<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>23644</bug_id>
          
          <creation_ts>2010-06-21 14:48:26 +0400</creation_ts>
          <short_desc>Не работает /sbin/nologin</short_desc>
          <delta_ts>2010-11-18 13:40:20 +0300</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>4</classification_id>
          <classification>Development</classification>
          <product>Sisyphus</product>
          <component>kde4base-workspace-kdm</component>
          <version>unstable</version>
          <rep_platform>all</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>CLOSED</bug_status>
          <resolution>FIXED</resolution>
          
          
          <bug_file_loc></bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords>security</keywords>
          <priority>P3</priority>
          <bug_severity>critical</bug_severity>
          <target_milestone>---</target_milestone>
          <dependson>23643</dependson>
          <blocked>23155</blocked>
          <everconfirmed>1</everconfirmed>
          <reporter name="Andrey Cherepanov">cas</reporter>
          <assigned_to name="Nobody&apos;s working on this, feel free to take it">nobody</assigned_to>
          <cc>aen</cc>
    
    <cc>anubix</cc>
    
    <cc>aris</cc>
    
    <cc>cas</cc>
    
    <cc>damir</cc>
    
    <cc>evyscr</cc>
    
    <cc>kharpost</cc>
    
    <cc>ktirf</cc>
    
    <cc>lav</cc>
    
    <cc>ldv</cc>
    
    <cc>msp</cc>
    
    <cc>oddity</cc>
    
    <cc>rider</cc>
    
    <cc>shaba</cc>
    
    <cc>shrek</cc>
          
          <qa_contact>qa-sisyphus</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>109979</commentid>
    <comment_count>0</comment_count>
    <who name="Andrey Cherepanov">cas</who>
    <bug_when>2010-06-21 14:48:26 +0400</bug_when>
    <thetext>+++ Данная ошибка создана размножением ошибки 23643 +++

Здравствуйте. У меня на компьютере есть 5 учётных записей для локальных пользователей. Недавно мне понадобилось заблокировать 2 из них. Я зашёл в Центр Управления Системой, и у нужных аккаунтов установил интерпритатор команд как /sbin/nologin. Выйдя из своей учётной записи я увидел что они пропали из списка выбора пользователей. Но после перезагрузки они вновь там появились, и под ними можно заходить в систему. Я зашёл в Центр, и проверил стоит ли у них /sbin/nologin. Всё стояло правильно. Чтоб снова из заблокировать мне пришлось выбрать в качестве интерпритатора /bin/bash, а затем снова /sbin/nologin. Тогда они исчезли. Но опять до следующей перезагрузки :(</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>109980</commentid>
    <comment_count>1</comment_count>
    <who name="Andrey Cherepanov">cas</who>
    <bug_when>2010-06-21 14:48:59 +0400</bug_when>
    <thetext>Имеем большую дырку в безопасности в KDM и GDM, когда пускает пользователей в
графическую среду (правда, не даёт возможность воспользоваться эмулятором
терминала). Спасибо за найденную уязвимость.

Из всех DM не подвержен этому поведению XDM.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>109981</commentid>
    <comment_count>2</comment_count>
    <who name="Anton Farygin">rider</who>
    <bug_when>2010-06-21 14:54:59 +0400</bug_when>
    <thetext>man usermod:
       -L     Lock  a  user&apos;s  password.  This  puts  a  &apos;!&apos;  in  front of the
              encrypted password, effectively  disabling  the  password.   You
              can&apos;t use this option with -p or -U.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>115209</commentid>
    <comment_count>3</comment_count>
      <attachid>4655</attachid>
    <who name="Sergey V Turchin">zerg</who>
    <bug_when>2010-11-13 16:03:15 +0300</bug_when>
    <thetext>Created attachment 4655
/etc/pam.d/kde4

Если у меня что неправильно, поправьте, пожалуйста</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>115210</commentid>
    <comment_count>4</comment_count>
    <who name="Dmitry V. Levin">ldv</who>
    <bug_when>2010-11-13 16:18:57 +0300</bug_when>
    <thetext>(In reply to comment #3)
&gt; Created an attachment (id=4655) [details]
&gt; /etc/pam.d/kde4
&gt; 
&gt; Если у меня что неправильно, поправьте, пожалуйста

Очень похоже на /etc/pam.d/wdm, так что, видимо, правильно.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>115448</commentid>
    <comment_count>5</comment_count>
    <who name="Zerg">anubix</who>
    <bug_when>2010-11-18 08:48:12 +0300</bug_when>
    <thetext>Тогда не баг</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>115455</commentid>
    <comment_count>6</comment_count>
    <who name="Dmitry V. Levin">ldv</who>
    <bug_when>2010-11-18 13:40:20 +0300</bug_when>
    <thetext>Но баг был.</thetext>
  </long_desc>
      
          <attachment
              isobsolete="0"
              ispatch="0"
              isprivate="0"
          >
            <attachid>4655</attachid>
            <date>2010-11-13 16:03:15 +0300</date>
            <delta_ts>2010-11-13 16:03:15 +0300</delta_ts>
            <desc>/etc/pam.d/kde4</desc>
            <filename>kde4</filename>
            <type>text/plain</type>
            <size>241</size>
            <attacher name="Sergey V Turchin">zerg</attacher>
            
              <data encoding="base64">IyVQQU0tMS4wCmF1dGgJCXJlcXVpcmVkCXBhbV9zaGVsbHMuc28KYXV0aAkJcmVxdWlyZWQJcGFt
X3N1Y2NlZWRfaWYuc28gcXVpZXQgdWlkIG5lIDAKYXV0aAkJaW5jbHVkZQkJY29tbW9uLWxvZ2lu
CmFjY291bnQJCWluY2x1ZGUJCWNvbW1vbi1sb2dpbgpwYXNzd29yZAlpbmNsdWRlCQljb21tb24t
bG9naW4Kc2Vzc2lvbgkJc3Vic3RhY2sJY29tbW9uLWxvZ2luCnNlc3Npb24JCW9wdGlvbmFsCXBh
bV9jb25zb2xlLnNvCg==
</data>

          </attachment>
      

    </bug>

</bugzilla>