Doas vs Sudo

Doas ile wheel grubuna şifresiz yetki verebiliyor mu?
şu anda bilgisayarımda Linux kurulu değil
.

Evet.
permit nopass: wheel olması lazım. Tamamen şifresiz.

Doas AUR ile kullanabiliyor mu?

Official repolarda var.

X bloated Linux memesi ve r/linuxmemes'te Karma kasmanın en kolay yollarından biridir.

Genellikle elitism dönüyor orada. Yine de birkaç komik meme var bence.

Bana bunlar cok kullanissiz geliyor.

Bir süredir kullandım, artık Firefox çok hantal geliyor. Vimperator fena değildi, fakat qutebrowser hala bana en iyisi geliyor. Kişisel tercih.
permit :wheel kodunu /etc/doas.conf'a yaz.
O her seferinde şifreyi sorar hocam, şifresiz istiyordu galiba.
 
Son düzenleme:
Neymis bu 10 yillik acik diye merak edenler icin:

Doas diye bir seyin varligini bu konu sayesinde ogrendim.

Ayni isi yapan yazilimin boyutu buyukse bug miktari artar dogru bir cikarim degil. Kod kalitesi farkli bir sey, boyut farkli bir sey. Satir sayisi artarsa kompleksite artar da yanlis cikarim.

Acikcasi beni kisisel bilgisayarimda sudo kullanmamaya ikna edecek bir sey bulamadim. Public bir cihaz admini olsaydim dusunebilirdim zira acik bu yonde zaten.
 
Doas'i yapilandirmak daha basit. /etc/doas.conf dosyasina permit kullaniciadi as root komutunu yaziyorsunuz ve kullanmaya basliyorsunuz. Sudo'da sudoers dosyasinda bilmem kacinci satirda degisiklik yapiyorsunuz.

sudo için özel bir yapılandırma yapmak istiyorsan, sudoers dosyasını kurcalamana gerek yok, her işini sudoers.d altında bir dosya oluşturarak yapabilirsin, şuradaki gibi... Manjaro terminalde root izni verilmiyor

sudo belirli bir yapılandırma ile geldiğinden, aslında kullanıcının sudo ile çalışmasını sağlamak için herhangi bir düzenlemeye de ihtiyaç yok, basit biçimde kullanıcıyı sudo (ya da bazı dağıtımlarda wheel) grubuna eklerseniz, kullanıcı kolayca sudo'yu kullanabilir.

doas, sudo'nun özelliklerinin neredeyse %90'dan fazlasını içeriyor, kullanılmayan özelliklerden dolayı doas da şişkin denilebilir. Yani sudo ile kullanılmayacak bir çok özellik doas'da da mevcut. Hız olarak herhangi bir fark olduğuna inanmıyorum, kurdum ve bir fark göremedim.

Ayrıca sudo'daki bahsedilen açık güncellemeler ile giderildi, yani sanki hâlâ bir açık varmış gibi gibi davranmaya da gerek yok.

Benzer şekilde doas ve opendoas için dahi yakın zamanlarda açıklar bulunmuş. Muhtemel bunlar da kapatılmıştır. Ama kimse çıkıp "opendoas da açık var, bunun yerine şu-as kullanın" diye vaveyla etmiyor nedense. NVD - CVE-2019-25016
 
Son düzenleme:
Ben o bloat bu guvensiz kafasindaki arkadaslar icin Gentoo gelistiricilerinden bazi nasihatler aldim. Burada paylasayim da farkli gorunmek icin sagdan soldan caldiklari fikirleri savunurken daha komik duruma dusmesinler.


<cihancan> doas maybe simple and have lesser vulnerabilities but
<xiaomiao> sudo also has more features than doas
<cihancan> i said him anyways sudo still is a small app by todays standards if its slower than you doing a mistake configuring it
<cihancan> unbelievable youngsters these days
<xiaomiao> if you notice sudo compared to e.g. shell startup ...
<xiaomiao> I hope he uses something fast like dash or mksh ...
<zChris> What kind of computer is he using when performance of sudo becomes an issue?
<cihancan> I think its an 8 core pc
<cihancan> its dumb isnt it?
<lts> Did he have numbers to support his claim?
<cihancan> i didnt ask for numbers
<cihancan> i dont even wonder
<tdr> sound more like they were trying to regurgitate a point read somewhere on a "tech news fanboy site" and didn't remember the actual point
<alicela1n> “sudo is bloat” I don’t understand that argument
<tdr> sudo can be badly configured, but so can any other tool
<alicela1n> tdr: or they’ve watched too many Luke Smith/Mental Outlaw/DistroTube videos
<cihancan> yeah should be a configuration problem
<tdr> you could recode "ls" to make a 10 second pause before diplaying a 2 decond lag between lines
<alicela1n> “sudo has vulnerabilities” so does anything that’s used by more than 5 people
<tdr> or add a 100 second sleep statement inside your initrams then write up an article saying using initramfs is slow
<cihancan> haha
<alicela1n> sudo is instant for me
<cihancan> yeah same
<xiaomiao> <500msec, so 'instant'
<tdr> you take those people and you kick them down the stairs, after making sure no stairwell door below the 30th floor can be opened from the inside + adding cell signal jammers
<xiaomiao> (most likely <100msec but with other things like shell startup in the path it'd take some profiling to measure)
<cihancan> if they can feel the 250ms difference of sudo and doas
<tdr> ^^ then they are lying
<tdr> just setuid every executable and never waste all that time with sudo
<alicela1n> just run everything as root
<xiaomiao> just make your user UID0
<alicela1n> chmod -r 777 /*
<cihancan> lol
<xiaomiao> running as root is bad, so
<tdr> xiaomiao, even better, make EVERY user's UID be 0
<xiaomiao> tdr: ooh.
<xiaomiao> tdr: iirc, you can remove LSM completely from kernel
<xiaomiao> then there is no permission
<tdr> you'd also never have to work about what UID was executing anything
<alicela1n> just run DOS
<tdr> whose playing zork? ROOT is
<alicela1n> one user, no permissions
<tdr> also cross mount your entire LAN's local disks to all other systems too, to avoid the bloat of having to use network paths
<tdr> hrmmm, bridge their process tables too so you can always get a real good view of whats going on, from anywhere
 
Ben o bloat bu guvensiz kafasindaki arkadaşlar için Gentoo gelistiricilerinden bazi nasihatler aldim. Burada paylasayim da farkli gorunmek için sagdan soldan caldiklari fikirleri savunurken daha komik duruma dusmesinler.
Gentoo devlerinin fikirleri umurumda değil. Bir Gentoo devi şu kötü, şunu kullanın dediği ya da bana inanmaması fikrimi etkilemiyor. Seninkini etkiliyorsa bu senin sorunun. Nasihatlerini kendine sakla derim. Bu arada;
1629989846452.png

Kendi guidelinelarına uymayan devlere selamlarımı yollayayım. Project:Ops - Gentoo Wiki

i said him anyways sudo still is a small app by todays standards if its slower than you doing a mistake configuring it
%wheel ALL=(ALL) ALL
Hatamı bulduğunuz zaman atarsınız.
 
Son düzenleyen: Moderatör:
Gentoo devlerinin fikirleri umurumda değil. Bir Gentoo devi şu kötü, şunu kullanın dediği ya da bana inanmaması fikrimi etkilemiyor. Seninkini etkiliyorsa bu senin sorunun. Nasihatlerini kendine sakla derim.
IQ'dan falan bahsediyordun ya.
Gentoo devlerinin fikirleri umurumda değil. Bir Gentoo devi şu kötü, şunu kullanın dediği ya da bana inanmaması fikrimi etkilemiyor. Seninkini etkiliyorsa bu senin sorunun. Nasihatlerini kendine sakla derim. Bu arada;
Eki Görüntüle 1149314
Kendi guidelinelarına uymayan devlere selamlarımı yollayayım. Project:Ops - Gentoo Wiki


%wheel ALL=(ALL) ALL
Hatamı bulduğunuz zaman atarsınız.

Anne sütünün önemini gösteren büyük bir pankartsınız hocam. İyi günler.
Hadi sen 1278987. fetch programini gelistirmeye devam et. Cok kreato fikirler bunlar daha fazlasini bekliyoruz.
 
Son düzenleme:

Technopat Haberler

Geri
Yukarı