From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Fri, 16 Sep 2005 16:01:22 +0400 From: "Sergey S. Skulachenko" To: ALT Linux Sisyphus discussion list Subject: Re: [sisyphus] su Message-ID: <20050916160122.093a9c50@3s.home> In-Reply-To: <432AA893.1040204@altlinux.ru> References: <43296C27.2020809@iop.kiev.ua> <43298EEA.9040702@iop.kiev.ua> <432AA893.1040204@altlinux.ru> Organization: private person X-Mailer: Sylpheed-Claws 1.9.14cvs32 (GTK+ 2.8.3; i686-pc-linux-gnu) Mime-Version: 1.0 Content-Type: text/plain; charset=KOI8-R Content-Transfer-Encoding: 8bit X-BeenThere: sisyphus@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: ALT Linux Sisyphus discussion list List-Id: ALT Linux Sisyphus discussion list List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 16 Sep 2005 12:01:50 -0000 Archived-At: List-Archive: On Fri, 16 Sep 2005 14:12:19 +0300 Andrei Bulava wrote: > >>Возникла непонятка с su. При попытке сменить свои права > >>получаю su - > >>su: Module is unknown > >>control говорит, что режим su -- wheel. В группе я есть. У > >>непривилегированного пользователя такая попытка пресекается > >>по недостатку привилегий, как и должно быть. А чё ж оно меня > >>не пускает? Появилось такое после вчерашнего "тотального" > >>обновления. > https://bugzilla.altlinux.org/show_bug.cgi?id=7847 > > Не оно? Конечно, оно. Но чтение этой дискуссии никак не позволяет мне прояснить следующий вопрос: Есть у меня машинка, которая живёт со времён "Весны", или постарее будет. Сейчас то, что от неё осталось (на самом деле, всё менялось, и по несколько раз; например, файлики неоднократно переносились на более крупный диск) служит маршрутизатором, к которому подключён ADSL модем. Маршрутизатор, по своему назначению, - это системный блок, и всё. Общаться с ним можно только с удалённой консоли. Без su - просто никак. Проблема в том, что я никак не могу перевести эту машину на ядро 2.6.12. Как только ставлю его, так тут же получаю "нет доступа" в ответ на su -. В то время, как на ядре 2.4.29 всё в порядке. Подчёркиваю, что это одна и та же машина и, по моим представлениям, при запуске она читает одни и те же файлы /etc/fstab, /etc/group и так далее. И, уверяю Вас, я давно в группе wheel и знаю, что такое control. И чудес нет никаких - я могу вместо злосчастного пользователя "sss" завести "sss3" и этот последний, очевидно!, получает доступ по su - с любым ядром. А вот "sss" - никак! А нужно, потому что этот sss (я, то есть) хочет, например, после su - news толкнуть на приём локальный сервер новостей и почитать эхи. Есть у него и другие привычные желания. Короче, убивать рано. Ставлю вопрос совсем конкретно: как проследить отличия между нормальным пользователем sss3 и ущербным sss? Куда смотреть? Только уж за совсем наивного не держите меня :-). С нетерпением жду помощи. -- С уважением, С.С.Скулаченко