-12-11 10:23       ` Epiphanov Sergei
  2003-12-15  9:29         ` Epiphanov Sergei
  0 siblings, 1 reply; 18+ messages in thread
From: Epiphanov Sergei @ 2003-12-11 10:23 UTC (permalink / raw)
  To: sisyphus,
	Герасимов
	Дмитрий

В сообщении от 11 Декабрь 2003 12:49 Герасимов Дмитрий написал:
> On Thu, 11 Dec 2003 12:44:23 +0300
>
> Epiphanov Sergei <serpiph@entek.ru> wrote:
> > В сообщении от 10 Декабрь 2003 15:26 Roman Savelyev написал:
> > > В Срд, 10.12.2003, в 12:08, Epiphanov Sergei пишет:
> > > > Не подскажете, как прочитать файлы с фотокамеры Canon G5? digikam
>
> а gphoto2 не пробовали?..

Если через gphoto2, то смог скачать, правда, файлы были CRW, программа 
dcraw не смогла перевести :))).

А вот почему другие программы не смогли?...

-- 
С уважением, Епифанов Сергей


^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] Canon Powershot G5 - how to connect
  2003-12-11 10:23       ` Epiphanov Sergei
@ 2003-12-15  9:29         ` Epiphanov Sergei
  2003-12-30  8:14           ` Sanja Byelkin
  0 siblings, 1 reply; 18+ messages in thread
From: Epiphanov Sergei @ 2003-12-15  9:29 UTC (permalink / raw)
  To: sisyphus

В сообщении от 11 Декабрь 2003 13:23 Epiphanov Sergei написал:
> В сообщении от 11 Декабрь 2003 12:49 Герасимов Дмитрий написал:
> > On Thu, 11 Dec 2003 12:44:23 +0300
> >
> > Epiphanov Sergei <serpiph@entek.ru> wrote:
> > > В сообщении от 10 Декабрь 2003 15:26 Roman Savelyev написал:
> > > > В Срд, 10.12.2003, в 12:08, Epiphanov Sergei пишет:
> > > > > Не подскажете, как прочитать файлы с фотокамеры Canon G5?
> > > > > digikam
> >
> > а gphoto2 не пробовали?..
>
> Если через gphoto2, то смог скачать, правда, файлы были CRW, программа
> dcraw не смогла перевести :))).
>
> А вот почему другие программы не смогли?...

Разобрался: нормально связь устанавливается только при выполнении программы 
от root. От пользователя - камера не видна. Неужели нужно suid ставить на 
эти программы? Не хотелось бы...

-- 
С уважением, Епифанов Сергей


^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] Canon Powershot G5 - how to connect
  2003-12-15  9:29         ` Epiphanov Sergei
@ 2003-12-30  8:14           ` Sanja Byelkin
  2004-01-02 17:10             ` [sisyphus] " Michael Shigorin
  0 siblings, 1 reply; 18+ messages in thread
From: Sanja Byelkin @ 2003-12-30  8:14 UTC (permalink / raw)
  To: sisyphus; +Cc: Epiphanov Sergei

On Mon, Dec 15, 2003 at 12:29:52PM +0300, Epiphanov Sergei wrote:
> В сообщении от 11 Декабрь 2003 13:23 Epiphanov Sergei написал:
> > В сообщении от 11 Декабрь 2003 12:49 Герасимов Дмитрий написал:
> > > On Thu, 11 Dec 2003 12:44:23 +0300
> > >
> > > Epiphanov Sergei <serpiph@entek.ru> wrote:
> > > > В сообщении от 10 Декабрь 2003 15:26 Roman Savelyev написал:
> > > > > В Срд, 10.12.2003, в 12:08, Epiphanov Sergei пишет:
> > > > > > Не подскажете, как прочитать файлы с фотокамеры Canon G5?
> > > > > > digikam
> > >
> > > а gphoto2 не пробовали?..
> >
> > Если через gphoto2, то смог скачать, правда, файлы были CRW, программа
> > dcraw не смогла перевести :))).
> >
> > А вот почему другие программы не смогли?...
> 
> Разобрался: нормально связь устанавливается только при выполнении программы 
> от root. От пользователя - камера не видна. Неужели нужно suid ставить на 
> эти программы? Не хотелось бы...

внеси себя в группу camera

или как я скопируй /usr/share/doc/libgphoto2-2.1.2/usbcam.console
в /etc/hotplug/usb/usbcam - это позволит любому пользователю на консоле
использовать его.

-- 
Regards,
Alexander


^ permalink raw reply	[flat|nested] 18+ messages in thread

* [sisyphus] Re: Canon Powershot G5 - how to connect
  2003-12-30  8:14           ` Sanja Byelkin
@ 2004-01-02 17:10             ` Michael Shigorin
  2004-01-08  9:20               ` Epiphanov Sergei
  0 siblings, 1 reply; 18+ messages in thread
From: Michael Shigorin @ 2004-01-02 17:10 UTC (permalink / raw)
  To: sisyphus; +Cc: Sanja Byelkin, Epiphanov Sergei

On Tue, Dec 30, 2003 at 10:14:22AM +0200, Sanja Byelkin wrote:
> > Разобрался: нормально связь устанавливается только при
> > выполнении программы от root. От пользователя - камера не
> > видна. Неужели нужно suid ставить на эти программы? Не
> внеси себя в группу camera или как я скопируй
> /usr/share/doc/libgphoto2-2.1.2/usbcam.console в
> /etc/hotplug/usb/usbcam - это позволит любому пользователю на
> консоле использовать его.

Может, так лучше сделать прямо в пакете? ("багу повесите?" ;)

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] Re: Canon Powershot G5 - how to connect
  2004-01-02 17:10             ` [sisyphus] " Michael Shigorin
@ 2004-01-08  9:20               ` Epiphanov Sergei
  2004-01-08 14:16                 ` Michael Shigorin
  0 siblings, 1 reply; 18+ messages in thread
From: Epiphanov Sergei @ 2004-01-08  9:20 UTC (permalink / raw)
  To: sisyphus

В сообщении от 2 Январь 2004 20:10 Michael Shigorin написал:
> On Tue, Dec 30, 2003 at 10:14:22AM +0200, Sanja Byelkin wrote:
> > > Разобрался: нормально связь устанавливается только при
> > > выполнении программы от root. От пользователя - камера не
> > > видна. Неужели нужно suid ставить на эти программы? Не
> >
> > внеси себя в группу camera или как я скопируй
> > /usr/share/doc/libgphoto2-2.1.2/usbcam.console в
> > /etc/hotplug/usb/usbcam - это позволит любому пользователю на
> > консоле использовать его.
>
> Может, так лучше сделать прямо в пакете? ("багу повесите?" ;)

Я лично не считаю нужным это делать в пакете, так мне удобнее внести себя в 
группу camera, нежели копировать этот файл. Едиственная проблема с 
программой (или камерой) - программа вылетает время от времени при попытке 
подключиться к камере. Из-за чего - непонятно. В этом случае после 
подключения через gphoto2 под root подключение в digikam идет без запинок.

-- 
С уважением, Епифанов Сергей


^ permalink raw reply	[flat|nested] 18+ messages in thread

* [sisyphus] Re: Canon Powershot G5 - how to connect
  2004-01-08  9:20               ` Epiphanov Sergei
@ 2004-01-08 14:16                 ` Michael Shigorin
  2004-01-09 11:27                   ` [sisyphus] [JT] " Epiphanov Sergei
  0 siblings, 1 reply; 18+ messages in thread
From: Michael Shigorin @ 2004-01-08 14:16 UTC (permalink / raw)
  To: sisyphus

On Thu, Jan 08, 2004 at 12:20:32PM +0300, Epiphanov Sergei wrote:
> > > > Разобрался: нормально связь устанавливается только при
> > > > выполнении программы от root. От пользователя - камера не
> > > > видна. Неужели нужно suid ставить на эти программы? Не
> > > внеси себя в группу camera или как я скопируй
> > > /usr/share/doc/libgphoto2-2.1.2/usbcam.console в
> > > /etc/hotplug/usb/usbcam - это позволит любому пользователю на
> > > консоле использовать его.
> > Может, так лучше сделать прямо в пакете? ("багу повесите?" ;)
> Я лично не считаю нужным это делать в пакете, так мне удобнее
> внести себя в группу camera, нежели копировать этот файл.

Я имел в виду поведение пакета после установки.  Понятно, что у
меня дома (например) нужные пользователи занесены в группу audio
-- но это не повод для того, чтобы консольный пользователь по
умолчанию не получал доступа к железу.  Физический-то все равно
есть.

:-)

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] [JT] Canon Powershot G5 - how to connect
  2004-01-08 14:16                 ` Michael Shigorin
@ 2004-01-09 11:27                   ` Epiphanov Sergei
  2004-01-09 11:39                     ` [sisyphus] для чего существуют пакеты (was: Canon Powershot G5 - how to connect) Michael Shigorin
  0 siblings, 1 reply; 18+ messages in thread
From: Epiphanov Sergei @ 2004-01-09 11:27 UTC (permalink / raw)
  To: sisyphus

В сообщении от 8 Январь 2004 17:16 Michael Shigorin написал:

> Я имел в виду поведение пакета после установки.  Понятно, что у
> меня дома (например) нужные пользователи занесены в группу audio
> -- но это не повод для того, чтобы консольный пользователь по
> умолчанию не получал доступа к железу.  Физический-то все равно
> есть.

Не скажите! Даже если есть физический доступ - это не значит, что ему можно 
делать всё, что угодно. Пример: есть доступ к компу, но чтобы начать на 
нем работать - надо ввести пароль. А согласно вашему принципу: давайте 
отменим ввод пароля, все равно есть физический доступ. Например, на 
работе: убрать доступ к звуку, чтобы играть не очень хотелось резаться в 
игры (есть такие) или крутить музыку, которая не нравится окружающим.

Поэтому и прошу ничего не изменять в настройках. Можно только при 
установке/обновлении пакета вывести строку, что куда можно скопировать и 
для чего. Вроде этого: "Скопируйте ... в ... для работы с фотокамерами 
всем консольным пользователям."

-- 
С уважением, Епифанов Сергей


^ permalink raw reply	[flat|nested] 18+ messages in thread

* [sisyphus] для чего существуют пакеты (was: Canon Powershot G5 - how to connect)
  2004-01-09 11:27                   ` [sisyphus] [JT] " Epiphanov Sergei
@ 2004-01-09 11:39                     ` Michael Shigorin
  2004-01-09 12:47                       ` [sisyphus] разумность открытия доступа (was: для чего существуют пакеты) Epiphanov Sergei
  0 siblings, 1 reply; 18+ messages in thread
From: Michael Shigorin @ 2004-01-09 11:39 UTC (permalink / raw)
  To: sisyphus

On Fri, Jan 09, 2004 at 02:27:19PM +0300, Epiphanov Sergei wrote:
> > Я имел в виду поведение пакета после установки.  Понятно, что
> > у меня дома (например) нужные пользователи занесены в группу
> > audio -- но это не повод для того, чтобы консольный
> > пользователь по умолчанию не получал доступа к железу.
> > Физический-то все равно есть.
> Не скажите! Даже если есть физический доступ - это не значит,
> что ему можно делать всё, что угодно. Пример: есть доступ к
> компу, но чтобы начать на нем работать - надо ввести пароль. А
> согласно вашему принципу: давайте отменим ввод пароля, все
> равно есть физический доступ.

Не, ну не доводя же до абсурда.  Есть ожидаемое поведение, есть
фактическое.  Если фактическое рутинно приводится на местности к
ожидаемому -- это стоит сделать в пакете.

> Например, на работе: убрать доступ к звуку, чтобы играть не
> очень хотелось резаться в игры (есть такие) или крутить музыку,
> которая не нравится окружающим.

Это уже специфика. :-)

> Поэтому и прошу ничего не изменять в настройках.

А это привилегии местного администратора -- читать pam_console(8)
и выполнять профилирование поведения системы по необходимости.

В смысле это более частный и менее ожидаемый случай, в любом
случае подразумевающий активность со стороны администратора.

> Можно только при установке/обновлении пакета вывести строку,
> что куда можно скопировать и для чего. Вроде этого: "Скопируйте
> ... в ... для работы с фотокамерами всем консольным
> пользователям."

Ну как минимум.

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] разумность открытия доступа (was: для чего существуют пакеты)
  2004-01-09 11:39                     ` [sisyphus] для чего существуют пакеты (was: Canon Powershot G5 - how to connect) Michael Shigorin
@ 2004-01-09 12:47                       ` Epiphanov Sergei
  2004-01-09 13:05                         ` [sisyphus] разумность открытия доступа Genix
  2004-01-09 13:48                         ` [sisyphus] Re: разумность открытия доступа (was: для чего существуют пакеты) Michael Shigorin
  0 siblings, 2 replies; 18+ messages in thread
From: Epiphanov Sergei @ 2004-01-09 12:47 UTC (permalink / raw)
  To: sisyphus

В сообщении от 9 Январь 2004 14:39 Michael Shigorin написал:
> On Fri, Jan 09, 2004 at 02:27:19PM +0300, Epiphanov Sergei wrote:
> > > Я имел в виду поведение пакета после установки.  Понятно, что
> > > у меня дома (например) нужные пользователи занесены в группу
> > > audio -- но это не повод для того, чтобы консольный
> > > пользователь по умолчанию не получал доступа к железу.
> > > Физический-то все равно есть.
> >
> > Не скажите! Даже если есть физический доступ - это не значит,
> > что ему можно делать всё, что угодно. Пример: есть доступ к
> > компу, но чтобы начать на нем работать - надо ввести пароль. А
> > согласно вашему принципу: давайте отменим ввод пароля, все
> > равно есть физический доступ.
>
> Не, ну не доводя же до абсурда.  Есть ожидаемое поведение, есть
> фактическое.  Если фактическое рутинно приводится на местности к
> ожидаемому -- это стоит сделать в пакете.

Определение абсурдности - категория человека, разграничение доступа - 
категория компьютера. Я сейчас стараюсь думать на категории компьютера, 
потому что хочу, чтобы он работал именно так, как мне нужно. Не зря так 
настаиваю: Master2.2 и, думаю, Master2.4 (или 3.0?) позиционируются и как 
рабочие серверА, а там чем меньше прав у пользователя - тем лучше.

> > Например, на работе: убрать доступ к звуку, чтобы играть не
> > очень хотелось резаться в игры (есть такие) или крутить музыку,
> > которая не нравится окружающим.
>
> Это уже специфика. :-)

Для студентов - это норма поведения. Я (простите) ЗАДОЛБАЛСЯ чистить комп с 
Выньдоус после некоторых людей. И иногда привычки института долго не 
проходят.

> > Поэтому и прошу ничего не изменять в настройках.
>
> А это привилегии местного администратора -- читать pam_console(8)
> и выполнять профилирование поведения системы по необходимости.
>
> В смысле это более частный и менее ожидаемый случай, в любом
> случае подразумевающий активность со стороны администратора.
>
> > Можно только при установке/обновлении пакета вывести строку,
> > что куда можно скопировать и для чего. Вроде этого: "Скопируйте
> > ... в ... для работы с фотокамерами всем консольным
> > пользователям."
>
> Ну как минимум.

Еще одно решение - поставить это на control (restricted,camera,console). И 
каждый выберет сам то, что ему нужно. По умолчанию - camera или 
restricted.

PS: Вот за что я полюбил Unix (и Linux в частности), так это за то, что 
если тебе что-то нужно - тогда это прописываешь или настраиваешь. Нужна 
камера - прописался в группе camera, нужен звук - группа audio, нужен 
доступ по сети - ставишь ssh и т.д. Во что сам не лезешь - то обычному 
человеку недоступно (не считая дыр в системе). Может, это паранойя, то это 
пошло со студенческих времен. Сейчас, ведя сервер на базе Master2.2, я 
именно такими вещами и занимаюсь.

-- 
С уважением, Епифанов Сергей


^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] разумность открытия доступа
  2004-01-09 12:47                       ` [sisyphus] разумность открытия доступа (was: для чего существуют пакеты) Epiphanov Sergei
@ 2004-01-09 13:05                         ` Genix
  2004-01-09 13:29                           ` Epiphanov Sergei
  2004-01-09 13:48                         ` [sisyphus] Re: разумность открытия доступа (was: для чего существуют пакеты) Michael Shigorin
  1 sibling, 1 reply; 18+ messages in thread
From: Genix @ 2004-01-09 13:05 UTC (permalink / raw)
  To: sisyphus

Epiphanov Sergei пишет:


> потому что хочу, чтобы он работал именно так, как мне нужно. Не зря так 
> настаиваю: Master2.2 и, думаю, Master2.4 (или 3.0?) позиционируются и как 
> рабочие серверА, а там чем меньше прав у пользователя - тем лучше.

Всегда думал что мастер самодостаточный полнофункциональный дистрибутив 
для построения _универсальных_ решений.

-- 
У каждого в башке свои тараканы...



^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] разумность открытия доступа
  2004-01-09 13:05                         ` [sisyphus] разумность открытия доступа Genix
@ 2004-01-09 13:29                           ` Epiphanov Sergei
  2004-01-09 13:54                             ` [sisyphus] " Michael Shigorin
  0 siblings, 1 reply; 18+ messages in thread
From: Epiphanov Sergei @ 2004-01-09 13:29 UTC (permalink / raw)
  To: sisyphus

В сообщении от 9 Январь 2004 16:05 Genix написал:
> Epiphanov Sergei пишет:
> > потому что хочу, чтобы он работал именно так, как мне нужно. Не зря
> > так настаиваю: Master2.2 и, думаю, Master2.4 (или 3.0?)
> > позиционируются и как рабочие серверА, а там чем меньше прав у
> > пользователя - тем лучше.
>
> Всегда думал что мастер самодостаточный полнофункциональный дистрибутив
> для построения _универсальных_ решений.

Всё правильно. Если самому немного посидеть над системой, то сделать её 
можно для чего угодно. Просто есть вещи, которые невозможно сделать сразу 
для всех. Одна из них - разграничение доступа. Или урезаем доступ по 
умолчанию - тогда обычный пользователь у себя дома должен открыть доступ. 
Или открываем доступ по умолчанию - при установке на сервер придется 
проверить все возможные разрешения и заблокировать ненужные. Для обхода 
этого в Master2.2 есть механизм уровней SECURITY. И вот он-то и дает или 
забирает эти права автоматически. Но какие именно - всё-таки приходится 
ему указывать. Сейчас появился control (на мой взгляд более гибкий).

И я просто хочу в этом разговоре найти компромис, чтобы "и волки сыты, и 
овцы целы".

-- 
С уважением, Епифанов Сергей


^ permalink raw reply	[flat|nested] 18+ messages in thread

* [sisyphus] Re: разумность открытия доступа (was: для чего существуют пакеты)
  2004-01-09 12:47                       ` [sisyphus] разумность открытия доступа (was: для чего существуют пакеты) Epiphanov Sergei
  2004-01-09 13:05                         ` [sisyphus] разумность открытия доступа Genix
@ 2004-01-09 13:48                         ` Michael Shigorin
  1 sibling, 0 replies; 18+ messages in thread
From: Michael Shigorin @ 2004-01-09 13:48 UTC (permalink / raw)
  To: sisyphus

On Fri, Jan 09, 2004 at 03:47:24PM +0300, Epiphanov Sergei wrote:
> > > > дома (например) нужные пользователи занесены в группу
> > > > audio -- но это не повод для того, чтобы консольный
> > > > пользователь по умолчанию не получал доступа к железу.
> > > > Физический-то все равно есть.
> > > Не скажите! Даже если есть физический доступ - это не
> > > значит, что ему можно делать всё, что угодно.

Пояснюсь: есть ситуации, когда физический доступ подразумевает
то, что это железо и существует в данном месте для обеспечения
определенной функциональности для локальных пользователей.  Как
ни странно, их большинство.

> > > но чтобы начать на нем работать - надо ввести пароль. А
> > > согласно вашему принципу: давайте отменим ввод пароля, все
> > > равно есть физический доступ.

(абсурд -- потому что передергивание; точно так же я могу сказать
"так давайте пусть там не будет пакета -- сам найдет, скачает и
поставит")

> > Не, ну не доводя же до абсурда.  Есть ожидаемое поведение,
> > есть фактическое.  Если фактическое рутинно приводится на
> > местности к ожидаемому -- это стоит сделать в пакете.
> Определение абсурдности - категория человека, разграничение
> доступа - категория компьютера. Я сейчас стараюсь думать на
> категории компьютера, потому что хочу, чтобы он работал именно
> так, как мне нужно.

А я говорю не о *Вашей* или там своей ситуации, а о том, какая
реализация пакета в рассматриваемом случае позволит
минимизировать средние, а желательно -- и интегральные по выборке
пользователей пакета потери времени администраторами систем на
базе ALT при использовании данного пакета.

> Не зря так настаиваю: Master2.2 и, думаю, Master2.4 (или 3.0?)
> позиционируются и как рабочие серверА, а там чем меньше прав у
> пользователя - тем лучше.

Чем меньше прав, тем меньше и функциональности.  Причем нужный
баланс заранее неизвестен.

Следовательно, приходим к необходимой гибкости/управляемости.

> > > Например, на работе: убрать доступ к звуку, чтобы играть не
> > > очень хотелось резаться в игры (есть такие) или крутить музыку,
> > > которая не нравится окружающим.
> > Это уже специфика. :-)
> Для студентов - это норма поведения.

Студенты -- это тоже специфика.  Агрессивная среда, вроде
интернета.  Но в силу того, что денег на них не заработаешь, в
отличие от людей, которые платят за функциональность --
сосредотачиваться исключительно на них смысла не вижу.

> Я (простите) ЗАДОЛБАЛСЯ чистить комп с Выньдоус после некоторых
> людей. И иногда привычки института долго не проходят.

Это эмоции. :-)

> > > Поэтому и прошу ничего не изменять в настройках.
> > А это привилегии местного администратора -- читать pam_console(8)
> > и выполнять профилирование поведения системы по необходимости.
> > В смысле это более частный и менее ожидаемый случай, в любом
> > случае подразумевающий активность со стороны администратора.
> Еще одно решение - поставить это на control
> (restricted,camera,console). И каждый выберет сам то, что ему

Я так и предложил (control или /etc/sysconfig/camera).

> нужно. По умолчанию - camera или restricted.

По-хорошему, restricted -- если дистрибутив установлен в целом
как "restricted".  Иначе -- console, а еще лучше --
console+camera.  Обоснование -- по аналогии с /dev/dsp & co.

> PS: Вот за что я полюбил Unix (и Linux в частности), так это за
> то, что если тебе что-то нужно - тогда это прописываешь или
> настраиваешь.

За что я пользую (и по мере возможности улучшаю) ALT -- так это
за то, что устраивать операционке сцены без повода не надо.  Все
и так работает в разумной мере.

> Нужна камера - прописался в группе camera, нужен звук - группа
> audio, нужен доступ по сети - ставишь ssh и т.д.  Во что сам не
> лезешь - то обычному человеку недоступно (не считая дыр в
> системе).

Посмотрите, сколько у людей проблем было с (кхм) ac97 sound за
последних пару лет.  А ведь тоже всего ничего дел -- прописать
OSS в modules.conf.

Люди почему-то недовольны.  Кажется, я даже знаю, почему -- нет
оснований для того, чтобы оно ПРОСТО НЕ РАБОТАЛО после установки.

> Может, это паранойя, то это пошло со студенческих времен.
> Сейчас, ведя сервер на базе Master2.2, я именно такими вещами и
> занимаюсь.

Ну и что?  У Вас на сервере камера стоит?

Паранойя паранойей, а голова на плечах и для того, чтобы
оценивать реальность угроз и применимость векторов атаки.

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 18+ messages in thread

* [sisyphus] Re: разумность открытия доступа
  2004-01-09 13:29                           ` Epiphanov Sergei
@ 2004-01-09 13:54                             ` Michael Shigorin
  0 siblings, 0 replies; 18+ messages in thread
From: Michael Shigorin @ 2004-01-09 13:54 UTC (permalink / raw)
  To: sisyphus

On Fri, Jan 09, 2004 at 04:29:29PM +0300, Epiphanov Sergei wrote:
> Для обхода этого в Master2.2 есть механизм уровней SECURITY.

Это где?

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 18+ messages in thread

end of thread, other threads:[~2004-01-09 13:54 UTC | newest]

Thread overview: 18+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2003-12-10  9:08 [sisyphus] Canon Powershot G5 - how to connect Epiphanov Sergei
2003-12-10  9:28 ` [sisyphus] BTW: Canon PowerShot A60 (Re: Canon Powershot G5 - how to connect) Nick Fedchik
2003-12-10 12:26 ` [sisyphus] Canon Powershot G5 - how to connect Roman Savelyev
2003-12-11  9:44   ` Epiphanov Sergei
2003-12-11  9:49     ` Герасимов Дмитрий
2003-12-11 10:23       ` Epiphanov Sergei
2003-12-15  9:29         ` Epiphanov Sergei
2003-12-30  8:14           ` Sanja Byelkin
2004-01-02 17:10             ` [sisyphus] " Michael Shigorin
2004-01-08  9:20               ` Epiphanov Sergei
2004-01-08 14:16                 ` Michael Shigorin
2004-01-09 11:27                   ` [sisyphus] [JT] " Epiphanov Sergei
2004-01-09 11:39                     ` [sisyphus] для чего существуют пакеты (was: Canon Powershot G5 - how to connect) Michael Shigorin
2004-01-09 12:47                       ` [sisyphus] разумность открытия доступа (was: для чего существуют пакеты) Epiphanov Sergei
2004-01-09 13:05                         ` [sisyphus] разумность открытия доступа Genix
2004-01-09 13:29                           ` Epiphanov Sergei
2004-01-09 13:54                             ` [sisyphus] " Michael Shigorin
2004-01-09 13:48                         ` [sisyphus] Re: разумность открытия доступа (was: для чего существуют пакеты) Michael Shigorin

ALT Linux Sisyphus discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \
		sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru
	public-inbox-index sisyphus

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sisyphus


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git