dememax: (glider)
[personal profile] dememax
Ну, на самом деле, из-за своей дурости, конечно.
В моём дистрибутиве обновился в очередной раз x11-base/xorg-server, в новости говорилось:
2020-06-24-xorg-server-dropping-default-suid
  Title                     xorg-server dropping default suid
  Author                    Piotr Karbowski <slashbeast@gentoo.org>
  Posted                    2020-06-24
  Revision                  3

Starting 2020-07-15, stable keyworded x11-base/xorg-server will default
to using the logind interface instead of suid by default. resulting in
better security by default through running the server as a regular user
instead of root. However, this will require our users to use a logind
provider such as elogind or systemd. The systemd users and those who are
not using systemd but use desktop profiles can stop reading here, as
they already have a logind provider enabled.

Others, who have neither systemd or desktop profiles enabled will be
required to globally enable 'elogind' USE flag and update the system

    # emerge --newuse @world

Afterwards, one will need to re-login, so the PAM can assign a seat. One
can confirm that a seat has been assigned upon login by running:

    $ loginctl user-status

Users who do not wish to use logind interface or have rare hardware that
does not use KMS and because of that, require root privileges to
operate, can manually re-enable 'suid' and disable 'elogind' USE flags
in order to preserve the previous behavior. However, please note that
this is heavily discouraged to run X server as root due to security
reasons. The 'suid' USE flag will remain as optional opt-in for the need
of legacy hardware.
Ах, больше не нужен suid, так давайте его глобально отключим! - решил я, и пересобрал всю систему без этого флага.
Ну и потом удивлялся: вроде у /dev/fuse - те же права, у меня - те же права, что же это я из-под себя не могу смотрировать себе sshfs как раньше?!

Потом понял, понял, что за моим ноутом - я и пользователь, и суперпользователь, никого к себе не пускаю, и пересобрал всю систему с suid. Всё стало, как раньше. Аминь!

Profile

dememax

May 2023

S M T W T F S
 123456
78910111213
14151617181920
21 2223 24252627
28293031   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 3rd, 2026 08:19 pm
Powered by Dreamwidth Studios