Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: откуда GDM берёт пользователей?  (Прочитано 3582 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн sydenis

  • Автор темы
  • Участник
  • *
  • Сообщений: 121
    • Просмотр профиля
откуда GDM берёт пользователей?
« : 03 Ноября 2010, 11:27:05 »
есть машина 10.10 с likewise
на ней 2 пользователя - один локальный, другой доменный (из виндового домена)
имеются соотв. две папки: /home/loc_user & /home/dom_user
всё работает
но почему-то в списке пользователей при входе в систему показывается только loc_user
в gconf-editor - /apps/gdm/simple-greeter/disable_user_list = false

кто ещё отвечает за этот список?

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: откуда GDM берёт пользователей?
« Ответ #1 : 03 Ноября 2010, 12:36:27 »
Что-то мне подсказывает, что невозможно получить список пользователей домена без входа. И это правильно: сам список пользователей обычно отдается только пользователям домена.

Оффлайн -=[OzZz]=-

  • Любитель
  • *
  • Сообщений: 56
  • Carpe diem
    • Просмотр профиля
    • Туристическое агентство "Азбука путешествий"
Re: откуда GDM берёт пользователей?
« Ответ #2 : 03 Ноября 2010, 12:50:19 »
Что-то мне подсказывает, что невозможно получить список пользователей домена без входа. И это правильно: сам список пользователей обычно отдается только пользователям домена.
всё верно, список доменных учёток не отдаётся обычным юзерам\гостям "ни под каким предлогом". Только админу, и только после авторизации. Такая концепция домена
\\ FABER EST SUAE QUISQUE FURTUNAE
Проект

Оффлайн sydenis

  • Автор темы
  • Участник
  • *
  • Сообщений: 121
    • Просмотр профиля
Re: откуда GDM берёт пользователей?
« Ответ #3 : 03 Ноября 2010, 12:52:48 »
ответ - неверный   :)
полный список без входа, конечно, получить нельзя, но и речь не о нём...
речь идёт о тех, кто уже логинился и их учётные данные уже есть в системе
я сам не очень в теме и не понимаю всего этого механизма,  но фича реально работает...  и у меня на некоторых компах это есть, и многие, думаю, подтвердят, что gdm зачастую предалагает список доменных юзеров при входе

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: откуда GDM берёт пользователей?
« Ответ #4 : 03 Ноября 2010, 13:08:00 »
Учетных записей доменных пользователей в системе нету (на то они и доменные - попробуйте залогиниться под доменным пользователем с отключенной сетью). Максимум, откуда такой список теоретически можно взять - это локальный самбовский кеш. Но, строго говоря, это неправильно: пользователь может быть уже выведен из домена, например.

UPD: Был неправ, вспылил :) Вот информация, может поможет: http://superuser.com/questions/171641/likewise-on-ubuntu-domain-user-sometimes-disappears-from-login-screen
« Последнее редактирование: 03 Ноября 2010, 13:11:18 от Karl500 »

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: откуда GDM берёт пользователей?
« Ответ #5 : 03 Ноября 2010, 13:51:47 »
Неправильно, конечно, но Windows и сама кеширует доменных пользователей вместе с паролями и всем-всем. Хотя список и не показывает.
С другой стороны, в простом списке нет ничего небезопасного, если это лишь имена пользователей без информации о паролях, правах и т. п. Не нужно будет руками логин набирать, и всё.

Оффлайн -=[OzZz]=-

  • Любитель
  • *
  • Сообщений: 56
  • Carpe diem
    • Просмотр профиля
    • Туристическое агентство "Азбука путешествий"
Re: откуда GDM берёт пользователей?
« Ответ #6 : 03 Ноября 2010, 21:36:54 »
в простом списке нет ничего небезопасного
;D знать логин - уже не безопасно.
- брут без логина - абсурден. с логином - нет.
- раскрытие данных о том кто юзает этот комп.
-

 (это только один пример)
\\ FABER EST SUAE QUISQUE FURTUNAE
Проект

Оффлайн _varvar_

  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: откуда GDM берёт пользователей?
« Ответ #7 : 04 Ноября 2010, 00:01:08 »

кто ещё отвечает за этот список?

Ну за список consolekit отвечает.
http://library.gnome.org/admin/gdm/2.30/consolekit.html.ru

Не знаю как в 10.10, а в 10.04 есть баг еще: если имена сетевых (не локальных) пользователей длиннее 8 символов, то они не отображаются в листе GDM.
Тут вот его обсуждают https://bugs.launchpad.net/ubuntu/+source/gdm/+bug/476811


Оффлайн Дмитрий Бо

  • Погонщик серверов
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: откуда GDM берёт пользователей?
« Ответ #8 : 04 Ноября 2010, 03:30:37 »
> - брут без логина - абсурден. с логином - нет.
Чем же принципиально абсурен брут без логина? Логин и пароль по 5 символов угадать сложнее, чем 10-символьный пароль?
Применительно к домену, да и к любой нормальной системе, брут невозможен. Брутом ты можешь только rar-архив поломать, он не имеет возможности тебя заблокировать :) А брут на ssh или ldap возможен только по словарю с десятком значений, вводить больше тебе никто не даст :)

> - раскрытие данных о том кто юзает этот комп.
Не представляю ситуации, когда существует только такая возможность узнать, кто его юзает... Можно конечно, понапридумывать сказочных историй, но тогда опасно даже раскрывать, мониторы какой марки закупает контора — на прошлой работе у ряда личностей был пароль "samsung" :)
« Последнее редактирование: 04 Ноября 2010, 03:34:42 от Дмитрий Бо »

Оффлайн Charles Malaheenee

  • Активист
  • *
  • Сообщений: 756
  • Учтите, мы можем дать и вредный совет.
    • Просмотр профиля
Re: откуда GDM берёт пользователей?
« Ответ #9 : 04 Ноября 2010, 04:31:38 »
Не сказать, чтобы это было проблемой, но это вот отображение весьма любопытно: Если на компьютере мат.плата от MSI, то логин отображается, если любая другая - нет, при прочих равных составляющих:)

Пользователь решил продолжить мысль 04 Ноября 2010, 04:51:10:
А вообще есть такой файл /etc/gdm/gdm.schemas, в котором можно вписать нужных пользователей для отображения:
    <schema>
      <key>greeter/Include</key>
      <signature>s</signature>
      <default>Malaheenee</default>
    </schema>
Или исключить кого, чтобы был скрыт:
    <schema>
      <key>greeter/Exclude</key>
      <signature>s</signature>
      <default>root</default>
    </schema>
« Последнее редактирование: 04 Ноября 2010, 04:51:10 от Malaheenee »
Все мы где-то, когда-то и в чем-то были новичками.

Оффлайн -=[OzZz]=-

  • Любитель
  • *
  • Сообщений: 56
  • Carpe diem
    • Просмотр профиля
    • Туристическое агентство "Азбука путешествий"
Re: откуда GDM берёт пользователей?
« Ответ #10 : 05 Ноября 2010, 12:47:34 »
> - брут без логина - абсурден. с логином - нет.
Чем же принципиально абсурен брут без логина? Логин и пароль по 5 символов угадать сложнее, чем 10-символьный пароль?
ну как минимум надо знать имя пользователя.
вот вам пример:
логин: Test
пароль: 12345

логин: неизвестен
пароль: 12345

во сколько раз незная учётку долше подобрать ОДИН И ТОТ ЖЕ ПАРОЛЬ?
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 05 Ноября 2010, 12:49:13 от -=[OzZz]=- »
\\ FABER EST SUAE QUISQUE FURTUNAE
Проект

Оффлайн tayfur

  • Участник
  • *
  • Сообщений: 226
  • SamsungQ1 Ubuntu 10.4, Asus1015BX Mint14/Fedora17
    • Просмотр профиля
    • Хомяк
Re: откуда GDM берёт пользователей?
« Ответ #11 : 05 Ноября 2010, 15:55:51 »
> - брут без логина - абсурден. с логином - нет.
Чем же принципиально абсурен брут без логина? Логин и пароль по 5 символов угадать сложнее, чем 10-символьный пароль?
ну как минимум надо знать имя пользователя.
вот вам пример:
логин: Test
пароль: 12345

логин: неизвестен
пароль: 12345

во сколько раз незная учётку долше подобрать ОДИН И ТОТ ЖЕ ПАРОЛЬ?
(Нажмите, чтобы показать/скрыть)

Пароль большинства пользователей уже известен - qwerty 123456 123456qqq последний ваще любимый админский пароль. Подобрать пароль к известному логину на много сложней чем логин к известному паролю, потому что хоть при бруте хоть со словарём блокируется именно аккаунт с логином к которому подбирается пароль, а не пароль к которому логин. В большинстве случаев стоит максимальное количество ошибок 3, а словарь на много длинней.
« Последнее редактирование: 05 Ноября 2010, 16:04:31 от tayfur »
Облака.. сделай бекап
Copy 20Gb +5Gb за рефа,
Яша.диск 11Gb +0.5Gb за рефа, и тебе бекап и мне +Gb :)

Оффлайн -=[OzZz]=-

  • Любитель
  • *
  • Сообщений: 56
  • Carpe diem
    • Просмотр профиля
    • Туристическое агентство "Азбука путешествий"
Re: откуда GDM берёт пользователей?
« Ответ #12 : 08 Ноября 2010, 05:49:14 »
Пароль большинства пользователей уже известен - qwerty 123456 123456qqq последний ваще любимый админский пароль. Подобрать пароль к известному логину на много сложней чем логин к известному паролю, потому что хоть при бруте хоть со словарём блокируется именно аккаунт с логином к которому подбирается пароль, а не пароль к которому логин. В большинстве случаев стоит максимальное количество ошибок 3, а словарь на много длинней.
об этом то и речь  ;)
\\ FABER EST SUAE QUISQUE FURTUNAE
Проект

Оффлайн sergyj

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: откуда GDM берёт пользователей?
« Ответ #13 : 11 Ноября 2010, 00:50:48 »
Не знаю как в 10.10, а в 10.04 есть баг еще: если имена сетевых (не локальных) пользователей длиннее 8 символов, то они не отображаются в листе GDM.
Тут вот его обсуждают https://bugs.launchpad.net/ubuntu/+source/gdm/+bug/476811

У меня такой баг. Как лечить?

 

Страница сгенерирована за 0.018 секунд. Запросов: 20.