The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В OpenBSD добавлена поддержка запуска X-сервера без root-при..., opennews (??), 24-Фев-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Аноним (-), 24-Фев-14, 16:49 
Интересно, как будет работать сервер с доступом к видеокарте "только на чтение"?
Ответить | Правка | Наверх | Cообщить модератору

2. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Шурек Табуреткин (ok), 24-Фев-14, 16:53 
По большому счету, для запуска графической оболочки нахер не нужны root-привилегии. Доступом к системным областям пусть занимаются системные службы. Ваш К.О. Ну а если надо что-то править/конфигурять - будь добр, введи пароль.
Ответить | Правка | Наверх | Cообщить модератору

3. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Аноним (-), 24-Фев-14, 16:58 
И читать ввод с клавиатуры/мыши, и выводить изображение на экран - тоже должны какие-то "системные службы", никак не относящиеся к дисплейному серверу?
Ответить | Правка | Наверх | Cообщить модератору

21. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  –1 +/
Сообщение от Аноним (-), 24-Фев-14, 18:21 
>И читать ввод с клавиатуры/мыши, и выводить изображение на экран - тоже должны какие-то "системные службы", никак не относящиеся к дисплейному серверу?

SystemD же. Скоро и в опёнке.

Ответить | Правка | Наверх | Cообщить модератору

32. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Аноним (-), 24-Фев-14, 20:13 
Таки да, для корректного управления правами на доступ к устройству необходим специальный демон, который следит, кто сейчас работает за компом и запустил ли он иксы. Пока на юниксах есть только одна рабочая реализация - systemd-logind.
Ответить | Правка | Наверх | Cообщить модератору

33. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Аноним (-), 24-Фев-14, 20:14 
s/устройству/монитору, клавиатуре и мыши/
Ответить | Правка | Наверх | Cообщить модератору

40. "В OpenBSD добавлена поддержка запуска X-сервера без..."  –4 +/
Сообщение от arisu (ok), 24-Фев-14, 21:10 
эк портерингофанов плющит и таращит-то…
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

68. "В OpenBSD добавлена поддержка запуска X-сервера без..."  +/
Сообщение от Аноним (-), 25-Фев-14, 21:47 
> эк портерингофанов плющит и таращит-то…

Смех смехом, а в Red Hat работают над совокуплением иксов и systemd.

https://fedoraproject.org/wiki/Changes/XorgWithoutRootRights

Ответить | Правка | Наверх | Cообщить модератору

72. "В OpenBSD добавлена поддержка запуска X-сервера без..."  +/
Сообщение от arisu (ok), 26-Фев-14, 13:37 
да я давно уже не сомневаюсь, что ломать будут всё. godspeed, чо.
Ответить | Правка | Наверх | Cообщить модератору

4. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Например (?), 24-Фев-14, 17:04 
пишет не напрямую в устройство, а через соответсвующие модули, которые уже сами пишут в устройство. Как-то так.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

5. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Аноним (-), 24-Фев-14, 17:08 
> пишет не напрямую в устройство, а через соответсвующие модули, которые уже сами пишут в устройство. Как-то так.

А как организован доступ к этим модулям? "Юзай кто хочет" или "только один пользователь vasya" (гуй для других пользователей не поддерживается)?

Ответить | Правка | Наверх | Cообщить модератору

7. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  –2 +/
Сообщение от бедный буратино (ok), 24-Фев-14, 17:13 
поставь да посмотри
Ответить | Правка | Наверх | Cообщить модератору

12. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Аноним (-), 24-Фев-14, 17:29 
Нечего сказать - проходи мимо.
Ответить | Правка | Наверх | Cообщить модератору

14. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +1 +/
Сообщение от бедный буратино (ok), 24-Фев-14, 17:41 
>  Нечего сказать - проходи мимо.

а нахера спрашивать, если можно просто узнать?

Ответить | Правка | Наверх | Cообщить модератору

18. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Аноним (-), 24-Фев-14, 18:11 
Нет не просто.
Ответить | Правка | Наверх | Cообщить модератору

22. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +1 +/
Сообщение от Аноним (-), 24-Фев-14, 18:38 
Кастую "узнать все"!!
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

35. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от бедный буратино (ok), 24-Фев-14, 21:01 
ну в сырцы загляни, если так зудит

чмод!

Ответить | Правка | Наверх | Cообщить модератору

16. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Andrey Mitrofanov (?), 24-Фев-14, 17:57 
> Интересно, как будет работать сервер с доступом к видеокарте "только на чтение"?

Нудк, открывает (если вообще) /dev/pciNNN только на чтение. _Пишет_ он в /dev/dri/card0, на котором есть r/w, например.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

19. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Аноним (-), 24-Фев-14, 18:13 
> _Пишет_ он в /dev/dri/card0, на котором есть r/w, например.

Животрепещущий вопрос - _для кого_ там r/w? Для всех или только для одного избранного пользователя (единственного имеющего право запускать иксы и писать любую хрень в видеодрайвер)?

Ответить | Правка | Наверх | Cообщить модератору

29. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Xaionaroemail (ok), 24-Фев-14, 19:26 
Обычно делают для группы. Более гибкое решение.
Ответить | Правка | Наверх | Cообщить модератору

30. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Аноним (-), 24-Фев-14, 20:09 
Особенно весело, когда при запущенных иксах другой пользователь из группы (например, сидя по ssh) сделает cat /dev/urandom > /dev/dri/card0, например :)
Ответить | Правка | Наверх | Cообщить модератору

37. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от aLexius (ok), 24-Фев-14, 21:06 
Таких пользователей с работы гнать обычно надо. Возможно, что уже и с уголовным делом на этого пользователя.
Ответить | Правка | Наверх | Cообщить модератору

39. "В OpenBSD добавлена поддержка запуска X-сервера без..."  +/
Сообщение от arisu (ok), 24-Фев-14, 21:08 
> Таких пользователей с работы гнать обычно надо. Возможно, что уже и с
> уголовным делом на этого пользователя.

сначала надо гнать админа, который настроил систему так, что обычный пользователь зачем-то состоит в одной группе с икс-сервером.

Ответить | Правка | Наверх | Cообщить модератору

41. "В OpenBSD добавлена поддержка запуска X-сервера без..."  +/
Сообщение от aLexius (ok), 24-Фев-14, 21:25 
И это, несомненно, тоже.
Ответить | Правка | Наверх | Cообщить модератору

60. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Аноним (-), 25-Фев-14, 10:40 
> Таких пользователей с работы гнать обычно надо. Возможно, что уже и с
> уголовным делом на этого пользователя.

Ох уж эта замечательная виндовая модель - технически доступ ограничивать не надо, есть же административные методы.
Уголовная статья за создание вирусов уже спасла от них мир, конечно же :)

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

38. "В OpenBSD добавлена поддержка запуска X-сервера без..."  +/
Сообщение от arisu (ok), 24-Фев-14, 21:07 
а какого чёрта криворукий админ позволил «другому пользователю» в иксовую группу лезть? прикинь, а если «другой пользователь» под рутом зайдёт, это вообще катастрофа будет!
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

42. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Xaionaroemail (ok), 24-Фев-14, 21:31 
> Особенно весело, когда при запущенных иксах другой пользователь из группы (например, сидя
> по ssh) сделает cat /dev/urandom > /dev/dri/card0, например :)

А зачем этот другой пользователь это делает? Я так понимаю, если ему дали права, то значит доверяют. Видать зря доверяют, нужно отбирать эти права нахрен (исключить из the группы).

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

65. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Аноним (-), 25-Фев-14, 10:47 
> А зачем этот другой пользователь это делает? Я так понимаю, если ему
> дали права, то значит доверяют. Видать зря доверяют, нужно отбирать эти
> права нахрен (исключить из the группы).

Дали ему права исключительно запускать иксы, а в результате получился полный доступ к интерфейсам ввода-вывода (включая ядерный видеоинтерфейс, через который очень удобно ломать ядро). Вот поэтому rootless X в linux и не взлетел - там, в отличие от openbsd, заботятся о безопасности.

Ответить | Правка | Наверх | Cообщить модератору

55. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Аноним (-), 25-Фев-14, 01:30 
> Особенно весело, когда при запущенных иксах другой пользователь из группы

Какой группы? Вы предлагаете засунуть юзера и иксы в одну группу? А зачем?

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

61. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Аноним (-), 25-Фев-14, 10:41 
> Какой группы? Вы предлагаете засунуть юзера и иксы в одну группу? А зачем?

Чтобы иксы работали без рута, например.

Ответить | Правка | Наверх | Cообщить модератору

57. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +1 +/
Сообщение от Andrey Mitrofanov (?), 25-Фев-14, 09:54 
> Особенно весело, когда при запущенных иксах другой пользователь из группы (например, сидя
> по ssh) сделает cat /dev/urandom > /dev/dri/card0, например :)

Итак, про _блокировки файлов не слышали:

aLexius, arisu, Xaionaro

и несчётное число Аноним-ов. Это Победа!

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

58. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от бедный буратино (ok), 25-Фев-14, 10:27 
>> Особенно весело, когда при запущенных иксах другой пользователь из группы (например, сидя
>> по ssh) сделает cat /dev/urandom > /dev/dri/card0, например :)
> Итак, про _блокировки файлов не слышали:
> aLexius, arisu, Xaionaro
> и несчётное число Аноним-ов. Это Победа!

и меня запиши

Ответить | Правка | Наверх | Cообщить модератору

71. "В OpenBSD добавлена поддержка запуска X-сервера без..."  +/
Сообщение от arisu (ok), 26-Фев-14, 13:35 
«победа» — это зачем-то не отделять иксы в отдельную группу. я так полагаю, что это от судорог при виде suid. что-то из разряда «напишу побольше лапши, лишь бы ни одного ненавистного goto!»
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

45. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Аноним (-), 24-Фев-14, 23:31 
>> _Пишет_ он в /dev/dri/card0, на котором есть r/w, например.
> Животрепещущий вопрос - _для кого_ там r/w? Для всех или только для
> одного избранного пользователя (единственного имеющего право запускать иксы и писать любую
> хрень в видеодрайвер)?

Если запуск иксов идёт через XDM или DM'ы из официальных пакетов, то они берут управление переключением владельца /dev/drm0 на себя.

Если запуск иксов идёт через "startx" и т.п., то надо перед этим ручками поменять владельца/группу у /dev/drm0 на подходящую.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

27. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Аноним (-), 24-Фев-14, 19:04 
>как будет работать сервер с доступом к видеокарте "только на чтение"?

Со статическим изображением :)

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

67. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +1 +/
Сообщение от Andrey Mitrofanov (?), 25-Фев-14, 21:24 
>>как будет работать сервер с доступом к видеокарте "только на чтение"?
> Со статическим изображением :)

Нет, монитор превратится в видеокамеру. --[В Советской России?!!] R/O xorg-server смотрит на тебя!

Ответить | Правка | Наверх | Cообщить модератору

44. "В OpenBSD добавлена поддержка запуска X-сервера без root-при..."  +/
Сообщение от Аноним (-), 24-Фев-14, 23:28 
> Интересно, как будет работать сервер с доступом к видеокарте "только на чтение"?

В данном случае имеется в виду ограниченный доступ к регистровому пространству PCI.

Для работы памятью видеокарты "напрямую" достаточно DRI/DRM.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру