* [sisyphus] Canon Powershot G5 - how to connect @ 2003-12-10 9:08 Epiphanov Sergei 2003-12-10 9:28 ` [sisyphus] BTW: Canon PowerShot A60 (Re: Canon Powershot G5 - how to connect) Nick Fedchik 2003-12-10 12:26 ` [sisyphus] Canon Powershot G5 - how to connect Roman Savelyev 0 siblings, 2 replies; 18+ messages in thread From: Epiphanov Sergei @ 2003-12-10 9:08 UTC (permalink / raw) To: Рассылка Sisyphus Не подскажете, как прочитать файлы с фотокамеры Canon G5? digikam говорит, что не может проинициализировать камеру. -- С уважением, Епифанов Сергей ^ permalink raw reply [flat|nested] 18+ messages in thread
* [sisyphus] BTW: Canon PowerShot A60 (Re: Canon Powershot G5 - how to connect) 2003-12-10 9:08 [sisyphus] Canon Powershot G5 - how to connect Epiphanov Sergei @ 2003-12-10 9:28 ` Nick Fedchik 2003-12-10 12:26 ` [sisyphus] Canon Powershot G5 - how to connect Roman Savelyev 1 sibling, 0 replies; 18+ messages in thread From: Nick Fedchik @ 2003-12-10 9:28 UTC (permalink / raw) To: sisyphus [-- Attachment #1: signed data --] [-- Type: text/plain, Size: 2628 bytes --] В сообщении от Ср 10 Дек 2003 11:08 Epiphanov Sergei написал(a): > Не подскажете, как прочитать файлы с фотокамеры Canon G5? digikam говорит, > что не может проинициализировать камеру. Аналогично - Canon PowerShot A60 :( Ни digicam, ни в kdeadmin... Подробности: Bad parameters #lsusb -v ... Bus 001 Device 002: ID 04a9:3074 Canon Inc. Device Descriptor: bLength 18 bDescriptorType 1 bcdUSB 1.10 bDeviceClass 0 Interface bDeviceSubClass 0 bDeviceProtocol 0 bMaxPacketSize0 32 idVendor 0x04a9 Canon Inc. idProduct 0x3074 bcdDevice 0.01 iManufacturer 1 Canon Inc. iProduct 2 Canon Digital Camera iSerial 0 bNumConfigurations 1 Configuration Descriptor: bLength 9 bDescriptorType 2 wTotalLength 39 bNumInterfaces 1 bConfigurationValue 1 iConfiguration 0 bmAttributes 0xc0 Self Powered MaxPower 100mA Interface Descriptor: bLength 9 bDescriptorType 4 bInterfaceNumber 0 bAlternateSetting 0 bNumEndpoints 3 bInterfaceClass 6 Imaging bInterfaceSubClass 1 Still Image Capture bInterfaceProtocol 1 Picture Transfer Protocol (PIMA 15470) iInterface 0 Endpoint Descriptor: bLength 7 bDescriptorType 5 bEndpointAddress 0x81 EP 1 IN bmAttributes 2 Transfer Type Bulk Synch Type none wMaxPacketSize 64 bInterval 0 Endpoint Descriptor: bLength 7 bDescriptorType 5 bEndpointAddress 0x02 EP 2 OUT bmAttributes 2 Transfer Type Bulk Synch Type none wMaxPacketSize 64 bInterval 0 Endpoint Descriptor: bLength 7 bDescriptorType 5 bEndpointAddress 0x83 EP 3 IN bmAttributes 3 Transfer Type Interrupt Synch Type none wMaxPacketSize 8 bInterval 96 Language IDs: (length=4) 0409 English(US) -- Best Regards, Nick Fedchik http://www.fedchik.org.ua/ [-- Attachment #2: signature --] [-- Type: application/pgp-signature, Size: 189 bytes --] ^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [sisyphus] Canon Powershot G5 - how to connect 2003-12-10 9:08 [sisyphus] Canon Powershot G5 - how to connect Epiphanov Sergei 2003-12-10 9:28 ` [sisyphus] BTW: Canon PowerShot A60 (Re: Canon Powershot G5 - how to connect) Nick Fedchik @ 2003-12-10 12:26 ` Roman Savelyev 2003-12-11 9:44 ` Epiphanov Sergei 1 sibling, 1 reply; 18+ messages in thread From: Roman Savelyev @ 2003-12-10 12:26 UTC (permalink / raw) To: sisyphus В Срд, 10.12.2003, в 12:08, Epiphanov Sergei пишет: > Не подскажете, как прочитать файлы с фотокамеры Canon G5? digikam говорит, > что не может проинициализировать камеру. А она разве не видна, как обычный USB-storage? su - apt-get install hotplug chkconfig --level 345 usb on service usb [re]start <подоткнуть камеру> cat /etc/fstab ^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [sisyphus] Canon Powershot G5 - how to connect 2003-12-10 12:26 ` [sisyphus] Canon Powershot G5 - how to connect Roman Savelyev @ 2003-12-11 9:44 ` Epiphanov Sergei 2003-12-11 9:49 ` Герасимов Дмитрий 0 siblings, 1 reply; 18+ messages in thread From: Epiphanov Sergei @ 2003-12-11 9:44 UTC (permalink / raw) To: sisyphus В сообщении от 10 Декабрь 2003 15:26 Roman Savelyev написал: > В Срд, 10.12.2003, в 12:08, Epiphanov Sergei пишет: > > Не подскажете, как прочитать файлы с фотокамеры Canon G5? digikam > > говорит, что не может проинициализировать камеру. > > А она разве не видна, как обычный USB-storage? > > su - > apt-get install hotplug > chkconfig --level 345 usb on > service usb [re]start > <подоткнуть камеру> > cat /etc/fstab Проверил - никаких изменений в /etc/fstab, хотя время изменения файла обновляется. Всё стоит, USB работает (флэшка видна). Модули: ehci-hcd и usb-ohci. Может, нужен uhci или usb-uhci? -- С уважением, Епифанов Сергей ^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [sisyphus] Canon Powershot G5 - how to connect 2003-12-11 9:44 ` Epiphanov Sergei @ 2003-12-11 9:49 ` Герасимов Дмитрий 2003-12-11 10:23 ` Epiphanov Sergei 0 siblings, 1 reply; 18+ messages in thread From: Герасимов Дмитрий @ 2003-12-11 9:49 UTC (permalink / raw) To: sisyphus On Thu, 11 Dec 2003 12:44:23 +0300 Epiphanov Sergei <serpiph@entek.ru> wrote: > В сообщении от 10 Декабрь 2003 15:26 Roman Savelyev написал: > > В Срд, 10.12.2003, в 12:08, Epiphanov Sergei пишет: > > > Не подскажете, как прочитать файлы с фотокамеры Canon G5? digikam а gphoto2 не пробовали?.. ^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [sisyphus] Canon Powershot G5 - how to connect 2003-12-11 9:49 ` Герасимов Дмитрий @ 2003-12-11 10:23 ` Epiphanov Sergei 2003-12-15 9:29 ` Epiphanov Sergei 0 siblings, 1 reply; 18+ messages in thread From: Epiphanov Sergei @ 2003-12-11 10:23 UTC (permalink / raw) To: sisyphus, Герасимов Дмитрий В сообщении от 11 Декабрь 2003 12:49 Герасимов Дмитрий написал: > On Thu, 11 Dec 2003 12:44:23 +0300 > > Epiphanov Sergei <serpiph@entek.ru> wrote: > > В сообщении от 10 Декабрь 2003 15:26 Roman Savelyev написал: > > > В Срд, 10.12.2003, в 12:08, Epiphanov Sergei пишет: > > > > Не подскажете, как прочитать файлы с фотокамеры Canon G5? digikam > > а gphoto2 не пробовали?.. Если через gphoto2, то смог скачать, правда, файлы были CRW, программа dcraw не смогла перевести :))). А вот почему другие программы не смогли?... -- С уважением, Епифанов Сергей ^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [sisyphus] Canon Powershot G5 - how to connect 2003-12-11 10:23 ` Epiphanov Sergei @ 2003-12-15 9:29 ` Epiphanov Sergei 2003-12-30 8:14 ` Sanja Byelkin 0 siblings, 1 reply; 18+ messages in thread From: Epiphanov Sergei @ 2003-12-15 9:29 UTC (permalink / raw) To: sisyphus В сообщении от 11 Декабрь 2003 13:23 Epiphanov Sergei написал: > В сообщении от 11 Декабрь 2003 12:49 Герасимов Дмитрий написал: > > On Thu, 11 Dec 2003 12:44:23 +0300 > > > > Epiphanov Sergei <serpiph@entek.ru> wrote: > > > В сообщении от 10 Декабрь 2003 15:26 Roman Savelyev написал: > > > > В Срд, 10.12.2003, в 12:08, Epiphanov Sergei пишет: > > > > > Не подскажете, как прочитать файлы с фотокамеры Canon G5? > > > > > digikam > > > > а gphoto2 не пробовали?.. > > Если через gphoto2, то смог скачать, правда, файлы были CRW, программа > dcraw не смогла перевести :))). > > А вот почему другие программы не смогли?... Разобрался: нормально связь устанавливается только при выполнении программы от root. От пользователя - камера не видна. Неужели нужно suid ставить на эти программы? Не хотелось бы... -- С уважением, Епифанов Сергей ^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [sisyphus] Canon Powershot G5 - how to connect 2003-12-15 9:29 ` Epiphanov Sergei @ 2003-12-30 8:14 ` Sanja Byelkin 2004-01-02 17:10 ` [sisyphus] " Michael Shigorin 0 siblings, 1 reply; 18+ messages in thread From: Sanja Byelkin @ 2003-12-30 8:14 UTC (permalink / raw) To: sisyphus; +Cc: Epiphanov Sergei On Mon, Dec 15, 2003 at 12:29:52PM +0300, Epiphanov Sergei wrote: > В сообщении от 11 Декабрь 2003 13:23 Epiphanov Sergei написал: > > В сообщении от 11 Декабрь 2003 12:49 Герасимов Дмитрий написал: > > > On Thu, 11 Dec 2003 12:44:23 +0300 > > > > > > Epiphanov Sergei <serpiph@entek.ru> wrote: > > > > В сообщении от 10 Декабрь 2003 15:26 Roman Savelyev написал: > > > > > В Срд, 10.12.2003, в 12:08, Epiphanov Sergei пишет: > > > > > > Не подскажете, как прочитать файлы с фотокамеры Canon G5? > > > > > > digikam > > > > > > а gphoto2 не пробовали?.. > > > > Если через gphoto2, то смог скачать, правда, файлы были CRW, программа > > dcraw не смогла перевести :))). > > > > А вот почему другие программы не смогли?... > > Разобрался: нормально связь устанавливается только при выполнении программы > от root. От пользователя - камера не видна. Неужели нужно suid ставить на > эти программы? Не хотелось бы... внеси себя в группу camera или как я скопируй /usr/share/doc/libgphoto2-2.1.2/usbcam.console в /etc/hotplug/usb/usbcam - это позволит любому пользователю на консоле использовать его. -- Regards, Alexander ^ permalink raw reply [flat|nested] 18+ messages in thread
* [sisyphus] Re: Canon Powershot G5 - how to connect 2003-12-30 8:14 ` Sanja Byelkin @ 2004-01-02 17:10 ` Michael Shigorin 2004-01-08 9:20 ` Epiphanov Sergei 0 siblings, 1 reply; 18+ messages in thread From: Michael Shigorin @ 2004-01-02 17:10 UTC (permalink / raw) To: sisyphus; +Cc: Sanja Byelkin, Epiphanov Sergei On Tue, Dec 30, 2003 at 10:14:22AM +0200, Sanja Byelkin wrote: > > Разобрался: нормально связь устанавливается только при > > выполнении программы от root. От пользователя - камера не > > видна. Неужели нужно suid ставить на эти программы? Не > внеси себя в группу camera или как я скопируй > /usr/share/doc/libgphoto2-2.1.2/usbcam.console в > /etc/hotplug/usb/usbcam - это позволит любому пользователю на > консоле использовать его. Может, так лучше сделать прямо в пакете? ("багу повесите?" ;) -- ---- WBR, Michael Shigorin <mike@altlinux.ru> ------ Linux.Kiev http://www.linux.kiev.ua/ ^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [sisyphus] Re: Canon Powershot G5 - how to connect 2004-01-02 17:10 ` [sisyphus] " Michael Shigorin @ 2004-01-08 9:20 ` Epiphanov Sergei 2004-01-08 14:16 ` Michael Shigorin 0 siblings, 1 reply; 18+ messages in thread From: Epiphanov Sergei @ 2004-01-08 9:20 UTC (permalink / raw) To: sisyphus В сообщении от 2 Январь 2004 20:10 Michael Shigorin написал: > On Tue, Dec 30, 2003 at 10:14:22AM +0200, Sanja Byelkin wrote: > > > Разобрался: нормально связь устанавливается только при > > > выполнении программы от root. От пользователя - камера не > > > видна. Неужели нужно suid ставить на эти программы? Не > > > > внеси себя в группу camera или как я скопируй > > /usr/share/doc/libgphoto2-2.1.2/usbcam.console в > > /etc/hotplug/usb/usbcam - это позволит любому пользователю на > > консоле использовать его. > > Может, так лучше сделать прямо в пакете? ("багу повесите?" ;) Я лично не считаю нужным это делать в пакете, так мне удобнее внести себя в группу camera, нежели копировать этот файл. Едиственная проблема с программой (или камерой) - программа вылетает время от времени при попытке подключиться к камере. Из-за чего - непонятно. В этом случае после подключения через gphoto2 под root подключение в digikam идет без запинок. -- С уважением, Епифанов Сергей ^ permalink raw reply [flat|nested] 18+ messages in thread
* [sisyphus] Re: Canon Powershot G5 - how to connect 2004-01-08 9:20 ` Epiphanov Sergei @ 2004-01-08 14:16 ` Michael Shigorin 2004-01-09 11:27 ` [sisyphus] [JT] " Epiphanov Sergei 0 siblings, 1 reply; 18+ messages in thread From: Michael Shigorin @ 2004-01-08 14:16 UTC (permalink / raw) To: sisyphus On Thu, Jan 08, 2004 at 12:20:32PM +0300, Epiphanov Sergei wrote: > > > > Разобрался: нормально связь устанавливается только при > > > > выполнении программы от root. От пользователя - камера не > > > > видна. Неужели нужно suid ставить на эти программы? Не > > > внеси себя в группу camera или как я скопируй > > > /usr/share/doc/libgphoto2-2.1.2/usbcam.console в > > > /etc/hotplug/usb/usbcam - это позволит любому пользователю на > > > консоле использовать его. > > Может, так лучше сделать прямо в пакете? ("багу повесите?" ;) > Я лично не считаю нужным это делать в пакете, так мне удобнее > внести себя в группу camera, нежели копировать этот файл. Я имел в виду поведение пакета после установки. Понятно, что у меня дома (например) нужные пользователи занесены в группу audio -- но это не повод для того, чтобы консольный пользователь по умолчанию не получал доступа к железу. Физический-то все равно есть. :-) -- ---- WBR, Michael Shigorin <mike@altlinux.ru> ------ Linux.Kiev http://www.linux.kiev.ua/ ^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [sisyphus] [JT] Canon Powershot G5 - how to connect 2004-01-08 14:16 ` Michael Shigorin @ 2004-01-09 11:27 ` Epiphanov Sergei 2004-01-09 11:39 ` [sisyphus] для чего существуют пакеты (was: Canon Powershot G5 - how to connect) Michael Shigorin 0 siblings, 1 reply; 18+ messages in thread From: Epiphanov Sergei @ 2004-01-09 11:27 UTC (permalink / raw) To: sisyphus В сообщении от 8 Январь 2004 17:16 Michael Shigorin написал: > Я имел в виду поведение пакета после установки. Понятно, что у > меня дома (например) нужные пользователи занесены в группу audio > -- но это не повод для того, чтобы консольный пользователь по > умолчанию не получал доступа к железу. Физический-то все равно > есть. Не скажите! Даже если есть физический доступ - это не значит, что ему можно делать всё, что угодно. Пример: есть доступ к компу, но чтобы начать на нем работать - надо ввести пароль. А согласно вашему принципу: давайте отменим ввод пароля, все равно есть физический доступ. Например, на работе: убрать доступ к звуку, чтобы играть не очень хотелось резаться в игры (есть такие) или крутить музыку, которая не нравится окружающим. Поэтому и прошу ничего не изменять в настройках. Можно только при установке/обновлении пакета вывести строку, что куда можно скопировать и для чего. Вроде этого: "Скопируйте ... в ... для работы с фотокамерами всем консольным пользователям." -- С уважением, Епифанов Сергей ^ permalink raw reply [flat|nested] 18+ messages in thread
* [sisyphus] для чего существуют пакеты (was: Canon Powershot G5 - how to connect) 2004-01-09 11:27 ` [sisyphus] [JT] " Epiphanov Sergei @ 2004-01-09 11:39 ` Michael Shigorin 2004-01-09 12:47 ` [sisyphus] разумность открытия доступа (was: для чего существуют пакеты) Epiphanov Sergei 0 siblings, 1 reply; 18+ messages in thread From: Michael Shigorin @ 2004-01-09 11:39 UTC (permalink / raw) To: sisyphus On Fri, Jan 09, 2004 at 02:27:19PM +0300, Epiphanov Sergei wrote: > > Я имел в виду поведение пакета после установки. Понятно, что > > у меня дома (например) нужные пользователи занесены в группу > > audio -- но это не повод для того, чтобы консольный > > пользователь по умолчанию не получал доступа к железу. > > Физический-то все равно есть. > Не скажите! Даже если есть физический доступ - это не значит, > что ему можно делать всё, что угодно. Пример: есть доступ к > компу, но чтобы начать на нем работать - надо ввести пароль. А > согласно вашему принципу: давайте отменим ввод пароля, все > равно есть физический доступ. Не, ну не доводя же до абсурда. Есть ожидаемое поведение, есть фактическое. Если фактическое рутинно приводится на местности к ожидаемому -- это стоит сделать в пакете. > Например, на работе: убрать доступ к звуку, чтобы играть не > очень хотелось резаться в игры (есть такие) или крутить музыку, > которая не нравится окружающим. Это уже специфика. :-) > Поэтому и прошу ничего не изменять в настройках. А это привилегии местного администратора -- читать pam_console(8) и выполнять профилирование поведения системы по необходимости. В смысле это более частный и менее ожидаемый случай, в любом случае подразумевающий активность со стороны администратора. > Можно только при установке/обновлении пакета вывести строку, > что куда можно скопировать и для чего. Вроде этого: "Скопируйте > ... в ... для работы с фотокамерами всем консольным > пользователям." Ну как минимум. -- ---- WBR, Michael Shigorin <mike@altlinux.ru> ------ Linux.Kiev http://www.linux.kiev.ua/ ^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [sisyphus] разумность открытия доступа (was: для чего существуют пакеты) 2004-01-09 11:39 ` [sisyphus] для чего существуют пакеты (was: Canon Powershot G5 - how to connect) Michael Shigorin @ 2004-01-09 12:47 ` Epiphanov Sergei 2004-01-09 13:05 ` [sisyphus] разумность открытия доступа Genix 2004-01-09 13:48 ` [sisyphus] Re: разумность открытия доступа (was: для чего существуют пакеты) Michael Shigorin 0 siblings, 2 replies; 18+ messages in thread From: Epiphanov Sergei @ 2004-01-09 12:47 UTC (permalink / raw) To: sisyphus В сообщении от 9 Январь 2004 14:39 Michael Shigorin написал: > On Fri, Jan 09, 2004 at 02:27:19PM +0300, Epiphanov Sergei wrote: > > > Я имел в виду поведение пакета после установки. Понятно, что > > > у меня дома (например) нужные пользователи занесены в группу > > > audio -- но это не повод для того, чтобы консольный > > > пользователь по умолчанию не получал доступа к железу. > > > Физический-то все равно есть. > > > > Не скажите! Даже если есть физический доступ - это не значит, > > что ему можно делать всё, что угодно. Пример: есть доступ к > > компу, но чтобы начать на нем работать - надо ввести пароль. А > > согласно вашему принципу: давайте отменим ввод пароля, все > > равно есть физический доступ. > > Не, ну не доводя же до абсурда. Есть ожидаемое поведение, есть > фактическое. Если фактическое рутинно приводится на местности к > ожидаемому -- это стоит сделать в пакете. Определение абсурдности - категория человека, разграничение доступа - категория компьютера. Я сейчас стараюсь думать на категории компьютера, потому что хочу, чтобы он работал именно так, как мне нужно. Не зря так настаиваю: Master2.2 и, думаю, Master2.4 (или 3.0?) позиционируются и как рабочие серверА, а там чем меньше прав у пользователя - тем лучше. > > Например, на работе: убрать доступ к звуку, чтобы играть не > > очень хотелось резаться в игры (есть такие) или крутить музыку, > > которая не нравится окружающим. > > Это уже специфика. :-) Для студентов - это норма поведения. Я (простите) ЗАДОЛБАЛСЯ чистить комп с Выньдоус после некоторых людей. И иногда привычки института долго не проходят. > > Поэтому и прошу ничего не изменять в настройках. > > А это привилегии местного администратора -- читать pam_console(8) > и выполнять профилирование поведения системы по необходимости. > > В смысле это более частный и менее ожидаемый случай, в любом > случае подразумевающий активность со стороны администратора. > > > Можно только при установке/обновлении пакета вывести строку, > > что куда можно скопировать и для чего. Вроде этого: "Скопируйте > > ... в ... для работы с фотокамерами всем консольным > > пользователям." > > Ну как минимум. Еще одно решение - поставить это на control (restricted,camera,console). И каждый выберет сам то, что ему нужно. По умолчанию - camera или restricted. PS: Вот за что я полюбил Unix (и Linux в частности), так это за то, что если тебе что-то нужно - тогда это прописываешь или настраиваешь. Нужна камера - прописался в группе camera, нужен звук - группа audio, нужен доступ по сети - ставишь ssh и т.д. Во что сам не лезешь - то обычному человеку недоступно (не считая дыр в системе). Может, это паранойя, то это пошло со студенческих времен. Сейчас, ведя сервер на базе Master2.2, я именно такими вещами и занимаюсь. -- С уважением, Епифанов Сергей ^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [sisyphus] разумность открытия доступа 2004-01-09 12:47 ` [sisyphus] разумность открытия доступа (was: для чего существуют пакеты) Epiphanov Sergei @ 2004-01-09 13:05 ` Genix 2004-01-09 13:29 ` Epiphanov Sergei 2004-01-09 13:48 ` [sisyphus] Re: разумность открытия доступа (was: для чего существуют пакеты) Michael Shigorin 1 sibling, 1 reply; 18+ messages in thread From: Genix @ 2004-01-09 13:05 UTC (permalink / raw) To: sisyphus Epiphanov Sergei пишет: > потому что хочу, чтобы он работал именно так, как мне нужно. Не зря так > настаиваю: Master2.2 и, думаю, Master2.4 (или 3.0?) позиционируются и как > рабочие серверА, а там чем меньше прав у пользователя - тем лучше. Всегда думал что мастер самодостаточный полнофункциональный дистрибутив для построения _универсальных_ решений. -- У каждого в башке свои тараканы... ^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [sisyphus] разумность открытия доступа 2004-01-09 13:05 ` [sisyphus] разумность открытия доступа Genix @ 2004-01-09 13:29 ` Epiphanov Sergei 2004-01-09 13:54 ` [sisyphus] " Michael Shigorin 0 siblings, 1 reply; 18+ messages in thread From: Epiphanov Sergei @ 2004-01-09 13:29 UTC (permalink / raw) To: sisyphus В сообщении от 9 Январь 2004 16:05 Genix написал: > Epiphanov Sergei пишет: > > потому что хочу, чтобы он работал именно так, как мне нужно. Не зря > > так настаиваю: Master2.2 и, думаю, Master2.4 (или 3.0?) > > позиционируются и как рабочие серверА, а там чем меньше прав у > > пользователя - тем лучше. > > Всегда думал что мастер самодостаточный полнофункциональный дистрибутив > для построения _универсальных_ решений. Всё правильно. Если самому немного посидеть над системой, то сделать её можно для чего угодно. Просто есть вещи, которые невозможно сделать сразу для всех. Одна из них - разграничение доступа. Или урезаем доступ по умолчанию - тогда обычный пользователь у себя дома должен открыть доступ. Или открываем доступ по умолчанию - при установке на сервер придется проверить все возможные разрешения и заблокировать ненужные. Для обхода этого в Master2.2 есть механизм уровней SECURITY. И вот он-то и дает или забирает эти права автоматически. Но какие именно - всё-таки приходится ему указывать. Сейчас появился control (на мой взгляд более гибкий). И я просто хочу в этом разговоре найти компромис, чтобы "и волки сыты, и овцы целы". -- С уважением, Епифанов Сергей ^ permalink raw reply [flat|nested] 18+ messages in thread
* [sisyphus] Re: разумность открытия доступа 2004-01-09 13:29 ` Epiphanov Sergei @ 2004-01-09 13:54 ` Michael Shigorin 0 siblings, 0 replies; 18+ messages in thread From: Michael Shigorin @ 2004-01-09 13:54 UTC (permalink / raw) To: sisyphus On Fri, Jan 09, 2004 at 04:29:29PM +0300, Epiphanov Sergei wrote: > Для обхода этого в Master2.2 есть механизм уровней SECURITY. Это где? -- ---- WBR, Michael Shigorin <mike@altlinux.ru> ------ Linux.Kiev http://www.linux.kiev.ua/ ^ permalink raw reply [flat|nested] 18+ messages in thread
* [sisyphus] Re: разумность открытия доступа (was: для чего существуют пакеты) 2004-01-09 12:47 ` [sisyphus] разумность открытия доступа (was: для чего существуют пакеты) Epiphanov Sergei 2004-01-09 13:05 ` [sisyphus] разумность открытия доступа Genix @ 2004-01-09 13:48 ` Michael Shigorin 1 sibling, 0 replies; 18+ messages in thread From: Michael Shigorin @ 2004-01-09 13:48 UTC (permalink / raw) To: sisyphus On Fri, Jan 09, 2004 at 03:47:24PM +0300, Epiphanov Sergei wrote: > > > > дома (например) нужные пользователи занесены в группу > > > > audio -- но это не повод для того, чтобы консольный > > > > пользователь по умолчанию не получал доступа к железу. > > > > Физический-то все равно есть. > > > Не скажите! Даже если есть физический доступ - это не > > > значит, что ему можно делать всё, что угодно. Пояснюсь: есть ситуации, когда физический доступ подразумевает то, что это железо и существует в данном месте для обеспечения определенной функциональности для локальных пользователей. Как ни странно, их большинство. > > > но чтобы начать на нем работать - надо ввести пароль. А > > > согласно вашему принципу: давайте отменим ввод пароля, все > > > равно есть физический доступ. (абсурд -- потому что передергивание; точно так же я могу сказать "так давайте пусть там не будет пакета -- сам найдет, скачает и поставит") > > Не, ну не доводя же до абсурда. Есть ожидаемое поведение, > > есть фактическое. Если фактическое рутинно приводится на > > местности к ожидаемому -- это стоит сделать в пакете. > Определение абсурдности - категория человека, разграничение > доступа - категория компьютера. Я сейчас стараюсь думать на > категории компьютера, потому что хочу, чтобы он работал именно > так, как мне нужно. А я говорю не о *Вашей* или там своей ситуации, а о том, какая реализация пакета в рассматриваемом случае позволит минимизировать средние, а желательно -- и интегральные по выборке пользователей пакета потери времени администраторами систем на базе ALT при использовании данного пакета. > Не зря так настаиваю: Master2.2 и, думаю, Master2.4 (или 3.0?) > позиционируются и как рабочие серверА, а там чем меньше прав у > пользователя - тем лучше. Чем меньше прав, тем меньше и функциональности. Причем нужный баланс заранее неизвестен. Следовательно, приходим к необходимой гибкости/управляемости. > > > Например, на работе: убрать доступ к звуку, чтобы играть не > > > очень хотелось резаться в игры (есть такие) или крутить музыку, > > > которая не нравится окружающим. > > Это уже специфика. :-) > Для студентов - это норма поведения. Студенты -- это тоже специфика. Агрессивная среда, вроде интернета. Но в силу того, что денег на них не заработаешь, в отличие от людей, которые платят за функциональность -- сосредотачиваться исключительно на них смысла не вижу. > Я (простите) ЗАДОЛБАЛСЯ чистить комп с Выньдоус после некоторых > людей. И иногда привычки института долго не проходят. Это эмоции. :-) > > > Поэтому и прошу ничего не изменять в настройках. > > А это привилегии местного администратора -- читать pam_console(8) > > и выполнять профилирование поведения системы по необходимости. > > В смысле это более частный и менее ожидаемый случай, в любом > > случае подразумевающий активность со стороны администратора. > Еще одно решение - поставить это на control > (restricted,camera,console). И каждый выберет сам то, что ему Я так и предложил (control или /etc/sysconfig/camera). > нужно. По умолчанию - camera или restricted. По-хорошему, restricted -- если дистрибутив установлен в целом как "restricted". Иначе -- console, а еще лучше -- console+camera. Обоснование -- по аналогии с /dev/dsp & co. > PS: Вот за что я полюбил Unix (и Linux в частности), так это за > то, что если тебе что-то нужно - тогда это прописываешь или > настраиваешь. За что я пользую (и по мере возможности улучшаю) ALT -- так это за то, что устраивать операционке сцены без повода не надо. Все и так работает в разумной мере. > Нужна камера - прописался в группе camera, нужен звук - группа > audio, нужен доступ по сети - ставишь ssh и т.д. Во что сам не > лезешь - то обычному человеку недоступно (не считая дыр в > системе). Посмотрите, сколько у людей проблем было с (кхм) ac97 sound за последних пару лет. А ведь тоже всего ничего дел -- прописать OSS в modules.conf. Люди почему-то недовольны. Кажется, я даже знаю, почему -- нет оснований для того, чтобы оно ПРОСТО НЕ РАБОТАЛО после установки. > Может, это паранойя, то это пошло со студенческих времен. > Сейчас, ведя сервер на базе Master2.2, я именно такими вещами и > занимаюсь. Ну и что? У Вас на сервере камера стоит? Паранойя паранойей, а голова на плечах и для того, чтобы оценивать реальность угроз и применимость векторов атаки. -- ---- WBR, Michael Shigorin <mike@altlinux.ru> ------ Linux.Kiev http://www.linux.kiev.ua/ ^ permalink raw reply [flat|nested] 18+ messages in thread
end of thread, other threads:[~2004-01-09 13:54 UTC | newest] Thread overview: 18+ messages (download: mbox.gz / follow: Atom feed) -- links below jump to the message on this page -- 2003-12-10 9:08 [sisyphus] Canon Powershot G5 - how to connect Epiphanov Sergei 2003-12-10 9:28 ` [sisyphus] BTW: Canon PowerShot A60 (Re: Canon Powershot G5 - how to connect) Nick Fedchik 2003-12-10 12:26 ` [sisyphus] Canon Powershot G5 - how to connect Roman Savelyev 2003-12-11 9:44 ` Epiphanov Sergei 2003-12-11 9:49 ` Герасимов Дмитрий 2003-12-11 10:23 ` Epiphanov Sergei 2003-12-15 9:29 ` Epiphanov Sergei 2003-12-30 8:14 ` Sanja Byelkin 2004-01-02 17:10 ` [sisyphus] " Michael Shigorin 2004-01-08 9:20 ` Epiphanov Sergei 2004-01-08 14:16 ` Michael Shigorin 2004-01-09 11:27 ` [sisyphus] [JT] " Epiphanov Sergei 2004-01-09 11:39 ` [sisyphus] для чего существуют пакеты (was: Canon Powershot G5 - how to connect) Michael Shigorin 2004-01-09 12:47 ` [sisyphus] разумность открытия доступа (was: для чего существуют пакеты) Epiphanov Sergei 2004-01-09 13:05 ` [sisyphus] разумность открытия доступа Genix 2004-01-09 13:29 ` Epiphanov Sergei 2004-01-09 13:54 ` [sisyphus] " Michael Shigorin 2004-01-09 13:48 ` [sisyphus] Re: разумность открытия доступа (was: для чего существуют пакеты) Michael Shigorin
ALT Linux Sisyphus discussions This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \ sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru public-inbox-index sisyphus Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.sisyphus AGPL code for this site: git clone https://public-inbox.org/public-inbox.git