Por que o Debian não está criando o grupo 'wheel' por padrão?


Parece ser a tradição do Unix que um grupo wheel é criado automaticamente, mas o Debian (e crianças, naturalmente) não faz isso. Existe uma lógica em algum lugar? Onde mais você viu essa tradição descartada?

por Tshepang 01.12.2010 / 06:33

2 respostas


Alguns sistemas unix permitem que somente membros do grupo wheel usem su . Outros permitem que qualquer pessoa use su se souber a senha do usuário de destino. Existem até sistemas em que estar no grupo wheel concede acesso root sem senha; O Ubuntu faz isso, exceto que o grupo é chamado sudo (e não possui id 0).

Eu acho que wheel é basicamente uma coisa BSD. O Linux é uma mistura de BSD e System V, e as várias distribuições possuem diferentes políticas padrão com relação à concessão de acesso root. O Debian acontece para não implementar um grupo de rodas por padrão; Se você quiser ativá-lo, descomente a linha auth required pam_wheel.so em /etc/pam.d/su .

por 01.12.2010 / 09:27

Porque a roda é uma ferramenta de opressão! De info su :

Why GNU 'su' does not support the 'wheel' group

(This section is by Richard Stallman.)

Sometimes a few of the users try to hold total power over all the rest. For example, in 1984, a few users at the MIT AI lab decided to seize power by changing the operator password on the Twenex system and keeping it secret from everyone else. (I was able to thwart this coup and give power back to the users by patching the kernel, but I wouldn't know how to do that in Unix.)

However, occasionally the rulers do tell someone. Under the usual 'su' mechanism, once someone learns the root password who sympathizes with the ordinary users, he or she can tell the rest. The "wheel group" feature would make this impossible, and thus cement the power of the rulers.

I'm on the side of the masses, not that of the rulers. If you are used to supporting the bosses and sysadmins in whatever they do, you might find this idea strange at first.

Veja também a Referência da Debian . De qualquer forma, o grupo sudo está embutido, então quem precisa de wheel ?

por 01.12.2010 / 07:00
