Wollte noch mal antworten: Buster mit GUI als root starten?

Begonnen von MadMax-FHEM, 02 Oktober 2019, 18:00:19

Vorheriges Thema - Nächstes Thema

MadMax-FHEM

Eigentlich wollte ich hier https://forum.fhem.de/index.php/topic,104161.msg979656.html#msg979656 nochmal antworten, nein auch das hätte nicht geholfen...
...leider "einfach Thread geschlossen"...
...daher dann so ;)

Bei allem Verständnis aber bei dieser "Ansage" von dir:

Zitat von: M_I_B
... Linux- DAU braucht mal Hilfe ;o)

Kann man aber davon:

Zitat von: M_I_B
... das unterstellt allerdings, das ich blöd bin und mir der (angeblichen) Risiken nicht bewusst ...

ausgehen...

Wenn du schon das "preisgibst"
Zitat von: M_I_B
... Linux- DAU braucht mal Hilfe ;o)
warum dann nicht das Angebot annehmen, mitteilen was du tun willst (und warum das unbedingt als root sein muss) und lernen...

Aber sei's drum...
...jeder wie er will.

Gruß, Joachim
FHEM PI3B+ Bullseye: HM-CFG-USB, 40x HM, ZWave-USB, 13x ZWave, EnOcean-PI, 15x EnOcean, HUE/deCONZ, CO2, ESP-Multisensor, Shelly, alexa-fhem, ...
FHEM PI2 Buster: HM-CFG-USB, 25x HM, ZWave-USB, 4x ZWave, EnOcean-PI, 3x EnOcean, Shelly, ha-bridge, ...
FHEM PI3 Buster (Test)

amenomade

Dort wollte ich auch, leider ohne Erfolg, da Thread geschlossen, antworten. Ich habe per PN doch geantwortet, aber hier dank Joachim gibt es eine neue Möglichkeit ;)

X.org als root starten ist doch eine schlechte Idee, und ich kann nur betateilchen zugeben.
Warum?
1 - X.org ist nicht das sicherste, und es gibt CVNs, die nur ein Exploit haben, wenn der X.org Server als root läuft
2 - wenn man X.org als root startet, werden alle untergeordnete Prozesse, z.B. mit der Weboberfläsche gestartete Apps, auch mit root Berechtigungen gestartet => grosse Sicherheitslücke. Und auch wenn man "nur lokal im eigenen Lan" es freischaltet, ist es eine Sicherheitslücke (ich bin immer überrascht, wenn jemand seine interne IP-Adresse wie 192.168.x.x ausblendet... aber solche Sicherheitslücken trotzdem erlaubt...)

Also... Fazit... wie betateilchen geschrieben hat... "sowas macht man nicht" !!!!

Pi 3B, Alexa, CUL868+Selbstbau 1/2λ-Dipol-Antenne, USB Optolink / Vitotronic, Debmatic und HM / HmIP Komponenten, Rademacher Duofern Jalousien, Fritz!Dect Thermostaten, Proteus