Bug 50729 - редактирование sshd_config
Summary: редактирование sshd_config
Status: CLOSED NOTABUG
Alias: None
Product: Branch p10
Classification: Unclassified
Component: openssh (show other bugs)
Version: не указана
Hardware: x86_64 Linux
: P5 normal
Assignee: qa-team@altlinux.org
QA Contact: qa-p10@altlinux.org
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2024-06-24 12:53 MSK by kessys
Modified: 2024-07-25 15:24 MSK (History)
3 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description kessys 2024-06-24 12:53:05 MSK
/etc/openssh/sshd_config
alt k10.2.1, обновлённый до k10.3
Отредактировав файл указанный выше, а именно удалив группу wheel, для предоставления удалённого доступа, после перезагрузки пк возвращается обратно.
Comment 1 kessys 2024-06-25 09:27:45 MSK
из того что можно добавить используется AD,
И доп пакеты к нему для всей точности sssd  task-auth-ldap-sssd  sssd-kcm libkrb5-ldap krb5-ticket-watcher krb5-auth-dialog installer-feature-auto-domain task-auth-ad-sssd pam0_kwallet5 pam_ccreds pam_cifscreds pam_systemd_home samba-client samba-dc-client.
Comment 2 kessys 2024-06-27 11:26:46 MSK
Как выяснилось вопрос относиться к групповой политике
https://github.com/altlinux/admx-basealt
Плиз если требуется то перевести
Comment 3 kessys 2024-06-27 11:27:58 MSK
Ну блин, подхватил страницу из кэша
Comment 4 Elena Mishina 2024-06-27 13:16:01 MSK
(Ответ для kessys на комментарий #2)
> Как выяснилось вопрос относиться к групповой политике
> https://github.com/altlinux/admx-basealt
Как выяснилось, этот вопрос относится к пакету local-policy. И является не ошибкой, а ожидаемым поведением.
Comment 5 kessys 2024-06-27 14:28:13 MSK
(Ответ для Elena Mishina на комментарий #4)
> (Ответ для kessys на комментарий #2)
> > Как выяснилось вопрос относиться к групповой политике
> > https://github.com/altlinux/admx-basealt
> Как выяснилось, этот вопрос относится к пакету local-policy. И является не
> ошибкой, а ожидаемым поведением.

Нет, такое поведение не устраивает. Так как в k10.3 там уже нет ни wheel, ни remote(наверное). А тут при заведении политики открывается дыра.
Я за искоренение группы wheel
Comment 6 kessys 2024-07-03 11:56:08 MSK
Это конечно отдельный вопрос, но 
Требуется ли применение групповой политики если user вошёл по ssh?
Comment 7 Alexander Makeenkov 2024-07-15 09:47:37 MSK
(Ответ для Elena Mishina на комментарий #4)
> Как выяснилось, этот вопрос относится к пакету local-policy. И является не
> ошибкой, а ожидаемым поведением.
Comment 8 kessys 2024-07-25 15:24:45 MSK
alt k10.3 новый чистый.
Строчка закомментирована - #AllowGroups wheel users 
А по ssh впускает как так?