* [sisyphus] Canon Powershot G5 - how to connect
@ 2003-12-10 9:08 Epiphanov Sergei
2003-12-10 9:28 ` [sisyphus] BTW: Canon PowerShot A60 (Re: Canon Powershot G5 - how to connect) Nick Fedchik
2003-12-10 12:26 ` [sisyphus] Canon Powershot G5 - how to connect Roman Savelyev
0 siblings, 2 replies; 18+ messages in thread
From: Epiphanov Sergei @ 2003-12-10 9:08 UTC (permalink / raw)
To: Рассылка Sisyphus
Не подскажете, как прочитать файлы с фотокамеры Canon G5? digikam говорит,
что не может проинициализировать камеру.
--
С уважением, Епифанов Сергей
^ permalink raw reply [flat|nested] 18+ messages in thread
* [sisyphus] BTW: Canon PowerShot A60 (Re: Canon Powershot G5 - how to connect)
2003-12-10 9:08 [sisyphus] Canon Powershot G5 - how to connect Epiphanov Sergei
@ 2003-12-10 9:28 ` Nick Fedchik
2003-12-10 12:26 ` [sisyphus] Canon Powershot G5 - how to connect Roman Savelyev
1 sibling, 0 replies; 18+ messages in thread
From: Nick Fedchik @ 2003-12-10 9:28 UTC (permalink / raw)
To: sisyphus
[-- Attachment #1: signed data --]
[-- Type: text/plain, Size: 2628 bytes --]
В сообщении от Ср 10 Дек 2003 11:08 Epiphanov Sergei написал(a):
> Не подскажете, как прочитать файлы с фотокамеры Canon G5? digikam говорит,
> что не может проинициализировать камеру.
Аналогично - Canon PowerShot A60
:(
Ни digicam, ни в kdeadmin...
Подробности:
Bad parameters
#lsusb -v
...
Bus 001 Device 002: ID 04a9:3074 Canon Inc.
Device Descriptor:
bLength 18
bDescriptorType 1
bcdUSB 1.10
bDeviceClass 0 Interface
bDeviceSubClass 0
bDeviceProtocol 0
bMaxPacketSize0 32
idVendor 0x04a9 Canon Inc.
idProduct 0x3074
bcdDevice 0.01
iManufacturer 1 Canon Inc.
iProduct 2 Canon Digital Camera
iSerial 0
bNumConfigurations 1
Configuration Descriptor:
bLength 9
bDescriptorType 2
wTotalLength 39
bNumInterfaces 1
bConfigurationValue 1
iConfiguration 0
bmAttributes 0xc0
Self Powered
MaxPower 100mA
Interface Descriptor:
bLength 9
bDescriptorType 4
bInterfaceNumber 0
bAlternateSetting 0
bNumEndpoints 3
bInterfaceClass 6 Imaging
bInterfaceSubClass 1 Still Image Capture
bInterfaceProtocol 1 Picture Transfer Protocol (PIMA 15470)
iInterface 0
Endpoint Descriptor:
bLength 7
bDescriptorType 5
bEndpointAddress 0x81 EP 1 IN
bmAttributes 2
Transfer Type Bulk
Synch Type none
wMaxPacketSize 64
bInterval 0
Endpoint Descriptor:
bLength 7
bDescriptorType 5
bEndpointAddress 0x02 EP 2 OUT
bmAttributes 2
Transfer Type Bulk
Synch Type none
wMaxPacketSize 64
bInterval 0
Endpoint Descriptor:
bLength 7
bDescriptorType 5
bEndpointAddress 0x83 EP 3 IN
bmAttributes 3
Transfer Type Interrupt
Synch Type none
wMaxPacketSize 8
bInterval 96
Language IDs: (length=4)
0409 English(US)
--
Best Regards, Nick Fedchik
http://www.fedchik.org.ua/
[-- Attachment #2: signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [sisyphus] Canon Powershot G5 - how to connect
2003-12-10 9:08 [sisyphus] Canon Powershot G5 - how to connect Epiphanov Sergei
2003-12-10 9:28 ` [sisyphus] BTW: Canon PowerShot A60 (Re: Canon Powershot G5 - how to connect) Nick Fedchik
@ 2003-12-10 12:26 ` Roman Savelyev
2003-12-11 9:44 ` Epiphanov Sergei
1 sibling, 1 reply; 18+ messages in thread
From: Roman Savelyev @ 2003-12-10 12:26 UTC (permalink / raw)
To: sisyphus
В Срд, 10.12.2003, в 12:08, Epiphanov Sergei пишет:
> Не подскажете, как прочитать файлы с фотокамеры Canon G5? digikam говорит,
> что не может проинициализировать камеру.
А она разве не видна, как обычный USB-storage?
su -
apt-get install hotplug
chkconfig --level 345 usb on
service usb [re]start
<подоткнуть камеру>
cat /etc/fstab
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [sisyphus] Canon Powershot G5 - how to connect
2003-12-10 12:26 ` [sisyphus] Canon Powershot G5 - how to connect Roman Savelyev
@ 2003-12-11 9:44 ` Epiphanov Sergei
2003-12-11 9:49 ` Герасимов Дмитрий
0 siblings, 1 reply; 18+ messages in thread
From: Epiphanov Sergei @ 2003-12-11 9:44 UTC (permalink / raw)
To: sisyphus
В сообщении от 10 Декабрь 2003 15:26 Roman Savelyev написал:
> В Срд, 10.12.2003, в 12:08, Epiphanov Sergei пишет:
> > Не подскажете, как прочитать файлы с фотокамеры Canon G5? digikam
> > говорит, что не может проинициализировать камеру.
>
> А она разве не видна, как обычный USB-storage?
>
> su -
> apt-get install hotplug
> chkconfig --level 345 usb on
> service usb [re]start
> <подоткнуть камеру>
> cat /etc/fstab
Проверил - никаких изменений в /etc/fstab, хотя время изменения файла
обновляется. Всё стоит, USB работает (флэшка видна). Модули: ehci-hcd и
usb-ohci. Может, нужен uhci или usb-uhci?
--
С уважением, Епифанов Сергей
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [sisyphus] Canon Powershot G5 - how to connect
2003-12-11 9:44 ` Epiphanov Sergei
@ 2003-12-11 9:49 ` Герасимов Дмитрий
2003-12-11 10:23 ` Epiphanov Sergei
0 siblings, 1 reply; 18+ messages in thread
From: Герасимов Дмитрий @ 2003-12-11 9:49 UTC (permalink / raw)
To: sisyphus
On Thu, 11 Dec 2003 12:44:23 +0300
Epiphanov Sergei <serpiph@entek.ru> wrote:
> В сообщении от 10 Декабрь 2003 15:26 Roman Savelyev написал:
> > В Срд, 10.12.2003, в 12:08, Epiphanov Sergei пишет:
> > > Не подскажете, как прочитать файлы с фотокамеры Canon G5? digikam
а gphoto2 не пробовали?..
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [sisyphus] Canon Powershot G5 - how to connect
2003-12-11 9:49 ` Герасимов Дмитрий
@ 2003-12-11 10:23 ` Epiphanov Sergei
2003-12-15 9:29 ` Epiphanov Sergei
0 siblings, 1 reply; 18+ messages in thread
From: Epiphanov Sergei @ 2003-12-11 10:23 UTC (permalink / raw)
To: sisyphus,
Герасимов
Дмитрий
В сообщении от 11 Декабрь 2003 12:49 Герасимов Дмитрий написал:
> On Thu, 11 Dec 2003 12:44:23 +0300
>
> Epiphanov Sergei <serpiph@entek.ru> wrote:
> > В сообщении от 10 Декабрь 2003 15:26 Roman Savelyev написал:
> > > В Срд, 10.12.2003, в 12:08, Epiphanov Sergei пишет:
> > > > Не подскажете, как прочитать файлы с фотокамеры Canon G5? digikam
>
> а gphoto2 не пробовали?..
Если через gphoto2, то смог скачать, правда, файлы были CRW, программа
dcraw не смогла перевести :))).
А вот почему другие программы не смогли?...
--
С уважением, Епифанов Сергей
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [sisyphus] Canon Powershot G5 - how to connect
2003-12-11 10:23 ` Epiphanov Sergei
@ 2003-12-15 9:29 ` Epiphanov Sergei
2003-12-30 8:14 ` Sanja Byelkin
0 siblings, 1 reply; 18+ messages in thread
From: Epiphanov Sergei @ 2003-12-15 9:29 UTC (permalink / raw)
To: sisyphus
В сообщении от 11 Декабрь 2003 13:23 Epiphanov Sergei написал:
> В сообщении от 11 Декабрь 2003 12:49 Герасимов Дмитрий написал:
> > On Thu, 11 Dec 2003 12:44:23 +0300
> >
> > Epiphanov Sergei <serpiph@entek.ru> wrote:
> > > В сообщении от 10 Декабрь 2003 15:26 Roman Savelyev написал:
> > > > В Срд, 10.12.2003, в 12:08, Epiphanov Sergei пишет:
> > > > > Не подскажете, как прочитать файлы с фотокамеры Canon G5?
> > > > > digikam
> >
> > а gphoto2 не пробовали?..
>
> Если через gphoto2, то смог скачать, правда, файлы были CRW, программа
> dcraw не смогла перевести :))).
>
> А вот почему другие программы не смогли?...
Разобрался: нормально связь устанавливается только при выполнении программы
от root. От пользователя - камера не видна. Неужели нужно suid ставить на
эти программы? Не хотелось бы...
--
С уважением, Епифанов Сергей
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [sisyphus] Canon Powershot G5 - how to connect
2003-12-15 9:29 ` Epiphanov Sergei
@ 2003-12-30 8:14 ` Sanja Byelkin
2004-01-02 17:10 ` [sisyphus] " Michael Shigorin
0 siblings, 1 reply; 18+ messages in thread
From: Sanja Byelkin @ 2003-12-30 8:14 UTC (permalink / raw)
To: sisyphus; +Cc: Epiphanov Sergei
On Mon, Dec 15, 2003 at 12:29:52PM +0300, Epiphanov Sergei wrote:
> В сообщении от 11 Декабрь 2003 13:23 Epiphanov Sergei написал:
> > В сообщении от 11 Декабрь 2003 12:49 Герасимов Дмитрий написал:
> > > On Thu, 11 Dec 2003 12:44:23 +0300
> > >
> > > Epiphanov Sergei <serpiph@entek.ru> wrote:
> > > > В сообщении от 10 Декабрь 2003 15:26 Roman Savelyev написал:
> > > > > В Срд, 10.12.2003, в 12:08, Epiphanov Sergei пишет:
> > > > > > Не подскажете, как прочитать файлы с фотокамеры Canon G5?
> > > > > > digikam
> > >
> > > а gphoto2 не пробовали?..
> >
> > Если через gphoto2, то смог скачать, правда, файлы были CRW, программа
> > dcraw не смогла перевести :))).
> >
> > А вот почему другие программы не смогли?...
>
> Разобрался: нормально связь устанавливается только при выполнении программы
> от root. От пользователя - камера не видна. Неужели нужно suid ставить на
> эти программы? Не хотелось бы...
внеси себя в группу camera
или как я скопируй /usr/share/doc/libgphoto2-2.1.2/usbcam.console
в /etc/hotplug/usb/usbcam - это позволит любому пользователю на консоле
использовать его.
--
Regards,
Alexander
^ permalink raw reply [flat|nested] 18+ messages in thread
* [sisyphus] Re: Canon Powershot G5 - how to connect
2003-12-30 8:14 ` Sanja Byelkin
@ 2004-01-02 17:10 ` Michael Shigorin
2004-01-08 9:20 ` Epiphanov Sergei
0 siblings, 1 reply; 18+ messages in thread
From: Michael Shigorin @ 2004-01-02 17:10 UTC (permalink / raw)
To: sisyphus; +Cc: Sanja Byelkin, Epiphanov Sergei
On Tue, Dec 30, 2003 at 10:14:22AM +0200, Sanja Byelkin wrote:
> > Разобрался: нормально связь устанавливается только при
> > выполнении программы от root. От пользователя - камера не
> > видна. Неужели нужно suid ставить на эти программы? Не
> внеси себя в группу camera или как я скопируй
> /usr/share/doc/libgphoto2-2.1.2/usbcam.console в
> /etc/hotplug/usb/usbcam - это позволит любому пользователю на
> консоле использовать его.
Может, так лучше сделать прямо в пакете? ("багу повесите?" ;)
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [sisyphus] Re: Canon Powershot G5 - how to connect
2004-01-02 17:10 ` [sisyphus] " Michael Shigorin
@ 2004-01-08 9:20 ` Epiphanov Sergei
2004-01-08 14:16 ` Michael Shigorin
0 siblings, 1 reply; 18+ messages in thread
From: Epiphanov Sergei @ 2004-01-08 9:20 UTC (permalink / raw)
To: sisyphus
В сообщении от 2 Январь 2004 20:10 Michael Shigorin написал:
> On Tue, Dec 30, 2003 at 10:14:22AM +0200, Sanja Byelkin wrote:
> > > Разобрался: нормально связь устанавливается только при
> > > выполнении программы от root. От пользователя - камера не
> > > видна. Неужели нужно suid ставить на эти программы? Не
> >
> > внеси себя в группу camera или как я скопируй
> > /usr/share/doc/libgphoto2-2.1.2/usbcam.console в
> > /etc/hotplug/usb/usbcam - это позволит любому пользователю на
> > консоле использовать его.
>
> Может, так лучше сделать прямо в пакете? ("багу повесите?" ;)
Я лично не считаю нужным это делать в пакете, так мне удобнее внести себя в
группу camera, нежели копировать этот файл. Едиственная проблема с
программой (или камерой) - программа вылетает время от времени при попытке
подключиться к камере. Из-за чего - непонятно. В этом случае после
подключения через gphoto2 под root подключение в digikam идет без запинок.
--
С уважением, Епифанов Сергей
^ permalink raw reply [flat|nested] 18+ messages in thread
* [sisyphus] Re: Canon Powershot G5 - how to connect
2004-01-08 9:20 ` Epiphanov Sergei
@ 2004-01-08 14:16 ` Michael Shigorin
2004-01-09 11:27 ` [sisyphus] [JT] " Epiphanov Sergei
0 siblings, 1 reply; 18+ messages in thread
From: Michael Shigorin @ 2004-01-08 14:16 UTC (permalink / raw)
To: sisyphus
On Thu, Jan 08, 2004 at 12:20:32PM +0300, Epiphanov Sergei wrote:
> > > > Разобрался: нормально связь устанавливается только при
> > > > выполнении программы от root. От пользователя - камера не
> > > > видна. Неужели нужно suid ставить на эти программы? Не
> > > внеси себя в группу camera или как я скопируй
> > > /usr/share/doc/libgphoto2-2.1.2/usbcam.console в
> > > /etc/hotplug/usb/usbcam - это позволит любому пользователю на
> > > консоле использовать его.
> > Может, так лучше сделать прямо в пакете? ("багу повесите?" ;)
> Я лично не считаю нужным это делать в пакете, так мне удобнее
> внести себя в группу camera, нежели копировать этот файл.
Я имел в виду поведение пакета после установки. Понятно, что у
меня дома (например) нужные пользователи занесены в группу audio
-- но это не повод для того, чтобы консольный пользователь по
умолчанию не получал доступа к железу. Физический-то все равно
есть.
:-)
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [sisyphus] [JT] Canon Powershot G5 - how to connect
2004-01-08 14:16 ` Michael Shigorin
@ 2004-01-09 11:27 ` Epiphanov Sergei
2004-01-09 11:39 ` [sisyphus] для чего существуют пакеты (was: Canon Powershot G5 - how to connect) Michael Shigorin
0 siblings, 1 reply; 18+ messages in thread
From: Epiphanov Sergei @ 2004-01-09 11:27 UTC (permalink / raw)
To: sisyphus
В сообщении от 8 Январь 2004 17:16 Michael Shigorin написал:
> Я имел в виду поведение пакета после установки. Понятно, что у
> меня дома (например) нужные пользователи занесены в группу audio
> -- но это не повод для того, чтобы консольный пользователь по
> умолчанию не получал доступа к железу. Физический-то все равно
> есть.
Не скажите! Даже если есть физический доступ - это не значит, что ему можно
делать всё, что угодно. Пример: есть доступ к компу, но чтобы начать на
нем работать - надо ввести пароль. А согласно вашему принципу: давайте
отменим ввод пароля, все равно есть физический доступ. Например, на
работе: убрать доступ к звуку, чтобы играть не очень хотелось резаться в
игры (есть такие) или крутить музыку, которая не нравится окружающим.
Поэтому и прошу ничего не изменять в настройках. Можно только при
установке/обновлении пакета вывести строку, что куда можно скопировать и
для чего. Вроде этого: "Скопируйте ... в ... для работы с фотокамерами
всем консольным пользователям."
--
С уважением, Епифанов Сергей
^ permalink raw reply [flat|nested] 18+ messages in thread
* [sisyphus] для чего существуют пакеты (was: Canon Powershot G5 - how to connect)
2004-01-09 11:27 ` [sisyphus] [JT] " Epiphanov Sergei
@ 2004-01-09 11:39 ` Michael Shigorin
2004-01-09 12:47 ` [sisyphus] разумность открытия доступа (was: для чего существуют пакеты) Epiphanov Sergei
0 siblings, 1 reply; 18+ messages in thread
From: Michael Shigorin @ 2004-01-09 11:39 UTC (permalink / raw)
To: sisyphus
On Fri, Jan 09, 2004 at 02:27:19PM +0300, Epiphanov Sergei wrote:
> > Я имел в виду поведение пакета после установки. Понятно, что
> > у меня дома (например) нужные пользователи занесены в группу
> > audio -- но это не повод для того, чтобы консольный
> > пользователь по умолчанию не получал доступа к железу.
> > Физический-то все равно есть.
> Не скажите! Даже если есть физический доступ - это не значит,
> что ему можно делать всё, что угодно. Пример: есть доступ к
> компу, но чтобы начать на нем работать - надо ввести пароль. А
> согласно вашему принципу: давайте отменим ввод пароля, все
> равно есть физический доступ.
Не, ну не доводя же до абсурда. Есть ожидаемое поведение, есть
фактическое. Если фактическое рутинно приводится на местности к
ожидаемому -- это стоит сделать в пакете.
> Например, на работе: убрать доступ к звуку, чтобы играть не
> очень хотелось резаться в игры (есть такие) или крутить музыку,
> которая не нравится окружающим.
Это уже специфика. :-)
> Поэтому и прошу ничего не изменять в настройках.
А это привилегии местного администратора -- читать pam_console(8)
и выполнять профилирование поведения системы по необходимости.
В смысле это более частный и менее ожидаемый случай, в любом
случае подразумевающий активность со стороны администратора.
> Можно только при установке/обновлении пакета вывести строку,
> что куда можно скопировать и для чего. Вроде этого: "Скопируйте
> ... в ... для работы с фотокамерами всем консольным
> пользователям."
Ну как минимум.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [sisyphus] разумность открытия доступа (was: для чего существуют пакеты)
2004-01-09 11:39 ` [sisyphus] для чего существуют пакеты (was: Canon Powershot G5 - how to connect) Michael Shigorin
@ 2004-01-09 12:47 ` Epiphanov Sergei
2004-01-09 13:05 ` [sisyphus] разумность открытия доступа Genix
2004-01-09 13:48 ` [sisyphus] Re: разумность открытия доступа (was: для чего существуют пакеты) Michael Shigorin
0 siblings, 2 replies; 18+ messages in thread
From: Epiphanov Sergei @ 2004-01-09 12:47 UTC (permalink / raw)
To: sisyphus
В сообщении от 9 Январь 2004 14:39 Michael Shigorin написал:
> On Fri, Jan 09, 2004 at 02:27:19PM +0300, Epiphanov Sergei wrote:
> > > Я имел в виду поведение пакета после установки. Понятно, что
> > > у меня дома (например) нужные пользователи занесены в группу
> > > audio -- но это не повод для того, чтобы консольный
> > > пользователь по умолчанию не получал доступа к железу.
> > > Физический-то все равно есть.
> >
> > Не скажите! Даже если есть физический доступ - это не значит,
> > что ему можно делать всё, что угодно. Пример: есть доступ к
> > компу, но чтобы начать на нем работать - надо ввести пароль. А
> > согласно вашему принципу: давайте отменим ввод пароля, все
> > равно есть физический доступ.
>
> Не, ну не доводя же до абсурда. Есть ожидаемое поведение, есть
> фактическое. Если фактическое рутинно приводится на местности к
> ожидаемому -- это стоит сделать в пакете.
Определение абсурдности - категория человека, разграничение доступа -
категория компьютера. Я сейчас стараюсь думать на категории компьютера,
потому что хочу, чтобы он работал именно так, как мне нужно. Не зря так
настаиваю: Master2.2 и, думаю, Master2.4 (или 3.0?) позиционируются и как
рабочие серверА, а там чем меньше прав у пользователя - тем лучше.
> > Например, на работе: убрать доступ к звуку, чтобы играть не
> > очень хотелось резаться в игры (есть такие) или крутить музыку,
> > которая не нравится окружающим.
>
> Это уже специфика. :-)
Для студентов - это норма поведения. Я (простите) ЗАДОЛБАЛСЯ чистить комп с
Выньдоус после некоторых людей. И иногда привычки института долго не
проходят.
> > Поэтому и прошу ничего не изменять в настройках.
>
> А это привилегии местного администратора -- читать pam_console(8)
> и выполнять профилирование поведения системы по необходимости.
>
> В смысле это более частный и менее ожидаемый случай, в любом
> случае подразумевающий активность со стороны администратора.
>
> > Можно только при установке/обновлении пакета вывести строку,
> > что куда можно скопировать и для чего. Вроде этого: "Скопируйте
> > ... в ... для работы с фотокамерами всем консольным
> > пользователям."
>
> Ну как минимум.
Еще одно решение - поставить это на control (restricted,camera,console). И
каждый выберет сам то, что ему нужно. По умолчанию - camera или
restricted.
PS: Вот за что я полюбил Unix (и Linux в частности), так это за то, что
если тебе что-то нужно - тогда это прописываешь или настраиваешь. Нужна
камера - прописался в группе camera, нужен звук - группа audio, нужен
доступ по сети - ставишь ssh и т.д. Во что сам не лезешь - то обычному
человеку недоступно (не считая дыр в системе). Может, это паранойя, то это
пошло со студенческих времен. Сейчас, ведя сервер на базе Master2.2, я
именно такими вещами и занимаюсь.
--
С уважением, Епифанов Сергей
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [sisyphus] разумность открытия доступа
2004-01-09 12:47 ` [sisyphus] разумность открытия доступа (was: для чего существуют пакеты) Epiphanov Sergei
@ 2004-01-09 13:05 ` Genix
2004-01-09 13:29 ` Epiphanov Sergei
2004-01-09 13:48 ` [sisyphus] Re: разумность открытия доступа (was: для чего существуют пакеты) Michael Shigorin
1 sibling, 1 reply; 18+ messages in thread
From: Genix @ 2004-01-09 13:05 UTC (permalink / raw)
To: sisyphus
Epiphanov Sergei пишет:
> потому что хочу, чтобы он работал именно так, как мне нужно. Не зря так
> настаиваю: Master2.2 и, думаю, Master2.4 (или 3.0?) позиционируются и как
> рабочие серверА, а там чем меньше прав у пользователя - тем лучше.
Всегда думал что мастер самодостаточный полнофункциональный дистрибутив
для построения _универсальных_ решений.
--
У каждого в башке свои тараканы...
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [sisyphus] разумность открытия доступа
2004-01-09 13:05 ` [sisyphus] разумность открытия доступа Genix
@ 2004-01-09 13:29 ` Epiphanov Sergei
2004-01-09 13:54 ` [sisyphus] " Michael Shigorin
0 siblings, 1 reply; 18+ messages in thread
From: Epiphanov Sergei @ 2004-01-09 13:29 UTC (permalink / raw)
To: sisyphus
В сообщении от 9 Январь 2004 16:05 Genix написал:
> Epiphanov Sergei пишет:
> > потому что хочу, чтобы он работал именно так, как мне нужно. Не зря
> > так настаиваю: Master2.2 и, думаю, Master2.4 (или 3.0?)
> > позиционируются и как рабочие серверА, а там чем меньше прав у
> > пользователя - тем лучше.
>
> Всегда думал что мастер самодостаточный полнофункциональный дистрибутив
> для построения _универсальных_ решений.
Всё правильно. Если самому немного посидеть над системой, то сделать её
можно для чего угодно. Просто есть вещи, которые невозможно сделать сразу
для всех. Одна из них - разграничение доступа. Или урезаем доступ по
умолчанию - тогда обычный пользователь у себя дома должен открыть доступ.
Или открываем доступ по умолчанию - при установке на сервер придется
проверить все возможные разрешения и заблокировать ненужные. Для обхода
этого в Master2.2 есть механизм уровней SECURITY. И вот он-то и дает или
забирает эти права автоматически. Но какие именно - всё-таки приходится
ему указывать. Сейчас появился control (на мой взгляд более гибкий).
И я просто хочу в этом разговоре найти компромис, чтобы "и волки сыты, и
овцы целы".
--
С уважением, Епифанов Сергей
^ permalink raw reply [flat|nested] 18+ messages in thread
* [sisyphus] Re: разумность открытия доступа (was: для чего существуют пакеты)
2004-01-09 12:47 ` [sisyphus] разумность открытия доступа (was: для чего существуют пакеты) Epiphanov Sergei
2004-01-09 13:05 ` [sisyphus] разумность открытия доступа Genix
@ 2004-01-09 13:48 ` Michael Shigorin
1 sibling, 0 replies; 18+ messages in thread
From: Michael Shigorin @ 2004-01-09 13:48 UTC (permalink / raw)
To: sisyphus
On Fri, Jan 09, 2004 at 03:47:24PM +0300, Epiphanov Sergei wrote:
> > > > дома (например) нужные пользователи занесены в группу
> > > > audio -- но это не повод для того, чтобы консольный
> > > > пользователь по умолчанию не получал доступа к железу.
> > > > Физический-то все равно есть.
> > > Не скажите! Даже если есть физический доступ - это не
> > > значит, что ему можно делать всё, что угодно.
Пояснюсь: есть ситуации, когда физический доступ подразумевает
то, что это железо и существует в данном месте для обеспечения
определенной функциональности для локальных пользователей. Как
ни странно, их большинство.
> > > но чтобы начать на нем работать - надо ввести пароль. А
> > > согласно вашему принципу: давайте отменим ввод пароля, все
> > > равно есть физический доступ.
(абсурд -- потому что передергивание; точно так же я могу сказать
"так давайте пусть там не будет пакета -- сам найдет, скачает и
поставит")
> > Не, ну не доводя же до абсурда. Есть ожидаемое поведение,
> > есть фактическое. Если фактическое рутинно приводится на
> > местности к ожидаемому -- это стоит сделать в пакете.
> Определение абсурдности - категория человека, разграничение
> доступа - категория компьютера. Я сейчас стараюсь думать на
> категории компьютера, потому что хочу, чтобы он работал именно
> так, как мне нужно.
А я говорю не о *Вашей* или там своей ситуации, а о том, какая
реализация пакета в рассматриваемом случае позволит
минимизировать средние, а желательно -- и интегральные по выборке
пользователей пакета потери времени администраторами систем на
базе ALT при использовании данного пакета.
> Не зря так настаиваю: Master2.2 и, думаю, Master2.4 (или 3.0?)
> позиционируются и как рабочие серверА, а там чем меньше прав у
> пользователя - тем лучше.
Чем меньше прав, тем меньше и функциональности. Причем нужный
баланс заранее неизвестен.
Следовательно, приходим к необходимой гибкости/управляемости.
> > > Например, на работе: убрать доступ к звуку, чтобы играть не
> > > очень хотелось резаться в игры (есть такие) или крутить музыку,
> > > которая не нравится окружающим.
> > Это уже специфика. :-)
> Для студентов - это норма поведения.
Студенты -- это тоже специфика. Агрессивная среда, вроде
интернета. Но в силу того, что денег на них не заработаешь, в
отличие от людей, которые платят за функциональность --
сосредотачиваться исключительно на них смысла не вижу.
> Я (простите) ЗАДОЛБАЛСЯ чистить комп с Выньдоус после некоторых
> людей. И иногда привычки института долго не проходят.
Это эмоции. :-)
> > > Поэтому и прошу ничего не изменять в настройках.
> > А это привилегии местного администратора -- читать pam_console(8)
> > и выполнять профилирование поведения системы по необходимости.
> > В смысле это более частный и менее ожидаемый случай, в любом
> > случае подразумевающий активность со стороны администратора.
> Еще одно решение - поставить это на control
> (restricted,camera,console). И каждый выберет сам то, что ему
Я так и предложил (control или /etc/sysconfig/camera).
> нужно. По умолчанию - camera или restricted.
По-хорошему, restricted -- если дистрибутив установлен в целом
как "restricted". Иначе -- console, а еще лучше --
console+camera. Обоснование -- по аналогии с /dev/dsp & co.
> PS: Вот за что я полюбил Unix (и Linux в частности), так это за
> то, что если тебе что-то нужно - тогда это прописываешь или
> настраиваешь.
За что я пользую (и по мере возможности улучшаю) ALT -- так это
за то, что устраивать операционке сцены без повода не надо. Все
и так работает в разумной мере.
> Нужна камера - прописался в группе camera, нужен звук - группа
> audio, нужен доступ по сети - ставишь ssh и т.д. Во что сам не
> лезешь - то обычному человеку недоступно (не считая дыр в
> системе).
Посмотрите, сколько у людей проблем было с (кхм) ac97 sound за
последних пару лет. А ведь тоже всего ничего дел -- прописать
OSS в modules.conf.
Люди почему-то недовольны. Кажется, я даже знаю, почему -- нет
оснований для того, чтобы оно ПРОСТО НЕ РАБОТАЛО после установки.
> Может, это паранойя, то это пошло со студенческих времен.
> Сейчас, ведя сервер на базе Master2.2, я именно такими вещами и
> занимаюсь.
Ну и что? У Вас на сервере камера стоит?
Паранойя паранойей, а голова на плечах и для того, чтобы
оценивать реальность угроз и применимость векторов атаки.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 18+ messages in thread
* [sisyphus] Re: разумность открытия доступа
2004-01-09 13:29 ` Epiphanov Sergei
@ 2004-01-09 13:54 ` Michael Shigorin
0 siblings, 0 replies; 18+ messages in thread
From: Michael Shigorin @ 2004-01-09 13:54 UTC (permalink / raw)
To: sisyphus
On Fri, Jan 09, 2004 at 04:29:29PM +0300, Epiphanov Sergei wrote:
> Для обхода этого в Master2.2 есть механизм уровней SECURITY.
Это где?
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 18+ messages in thread
end of thread, other threads:[~2004-01-09 13:54 UTC | newest]
Thread overview: 18+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2003-12-10 9:08 [sisyphus] Canon Powershot G5 - how to connect Epiphanov Sergei
2003-12-10 9:28 ` [sisyphus] BTW: Canon PowerShot A60 (Re: Canon Powershot G5 - how to connect) Nick Fedchik
2003-12-10 12:26 ` [sisyphus] Canon Powershot G5 - how to connect Roman Savelyev
2003-12-11 9:44 ` Epiphanov Sergei
2003-12-11 9:49 ` Герасимов Дмитрий
2003-12-11 10:23 ` Epiphanov Sergei
2003-12-15 9:29 ` Epiphanov Sergei
2003-12-30 8:14 ` Sanja Byelkin
2004-01-02 17:10 ` [sisyphus] " Michael Shigorin
2004-01-08 9:20 ` Epiphanov Sergei
2004-01-08 14:16 ` Michael Shigorin
2004-01-09 11:27 ` [sisyphus] [JT] " Epiphanov Sergei
2004-01-09 11:39 ` [sisyphus] для чего существуют пакеты (was: Canon Powershot G5 - how to connect) Michael Shigorin
2004-01-09 12:47 ` [sisyphus] разумность открытия доступа (was: для чего существуют пакеты) Epiphanov Sergei
2004-01-09 13:05 ` [sisyphus] разумность открытия доступа Genix
2004-01-09 13:29 ` Epiphanov Sergei
2004-01-09 13:54 ` [sisyphus] " Michael Shigorin
2004-01-09 13:48 ` [sisyphus] Re: разумность открытия доступа (was: для чего существуют пакеты) Michael Shigorin
ALT Linux Sisyphus discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \
sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru
public-inbox-index sisyphus
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sisyphus
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git