Bug 50729

Summary: редактирование sshd_config
Product: Branch p10 Reporter: kessys <nfsmobile>
Component: opensshAssignee: qa-team <qa-team>
Status: CLOSED NOTABUG QA Contact: qa-p10 <qa-p10>
Severity: normal    
Priority: P5 CC: amakeenk, lepata, zerg
Version: не указана   
Hardware: x86_64   
OS: Linux   

Description kessys 2024-06-24 12:53:05 MSK
/etc/openssh/sshd_config
alt k10.2.1, обновлённый до k10.3
Отредактировав файл указанный выше, а именно удалив группу wheel, для предоставления удалённого доступа, после перезагрузки пк возвращается обратно.
Comment 1 kessys 2024-06-25 09:27:45 MSK
из того что можно добавить используется AD,
И доп пакеты к нему для всей точности sssd  task-auth-ldap-sssd  sssd-kcm libkrb5-ldap krb5-ticket-watcher krb5-auth-dialog installer-feature-auto-domain task-auth-ad-sssd pam0_kwallet5 pam_ccreds pam_cifscreds pam_systemd_home samba-client samba-dc-client.
Comment 2 kessys 2024-06-27 11:26:46 MSK
Как выяснилось вопрос относиться к групповой политике
https://github.com/altlinux/admx-basealt
Плиз если требуется то перевести
Comment 3 kessys 2024-06-27 11:27:58 MSK
Ну блин, подхватил страницу из кэша
Comment 4 Elena Mishina 2024-06-27 13:16:01 MSK
(Ответ для kessys на комментарий #2)
> Как выяснилось вопрос относиться к групповой политике
> https://github.com/altlinux/admx-basealt
Как выяснилось, этот вопрос относится к пакету local-policy. И является не ошибкой, а ожидаемым поведением.
Comment 5 kessys 2024-06-27 14:28:13 MSK
(Ответ для Elena Mishina на комментарий #4)
> (Ответ для kessys на комментарий #2)
> > Как выяснилось вопрос относиться к групповой политике
> > https://github.com/altlinux/admx-basealt
> Как выяснилось, этот вопрос относится к пакету local-policy. И является не
> ошибкой, а ожидаемым поведением.

Нет, такое поведение не устраивает. Так как в k10.3 там уже нет ни wheel, ни remote(наверное). А тут при заведении политики открывается дыра.
Я за искоренение группы wheel
Comment 6 kessys 2024-07-03 11:56:08 MSK
Это конечно отдельный вопрос, но 
Требуется ли применение групповой политики если user вошёл по ssh?
Comment 7 Alexander Makeenkov 2024-07-15 09:47:37 MSK
(Ответ для Elena Mishina на комментарий #4)
> Как выяснилось, этот вопрос относится к пакету local-policy. И является не
> ошибкой, а ожидаемым поведением.
Comment 8 kessys 2024-07-25 15:24:45 MSK
alt k10.3 новый чистый.
Строчка закомментирована - #AllowGroups wheel users 
А по ssh впускает как так?