Skip to content

Commit c881b5b

Browse files
committed
Doplněny úkoly ze části Bonus - Sudo zapomíná
1 parent 624b124 commit c881b5b

1 file changed

Lines changed: 56 additions & 0 deletions

File tree

podzim_2025/Dragca_K/Ukoly_sprava_uzivatelu_sudo.txt

Lines changed: 56 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -220,3 +220,59 @@ drwxrwx---. 1 root ucitele 16 23. říj 11.40 /opt/skola/ucitele/
220220

221221

222222

223+
Bonus: Sudo zapomíná
224+
225+
1. Co by měl dělat tento příkaz?
226+
ll /var/db/sudo/lectured/ :
227+
udělat dlouhý výpis obsahu adresáře
228+
229+
Příkaz ale pod běžným uživatelským účtem nefunguje; potřebuješ sudo ll /var/db/sudo/lectured/. To ale taky nefunguje. Proč? Jak to spravit?:
230+
231+
Musím použít ls -l, ll je alias a sudo spuští program ve filesystému. Aliasy ve filesystemu nefungují.
232+
233+
2. Jaké soubory jsou v /var/db/sudo/lectured/? Komu patří? Jak jsou velké?
234+
235+
-rw-------. 1 root dragca 0 24. zář 18.42 1000
236+
-rw-------. 1 root eva 0 16. říj 07.04 1001
237+
-rw-------. 1 root petr 0 15. říj 22.01 1003
238+
Jsou to prázdné soubory, pojmenované podle UID uživatele, kterým byla zobrazena varovná hláška při prvním použití sudo. Vlastník souborů je root, skupina je tam vždy primární skupina uživatele, kterému se hláška zobrazila.
239+
240+
3. Jaké soubory jsou v /var/run/sudo/ts? Komu patří? Jak jsou velké? Kdo k nim má jaká práva?
241+
242+
sudo ls -la /var/run/sudo/ts
243+
celkem 4
244+
drwx------. 2 root root 60 22. říj 11.09 .
245+
drwx--x--x. 3 root root 60 22. říj 12.17 ..
246+
-rw-------. 1 root dragca 168 23. říj 21.48 1000
247+
jsou to malé soubory v řádech desítek bytů, tzv "časová razítka" timestamps, která se vytvoří po autorizaci uživatele při použití sudo. Od časového údaje v timestamp se potom počítá určitý nastavený časový interval, po jehož dobu uživatel při opakovaném použití příkazů se sudo nemusí znovu zadávat heslo. Soubory jsou pojmenován podle UID uživatele, který se autorizoval zadáním hesla. Právo k timestamp má pouze majitel, tedy root a to pro čtení a zápis.
248+
249+
4. Jak by vypadal příkaz, který smaže „tvůj“ soubor v /var/run/sudo/ts?
250+
sudo rm /var/run/sudo/ts/1000
251+
252+
5. Vyzkoušej si ale, že tohle nefunguje s příkazem pro smazání „tvého“ souboru v /var/run/sudo/ts. Když ho pustíš několikrát za sebou, sudo se vždycky znovu zeptá na heslo. Proč?:
253+
254+
Protože když tu časovou známku smažu, tak sudo neví, že jsem se před 10 vteřinami autorizovala a musím znovu při použití sudo zadat heslo.
255+
256+
Zadej tyhle příkazy:
257+
Smaž „svůj“ soubor z /var/db/sudo/lectured/.:
258+
sudo rm /var/db/sudo/lectured/1000
259+
Smaž „svůj“ soubor z /var/run/sudo/ts.:
260+
sudo rm /var/run/sudo/ts/1000
261+
262+
Spusť sudo echo.
263+
264+
A odpověz:
265+
6. Co je u sudo echo jinak?:
266+
267+
zobrazí se varovná hláška:
268+
Věříme, že jste od správce místního systému obdrželi obvyklé školení.
269+
Obvykle se jedná o tyto tři věci:
270+
271+
Respektujte soukromí druhých.
272+
Přemýšlejte, než začnete psát.
273+
S velkými právy přichází velká zodpovědnost.
274+
275+
7. K čemu slouží soubory ve /var/db/sudo/lectured/?:
276+
jsou zde prázdné soubory pojmenované podle UID uživatele, který již použil sudo a byl "lectured" o tom, jak se s právy, které ná sudo dává "chovat".
277+
278+

0 commit comments

Comments
 (0)