GNU 'su'가 'wheel' 그룹을 지원하지 않는 이유는 무엇입니까?

GNU 'su'가 'wheel' 그룹을 지원하지 않는 이유는 무엇입니까?

것 같다유닉스 전통휠 그룹은 자동으로 생성되지만 데비안(그리고 물론 하위 시스템)은 이를 수행하지 않습니다. 말이 되나요? 이 전통이 버려진 것을 다른 곳에서 본 적이 있습니까?

답변1

일부 Unix 시스템에서는 wheel이 그룹의 구성원만 사용할 수 있습니다 su. 다른 사람들은 대상 사용자의 비밀번호를 알고 있으면 누구든지 su사용할 수 있도록 허용합니다. 그룹에 가입하면 암호 없는 루트 액세스 권한이 부여되는 일부 시스템도 있습니다 wheel. 그룹이 호출되고 sudoID가 0이 아니라는 점을 제외하면 Ubuntu는 이를 수행합니다.

나는 wheel그것이 대부분 BSD라고 생각합니다. Linux는 BSD와 System V의 하이브리드이며, 배포판마다 루트 액세스 권한을 부여하는 기본 정책이 다릅니다. 데비안은 기본적으로 Wheel 그룹을 구현하지 않습니다. 활성화하려면 auth required pam_wheel.so해당 줄의 주석을 해제하세요 /etc/pam.d/su.

답변2

바퀴는 억압의 도구이기 때문이다! 에서 info su:

GNU 'su'가 'wheel' 그룹을 지원하지 않는 이유는 무엇입니까?

(이 섹션은 Richard Stallman이 작성했습니다.)

때로는 소수의 사용자가 다른 모든 사용자에 대한 전체 권한을 장악하려고 시도합니다. 예를 들어, 1984년 MIT 인공 지능 연구소의 일부 사용자는 Twenex 시스템의 운영자 비밀번호를 변경하고 이를 다른 사람에게 비밀로 유지하여 권력을 장악하기로 결정했습니다. (커널을 패치함으로써 이 쿠데타를 막고 사용자들에게 권력을 돌려줄 수 있었지만 유닉스에서는 어떻게 해야 할지 모르겠습니다.)

그러나 때로는 통치자가 누군가에게 말하는 경우도 있습니다. 일반적인 "su" 메커니즘에서는 누군가가 일반 사용자에게 공감하는 루트 비밀번호를 알고 나면 나머지 사용자에게 알릴 수 있습니다. "휠 세트" 기능은 이를 불가능하게 만들어 통치자의 힘을 공고히 합니다.

나는 통치자의 편이 아니라 대중의 편에 서 있습니다. 상사와 시스템 관리자가 하는 모든 일을 지원하는 데 익숙하다면 이 아이디어가 처음에는 이상하게 보일 수 있습니다.

또한보십시오데비안 참조. 어쨌든 sudo그룹이 내장되어 있는데 누가 필요합니까 wheel?

관련 정보