Можно ли сделать разные пароли для пользователя и на вход в систему?

Как правильно задавать вопросы Правильно сформулированный вопрос и его грамотное оформление способствует высокой вероятности получения достаточно содержательного и по существу ответа. Общая рекомендация по составлению тем: 1. Для начала воспользуйтесь поиском форума. 2. Укажите версию ОС вместе с разрядностью. Пример: LM 19.3 x64, LM Sarah x32 3. DE. Если вопрос касается двух, то через запятую. (xfce, KDE, cinnamon, mate) 4. Какое железо. (достаточно вывод inxi -Fxz в спойлере (как пользоваться спойлером смотрим здесь)) или же дать ссылку на hw-probe 5. Суть. Желательно с выводом консоли, логами. 6. Скрин. Просьба указывать 2, 3 и 4 независимо от того, имеет ли это отношение к вопросу или нет. Так же не забываем об общих правилах Как пример вот
Аватара пользователя

Автор темы
sasha300
Сообщения: 137
Зарегистрирован: 31 мар 2023, 08:56
Решено: 6
Откуда: СПб
Благодарил (а): 99 раз
Поблагодарили: 6 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#21

23 окт 2023, 15:03

Dja писал(а):
23 окт 2023, 14:50
sasha300, я прост пользуюсь верой :) Но у меня кейсы.
С томами думаю будет аналогично
2023-10-23_14-49.png
Только сейчас дошел первый посыл - а действительно, если домашняя директория, допустим "user", будет зашифрована с помощью VeraCrypt, то как система поймет, что при загрузке надо подождать и только тогда, после монтирования директории, брать конфиги?
Пойду-ка я изучать про пароль на GRUB..
LM 21.3 Xfce HW probe

Аватара пользователя

rogoznik
Сообщения: 10067
Зарегистрирован: 27 июн 2017, 13:36
Решено: 129
Откуда: Нижний Тагил
Благодарил (а): 777 раз
Поблагодарили: 1963 раза
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#22

23 окт 2023, 15:27

sasha300 писал(а):
23 окт 2023, 14:35
Нее, два пользователя - усложнение процесса, придерживаюсь правила Макилроя (Философия Unix):
Ну вообще, разделение пользователей это нормальная практика и ни разу не усложнение. И при чем тут эти правила
А вот шифрование это усложнение себе жизни в случае чего
ИзображениеИзображение

Аватара пользователя

slant
Сообщения: 4523
Зарегистрирован: 21 июн 2017, 18:09
Решено: 99
Благодарил (а): 51 раз
Поблагодарили: 1998 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#23

23 окт 2023, 16:13

sasha300, Как всегда - неправильная постановка задачи тянет за собой попытки решать ее непредусмотренными биологией средствами. :)

1. Никакой пароль (простой или сложный) пользователя, обычного или root, сам по себе не является защитой информации на "ушедшем" носителе. Т.е. если ноут сопрут - что есть эти пароли, что нет - никакой разницы. Вообще никакой - достаточно загрузится с live и сбросить, причем доступ то уже есть - даже без этого. Или можно даже запустить систему в монопольном режиме через командную строку grub во время загрузки. Пароль пользователя - это про удаленный доступ и разграничение прав в уже работающей системе. А не когда есть физический доступ к железу.

2. Если нужно защищать только ключи SSH - пароль можно поставить непосредственно на сам ключ.

3. Если на диске и другая ценная информация, которая не должна попасть в чужие руки ни при каких обстоятельствах - решением может быть только шифрование.
sasha300 писал(а):
23 окт 2023, 15:03
Пойду-ка я изучать про пароль на GRUB..
Практически бессмысленно. Это "крючочек на калитке" который можно даже снаружи открыть если руку протянуть.
Просто не дает систему грузить полному чайнику. Котрый даже Live загрузить с флешки не умеет.

Аватара пользователя

Автор темы
sasha300
Сообщения: 137
Зарегистрирован: 31 мар 2023, 08:56
Решено: 6
Откуда: СПб
Благодарил (а): 99 раз
Поблагодарили: 6 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#24

23 окт 2023, 16:46

slant писал(а):
23 окт 2023, 16:13
Т.е. если ноут сопрут - что есть эти пароли, что нет - никакой разницы.
Ну там еще Joplin + Simplenote, вобщем понятно, разворачиваюсь в другом направлении..
slant писал(а):
23 окт 2023, 16:13
Практически бессмысленно. Это "крючочек на калитке" который можно даже снаружи открыть если руку протянуть
Блин, ну тогда VeraCrypt (не понятен результат, надо тестить), либо юзать LUKS с переустановкой системы.
Вобщем вывод из данного трабла - впредь, на ноутбуки, которые часто идут за пределы квартиры, надо ставить систему с шифрованием домашней директории
LM 21.3 Xfce HW probe

Аватара пользователя

symon2014
Сообщения: 5954
Зарегистрирован: 16 дек 2017, 21:59
Решено: 37
Откуда: Феодосия
Благодарил (а): 32 раза
Поблагодарили: 752 раза
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#25

23 окт 2023, 17:10

sasha300 писал(а):
23 окт 2023, 16:46
надо ставить систему с шифрованием
Надо носить во внутреннем кармане компактный внешний диск с системой . :hoho:

Аватара пользователя

Dja
Сообщения: 6911
Зарегистрирован: 27 авг 2016, 20:03
Решено: 30
Откуда: Voskresensk
Благодарил (а): 1319 раз
Поблагодарили: 726 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#26

23 окт 2023, 17:55

а можно создать кейс, запихнуть ключи в него и его уже зашифровать верой (создать, зашифровать, смонтировать, запихнуть)
2023-10-23_17-59.png
2023-10-23_17-59_1.png
2023-10-23_18-00.png
2023-10-23_18-01.png
2023-10-23_18-01_1.png
2023-10-23_18-01_1.png (13.33 КБ) 510 просмотров

Аватара пользователя

Автор темы
sasha300
Сообщения: 137
Зарегистрирован: 31 мар 2023, 08:56
Решено: 6
Откуда: СПб
Благодарил (а): 99 раз
Поблагодарили: 6 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#27

23 окт 2023, 21:31

symon2014 писал(а):
23 окт 2023, 17:10
sasha300 писал(а):
23 окт 2023, 16:46
надо ставить систему с шифрованием
Надо носить во внутреннем кармане компактный внешний диск с системой . :hoho:
Вот только не понятно, что делать с этим диском, когда сижу в машине и требуется подрубиться к какому-то серваку.
LM 21.3 Xfce HW probe

Аватара пользователя

Автор темы
sasha300
Сообщения: 137
Зарегистрирован: 31 мар 2023, 08:56
Решено: 6
Откуда: СПб
Благодарил (а): 99 раз
Поблагодарили: 6 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#28

23 окт 2023, 21:41

Dja писал(а):
23 окт 2023, 17:55
а можно создать кейс, запихнуть ключи в него и его уже зашифровать верой
один раз увидел словосочетание "кейс" ладно, думаю, глюк, но сейчас понял, что идет подмена понятий. Том, раздел, контейнер - да, но кейс это малеха не то. Как в мультике: "как вы яхту назовете, так она и поплывет.." :hoho:
LM 21.3 Xfce HW probe

Аватара пользователя

slant
Сообщения: 4523
Зарегистрирован: 21 июн 2017, 18:09
Решено: 99
Благодарил (а): 51 раз
Поблагодарили: 1998 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#29

23 окт 2023, 21:51

sasha300 писал(а):
23 окт 2023, 21:41
один раз увидел словосочетание "кейс" ладно, думаю, глюк, но сейчас понял, что идет подмена понятий.
В какой-то мере. Тут речь о файле-контейнере - veracrypt для них хорошо подходит, и нет риска так накосячить, как это регулярно случается с желающими зашифровать всю систему или домашний каталог через LUKS.
Т.к. оно от системы получается несколько независимо - то "кейс". В смысле - "чемодан бронированный". :) Открываешь его только когда содержимое нужно (т.е. монтируешь контейнер через veracrypt), пароль будет отдельный, от пользовательского независимый.

Аватара пользователя

Dja
Сообщения: 6911
Зарегистрирован: 27 авг 2016, 20:03
Решено: 30
Откуда: Voskresensk
Благодарил (а): 1319 раз
Поблагодарили: 726 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#30

24 окт 2023, 09:11

sasha300 писал(а):
23 окт 2023, 21:41
один раз увидел словосочетание "кейс" ладно, думаю, глюк, но сейчас понял, что идет подмена понятий. Том, раздел, контейнер - да, но кейс это малеха не то. Как в мультике: "как вы яхту назовете, так она и поплывет.." :hoho:
Именно! Ты же ключи хочешь там хранить. Ключ - кей. Ключи - кейс ) Всё логично. Ну а так-то да... контейнер имелось ввиду :-D

Аватара пользователя

symon2014
Сообщения: 5954
Зарегистрирован: 16 дек 2017, 21:59
Решено: 37
Откуда: Феодосия
Благодарил (а): 32 раза
Поблагодарили: 752 раза
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#31

24 окт 2023, 09:17

Dja писал(а):
24 окт 2023, 09:11
Ключ - кей. Ключи - кейс
Не совсем. Есть ещё case studi , КЕЙС - Небольшой плоский твёрдый чемоданчик для деловых бумаг. Это больше похоже на контейнер :hoho:

Аватара пользователя

Автор темы
sasha300
Сообщения: 137
Зарегистрирован: 31 мар 2023, 08:56
Решено: 6
Откуда: СПб
Благодарил (а): 99 раз
Поблагодарили: 6 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#32

25 окт 2023, 10:01

:hi2:
Подытожу вышесказанное:
В идеале, если ноут часто будет вне дома, то в идеале надо шифровать весь диск, еще на этапе установки Linux, штатными средствами операционной системы
В текущем варианте, чтобы не переустанавливать ОС:
- ставим пароль на Grub, но тогда личные записи, в случае кражи ноута, на том же Joplin, будут без защиты
- ставлю VeraCrypt, делаю контейнер (лучше дисковый, нежели файловый) и туда размещаю программы с личнымм данными, включая Firefox.

p.s.: для полного профита советую ознакомиться со статьей на Хабре: Взлом и защита шифрования дисков LUKS

:bye:
LM 21.3 Xfce HW probe

Аватара пользователя

Автор темы
sasha300
Сообщения: 137
Зарегистрирован: 31 мар 2023, 08:56
Решено: 6
Откуда: СПб
Благодарил (а): 99 раз
Поблагодарили: 6 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#33

27 окт 2023, 09:08

sasha300 писал(а):
25 окт 2023, 10:01
в идеале надо шифровать весь диск, еще на этапе установки Linux, штатными средствами операционной системы
При дальнейшем изучении вопроса, пришел к выводу, что шифрование домашней директории при простом пароле не имеет смысла, а при сложном пароле получаю гемор, так как при каждом sudo придется вводить этот сложнй пароль. Поэтому оставляю все как есть: домашняя директория не зашифрована, испльзуется простой пароль, НО:
- установливаю пароль на Grub. При утери ноута, получаю 2-3 часа форы
- в наличии дисковый контейнер VeraCrypt с нормальным паролем и туда размещаю ssh ключи, Telegram, Joplin и прочие приложения, содержащие личную информацию.
Профит!
Последний раз редактировалось пользователем 1 sasha300; всего редактировалось раз: 27
LM 21.3 Xfce HW probe

Аватара пользователя

Dja
Сообщения: 6911
Зарегистрирован: 27 авг 2016, 20:03
Решено: 30
Откуда: Voskresensk
Благодарил (а): 1319 раз
Поблагодарили: 726 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#34

27 окт 2023, 10:05

sasha300, а по мне именно этот ответ является решением на вопрос в топике )

Аватара пользователя

rogoznik
Сообщения: 10067
Зарегистрирован: 27 июн 2017, 13:36
Решено: 129
Откуда: Нижний Тагил
Благодарил (а): 777 раз
Поблагодарили: 1963 раза
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#35

27 окт 2023, 10:27

В чем проблема при запросе повышения привилегий вводить сложный пароль?
Эти действия нужны очень редко - обычно для обновлений и настройки системы.
Если ты постоянно что-то делаешь с повышением привилегий - ты явно что-то делаешь неправильно
ИзображениеИзображение

Аватара пользователя

Автор темы
sasha300
Сообщения: 137
Зарегистрирован: 31 мар 2023, 08:56
Решено: 6
Откуда: СПб
Благодарил (а): 99 раз
Поблагодарили: 6 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#36

28 окт 2023, 08:58

Dja писал(а):
27 окт 2023, 10:05
а по мне именно этот ответ является решением на вопрос в топике )
Чтобы не прыгать со второй страницы на первую, приведу ответ тут:
rogoznik писал(а):
23 окт 2023, 14:03
Так и сделай.
Обычный пользователь, который не может sudo - задай ему сложный пароль.
Пользователь админ, который может sudo - задай ему пароль 1.

И пусть ssh-ключи лежат у обычного пользователя в хомяке. А при необходимости выполнения действий с повышением привилегий будет запрашиваться пароль пользователя-админа
Еще раз внимательно изучил ответ от ув. rogoznik, но у меня не складывается пазл. Позвольте обьясню, что пошло не так:
- помимо пользователя root, есть два обычных пользователя, допустим user и admin. User имеет сложный пароль, admin - простой, доп.
- через visudo даю пользователю admin доступ к sudo

Захожу в систему под пользователем user, вбиваю сложный пароль, ок, я зашел в систему.
И вдруг приспичило сделать бекап с помощью TimeShift, приложение должно запускаться с root правами.
Запускаю TimeShift и тут я ушел в ступор - приложение просит меня ввести парот от admin.
user не имеет sudo, поэтому Linux просит авторизацию от пользователя с правами рут.
Но почему от admin, а не от root? :blink2:
LM 21.3 Xfce HW probe

Аватара пользователя

Sharov
Сообщения: 151
Зарегистрирован: 10 фев 2022, 23:53
Благодарил (а): 85 раз
Поблагодарили: 22 раза
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#37

28 окт 2023, 09:11

sasha300, Создай второго пользователя с кастрированными правами.
i3-3210 / 10GB / VGA Intel HD 2500 / SSD 240GB / Kernel 6.6.12

Аватара пользователя

symon2014
Сообщения: 5954
Зарегистрирован: 16 дек 2017, 21:59
Решено: 37
Откуда: Феодосия
Благодарил (а): 32 раза
Поблагодарили: 752 раза
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#38

28 окт 2023, 09:13

sasha300 писал(а):
28 окт 2023, 08:58
Но почему от admin, а не от root?
Патамушта. В убунту и минте по умолчанию root заблокирован. Главнюком в системе считается пользователь указанный при установке системы. Продолжайте заниматься мазохизмом далее. Это познавательно и пригодится для опыта.

Аватара пользователя

rogoznik
Сообщения: 10067
Зарегистрирован: 27 июн 2017, 13:36
Решено: 129
Откуда: Нижний Тагил
Благодарил (а): 777 раз
Поблагодарили: 1963 раза
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#39

28 окт 2023, 17:26

sasha300 писал(а):
28 окт 2023, 08:58
Запускаю TimeShift и тут я ушел в ступор - приложение просит меня ввести парот от admin.
user не имеет sudo, поэтому Linux просит авторизацию от пользователя с правами рут.
Но почему от admin, а не от root?
Потому что пользователь root по умолчанию заблокирован. Если ты его разблокировал - ССЗБ.
Пользователь созданный при установке владеет возможностью повышения привилегий, т.е. в твоем понимании admin. Этот пользователь находится в группе adm(вроде так называется группа в Ubuntu и производных) - это и позволяет использовать механизм повышения привилегий.
sasha300 писал(а):
28 окт 2023, 08:58
через visudo даю пользователю admin доступ к sudo
:dash2:
Достаточно чтоб находился в группе adm(вроде так называется группа в Ubuntu и производных)
ИзображениеИзображение

Аватара пользователя

slant
Сообщения: 4523
Зарегистрирован: 21 июн 2017, 18:09
Решено: 99
Благодарил (а): 51 раз
Поблагодарили: 1998 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#40

28 окт 2023, 23:41

sasha300 писал(а):
27 окт 2023, 09:08
- установливаю пароль на Grub. При утери ноута, получаю 2-3 часа форы
Гарантированной - не более 5 минут. :) Попытаться включить, увидеть запрос, и воткнуть вместо этого флешку с live. С учетеом того что гоится ЛЮБОЙ live дистрибутив линукса - это не такая редкость - наличие готовой флешки.
От пароля на BIOS/EFI и то больше толку будет (там хоть диск доставать придется или сбрасывать прошивку в дефолт - все разбора ноута требует).
symon2014 писал(а):
28 окт 2023, 09:13
Главнюком в системе считается пользователь указанный при установке системы.
Не совсем правильно. Таковым(и) считаются пользователи из группы adm (первый пользователь при установке просто добавляется в нее автоматически), как rogoznik, говорит.
Если у текущего пользователя нет прав для повышения привилегий запрос будет о пароле того пользователя у которого такие права есть. А если их несколько - даст выбрать из списка. :)

Разблокировка root (установкой на него пароля) эту систему ломает.
А учетная запись где пароля нет = запрет интерактивного входа этого пользователя. Потому на системах с подобной схемой безопасности, у root пароль не установлен. Это не дает зайти от его имени - можно только поднять привилегии через sudo.
Почему вообще так сделано? Потому, что root - он один. И пароль у него тоже может быть только один. А вот админов (людей) может быть много. И иметь один пароль на всех - фигня с точки зрения безопасности. А так - у каждого админа свой собственный пароль.

Ответить

Вернуться в «Общие вопросы по системе»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей