Ein kurzer Artikel zur Abgrenzung der verschiedenen Bedeutung von "root".
Vorgesehen und benötigt zur Verlinkung von anderen Artikeln.
Bitte ins Wiki freigeben.
Supporter, Wikiteam
![]() Anmeldungsdatum: Beiträge: 7816 |
Ein kurzer Artikel zur Abgrenzung der verschiedenen Bedeutung von "root". Vorgesehen und benötigt zur Verlinkung von anderen Artikeln. Bitte ins Wiki freigeben. |
Wikiteam
![]() Anmeldungsdatum: Beiträge: 1129 |
Vielen Dank für den Artikel, kB |
Ehemaliger
![]() Anmeldungsdatum: Beiträge: 28316 |
Hallo, IMHO kann der getestet-Tag weg, weil bei so einem Artikel IMHO überflüssig. Sonst gut geschrieben. Gruß, noisefloor |
Supporter
Anmeldungsdatum: Beiträge: 6389 |
Gefällt mir gut, liest sich sehr gut. Einziger Punkt bei dem ich unsicher bin: Die Generalisierung auf andere Linux/Unix-Systeme. Für Teile des Artikels scheint das zu stimmen, bei anderen ist das ja etwas komplexer:
Spätestens bei der Verwendung von SELinux und ACLs sieht ja die Welt wieder anders aus. Also man könnte die Gereralisierung zwar andeuten, aber sie nicht als absolut für den Artikel setzen.
Hast du die Verlinkungen hier absichtlich noch nicht eintragen? Gruß BillMaier |
Supporter, Wikiteam
Anmeldungsdatum: Beiträge: 16818 |
Doofe Frage - Kann man damit root wirklich einschränken? |
Supporter
Anmeldungsdatum: Beiträge: 6389 |
Ja. Es ist allerdings nicht so, dass ich da schon viel (gute) Erfahrung damit gemacht habe. Eher bin ich im einen oder anderen Setup mal darüber „gestolpert“. Damit kann es dann sein, dass per Unix-Rechte alles gut aussieht und der user (und eben auch root) doch nicht alles darf. Mal kurz eine Suchmaschine bemüht: https://unix.stackexchange.com/questions/106595/myth-or-reality-selinux-can-confine-the-root-user Kürzlich hatte ich einen interessanten Fall: Ein Ubuntu-Docker-Container auf einem Fedora Host mit eingehängten Daten vom Host: als root im Container darf ich die Daten nicht mal lesen. Auf dem Host geht es. Und der gleiche Container mit derselben config auf einem Ubuntu-Host - ebenfalls kein Problem. Muss irgendwas mit diesen „Spezial-Mechanismen“ zu tun gehabt haben - wie gesagt, ich kenne mich damit wirklich nicht aus, aber die Effekte gibt es. |
Wikiteam
![]() Anmeldungsdatum: Beiträge: 1129 |
Hallo,
Soll der Betreffende Satz noch geändert werden, oder sollen diese Sonderfälle ignoriert werden? Sonst würde ich den Artikel demnächst ins Wiki verschieben. |
Supporter, Wikiteam
(Themenstarter)
![]() Anmeldungsdatum: Beiträge: 7816 |
Ich sehe dafür keine Veranlassung. Zwar kann man wohl mit SELinux auch ein Linux so vergewaltigen, dass der Benutzer
Ja. Eine Berücksichtigung derart esoterischer Sonderfälle liefert keinen Beitrag zur Begriffserklärung. Wenn jemand an anderer Stelle im Wiki das praktische Vorgehen für einer derartige unsinnige Verbiegung von
Ich bitte darum! |
Ehemaliger
![]() Anmeldungsdatum: Beiträge: 28316 |
Hallo,
Zumal SELinux unter Ubuntu kein Standard ist. Wenn man sich bewusst SELinux installiert, um dann root auszusperren, fällt das IMHO klar in die Kategorie "selber Schuld". Mit AppArmor kann man sich, soweit ich das verstanden habe, nicht wirklich root aussperren. Bin da aber nicht sicher. Grundsätzlich gibt es IMHO aber auch nur marginal viele Fälle, wo jemand "ausversehen" root mit SELinux (oder ACL? oder AppArmor?) ausgesperrt hat, dass das in dem Artikel nicht abgedeckt werden müsste. Gruß, noisefloor |
Wikiteam
![]() Anmeldungsdatum: Beiträge: 1129 |
Hallo kB, dein Artikel ist jetzt im Wiki. Nochmals vielen Dank dafür, die verschiedenen Facetten des Begriffs war mir auch noch nicht richtig klar und er lässt sich als Wissen für Artikel bestimmt gut einsetzen. Verlinkt ist der Artikel unter System (Abschnitt „Sonstiges“). Passt das für dich? |
Ehemaliger
![]() Anmeldungsdatum: Beiträge: 28316 |
Hab's noch in den Artikel sudo, PolicyKit und mit Root-Rechten arbeiten eingebaut. Gruß, noisefloor |
Wikiteam
![]() Anmeldungsdatum: Beiträge: 1129 |
👍 |
Supporter, Wikiteam
(Themenstarter)
![]() Anmeldungsdatum: Beiträge: 7816 |
Das war mein Plan. Du bist mir zuvorgekommen, aber ist ok. Ich mache dann mal weiter Urlaub. |
Ehemaliger
![]() Anmeldungsdatum: Beiträge: 28316 |
Wir sind halt im Geiste vereint 😉 Gruß, noisefloor |