<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Kommentare zu: Fedora 12: Installation von Software ohne Admin-Rechte möglich!	</title>
	<atom:link href="https://linuxundich.de/gnu-linux/fedora-12-installation-von-software-ohne-admin-rechte-moglich/feed/" rel="self" type="application/rss+xml" />
	<link>https://linuxundich.de/gnu-linux/fedora-12-installation-von-software-ohne-admin-rechte-moglich/</link>
	<description>Blog über Ubuntu, Linux, Android und IT</description>
	<lastBuildDate>Thu, 13 Mar 2025 12:29:29 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>
	<item>
		<title>
		Von: Christoph		</title>
		<link>https://linuxundich.de/gnu-linux/fedora-12-installation-von-software-ohne-admin-rechte-moglich/#comment-4985</link>

		<dc:creator><![CDATA[Christoph]]></dc:creator>
		<pubDate>Mon, 23 Nov 2009 17:36:56 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/de/?p=4890#comment-4985</guid>

					<description><![CDATA[&gt;...bei Ubuntu kann ja jeder Benutzer in der Standardkonfiguration mit sudo – also ebenfalls ohne root-Passwort – alles machen.

Nein, nur der erste Benutzer ist von Haus aus in der admin-Gruppe, alle restlichen Benutzer werden nicht automatisch in diese gruppe eingefügt. Es geht auch nicht um das &quot;root-Passwort&quot;, bei Ubuntu gibt es kein Passwort für root, es sei denn man setzt Eines.

&gt; Aber ich stimme dir zu: Benutzer sollten nicht einfach Pakete installieren dürfen, es gibt genug Gründe, das zu verbieten (Multiuser-Setups, Kiosksysteme, etc).

Darum drehte sich ja die ganze Aufregung. Es kann und darf nicht sein, dass Anwender Software installieren dürfen.]]></description>
			<content:encoded><![CDATA[<p>>&#8230;bei Ubuntu kann ja jeder Benutzer in der Standardkonfiguration mit sudo – also ebenfalls ohne root-Passwort – alles machen.</p>
<p>Nein, nur der erste Benutzer ist von Haus aus in der admin-Gruppe, alle restlichen Benutzer werden nicht automatisch in diese gruppe eingefügt. Es geht auch nicht um das &#8222;root-Passwort&#8220;, bei Ubuntu gibt es kein Passwort für root, es sei denn man setzt Eines.</p>
<p>> Aber ich stimme dir zu: Benutzer sollten nicht einfach Pakete installieren dürfen, es gibt genug Gründe, das zu verbieten (Multiuser-Setups, Kiosksysteme, etc).</p>
<p>Darum drehte sich ja die ganze Aufregung. Es kann und darf nicht sein, dass Anwender Software installieren dürfen.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Christoph (der andere)		</title>
		<link>https://linuxundich.de/gnu-linux/fedora-12-installation-von-software-ohne-admin-rechte-moglich/#comment-4984</link>

		<dc:creator><![CDATA[Christoph (der andere)]]></dc:creator>
		<pubDate>Mon, 23 Nov 2009 17:28:46 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/de/?p=4890#comment-4984</guid>

					<description><![CDATA[Hallo Christoph,

um Deine Frage aus Kommentar #2 zu beantworten: Es gilt nicht für heruntergeladene Pakete, sondern nur Pakete, die direkt aus den Paketrepositories installiert werden.

Ich verstehe die ganze Aufregung nicht ganz, bei Ubuntu kann ja jeder Benutzer in der Standardkonfiguration mit sudo - also ebenfalls ohne root-Passwort - &lt;em&gt;alles&lt;/em&gt; machen. Aber ich stimme dir zu: Benutzer sollten nicht einfach Pakete installieren dürfen, es gibt genug Gründe, das zu verbieten (Multiuser-Setups, Kiosksysteme, etc).

Was mich an der Sache stört ist die Art und Weise, wie der PackageKit-Entwickler reagiert. Er sagt, er habe das schließlich schon &quot;&lt;a href=&quot;https://bugzilla.redhat.com/show_bug.cgi?id=534047#c10&quot; rel=&quot;nofollow&quot;&gt;vor 9 Monaten öffentlich diskutiert&lt;/a&gt;&quot;. Dumm nur, dass an &lt;a href=&quot;http://thread.gmane.org/gmane.comp.freedesktop.packagekit/2611&quot; rel=&quot;nofollow&quot;&gt;der Debatte nur 2 Leute beteiligt waren und der andere ihm widersprochen hat&lt;/a&gt;. Es dann doch einfach einzuführen ist schon ein starkes Stück, aber &lt;a href=&quot;https://bugzilla.redhat.com/show_bug.cgi?id=485846&quot; rel=&quot;nofollow&quot;&gt;leider bezeichnend für diesen Entwickler&lt;/a&gt;.]]></description>
			<content:encoded><![CDATA[<p>Hallo Christoph,</p>
<p>um Deine Frage aus Kommentar #2 zu beantworten: Es gilt nicht für heruntergeladene Pakete, sondern nur Pakete, die direkt aus den Paketrepositories installiert werden.</p>
<p>Ich verstehe die ganze Aufregung nicht ganz, bei Ubuntu kann ja jeder Benutzer in der Standardkonfiguration mit sudo &#8211; also ebenfalls ohne root-Passwort &#8211; <em>alles</em> machen. Aber ich stimme dir zu: Benutzer sollten nicht einfach Pakete installieren dürfen, es gibt genug Gründe, das zu verbieten (Multiuser-Setups, Kiosksysteme, etc).</p>
<p>Was mich an der Sache stört ist die Art und Weise, wie der PackageKit-Entwickler reagiert. Er sagt, er habe das schließlich schon &#8222;<a href="https://bugzilla.redhat.com/show_bug.cgi?id=534047#c10" rel="nofollow">vor 9 Monaten öffentlich diskutiert</a>&#8222;. Dumm nur, dass an <a href="http://thread.gmane.org/gmane.comp.freedesktop.packagekit/2611" rel="nofollow">der Debatte nur 2 Leute beteiligt waren und der andere ihm widersprochen hat</a>. Es dann doch einfach einzuführen ist schon ein starkes Stück, aber <a href="https://bugzilla.redhat.com/show_bug.cgi?id=485846" rel="nofollow">leider bezeichnend für diesen Entwickler</a>.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Christoph		</title>
		<link>https://linuxundich.de/gnu-linux/fedora-12-installation-von-software-ohne-admin-rechte-moglich/#comment-4905</link>

		<dc:creator><![CDATA[Christoph]]></dc:creator>
		<pubDate>Fri, 20 Nov 2009 18:23:29 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/de/?p=4890#comment-4905</guid>

					<description><![CDATA[Hi Christopher, danke für den Hinweis. Hatte das schon vor ein paar Stunden oben im Artikel als Update eingetragen.]]></description>
			<content:encoded><![CDATA[<p>Hi Christopher, danke für den Hinweis. Hatte das schon vor ein paar Stunden oben im Artikel als Update eingetragen.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: EnTeQuAk		</title>
		<link>https://linuxundich.de/gnu-linux/fedora-12-installation-von-software-ohne-admin-rechte-moglich/#comment-4904</link>

		<dc:creator><![CDATA[EnTeQuAk]]></dc:creator>
		<pubDate>Fri, 20 Nov 2009 18:20:43 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/de/?p=4890#comment-4904</guid>

					<description><![CDATA[Das &quot;Problem&quot; wird in einem der nächsten Fedora-Updates behoben.  Auf der Mailingliste gab es dazu eine offizielle Aussage.

Siehe https://www.redhat.com/archives/fedora-devel-list/2009-November/msg01445.html

Gruß, Christopher]]></description>
			<content:encoded><![CDATA[<p>Das &#8222;Problem&#8220; wird in einem der nächsten Fedora-Updates behoben.  Auf der Mailingliste gab es dazu eine offizielle Aussage.</p>
<p>Siehe <a href="https://www.redhat.com/archives/fedora-devel-list/2009-November/msg01445.html" rel="nofollow ugc">https://www.redhat.com/archives/fedora-devel-list/2009-November/msg01445.html</a></p>
<p>Gruß, Christopher</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: kl4b		</title>
		<link>https://linuxundich.de/gnu-linux/fedora-12-installation-von-software-ohne-admin-rechte-moglich/#comment-4877</link>

		<dc:creator><![CDATA[kl4b]]></dc:creator>
		<pubDate>Fri, 20 Nov 2009 06:59:31 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/de/?p=4890#comment-4877</guid>

					<description><![CDATA[@ Ximion

Ja, das funktioniert, sollte aber nicht so benutzt werden, da es mit dem Erscheinen v. polkit 0.95-1 nicht mehr funktioniert.

Die längere, ausführliche Version (http://fpaste.org/hiIg/) funktioniert auch mit polkit-final.]]></description>
			<content:encoded><![CDATA[<p>@ Ximion</p>
<p>Ja, das funktioniert, sollte aber nicht so benutzt werden, da es mit dem Erscheinen v. polkit 0.95-1 nicht mehr funktioniert.</p>
<p>Die längere, ausführliche Version (<a href="http://fpaste.org/hiIg/" rel="nofollow ugc">http://fpaste.org/hiIg/</a>) funktioniert auch mit polkit-final.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Ximion		</title>
		<link>https://linuxundich.de/gnu-linux/fedora-12-installation-von-software-ohne-admin-rechte-moglich/#comment-4873</link>

		<dc:creator><![CDATA[Ximion]]></dc:creator>
		<pubDate>Thu, 19 Nov 2009 20:53:23 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/de/?p=4890#comment-4873</guid>

					<description><![CDATA[Eigentlich sollte ein
pklalockdown --lockdown org.freedesktop.packagekit.package-install  
reichen, um die Aktion rückgängig zu machen.]]></description>
			<content:encoded><![CDATA[<p>Eigentlich sollte ein<br>
pklalockdown &#8211;lockdown org.freedesktop.packagekit.package-install<br>
reichen, um die Aktion rückgängig zu machen.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: kl4b		</title>
		<link>https://linuxundich.de/gnu-linux/fedora-12-installation-von-software-ohne-admin-rechte-moglich/#comment-4845</link>

		<dc:creator><![CDATA[kl4b]]></dc:creator>
		<pubDate>Thu, 19 Nov 2009 16:22:36 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/de/?p=4890#comment-4845</guid>

					<description><![CDATA[Original u. Blogtext:

... create a file in /var/lib/polkit-1/localauthority/20-org.d ...

... der sollte von Hand die Datei /var/lib/polkit-1/localauthority/20-org.d anlegen ...

Sorry für die Erbsenzählerei! ;)]]></description>
			<content:encoded><![CDATA[<p>Original u. Blogtext:</p>
<p>&#8230; create a file in /var/lib/polkit-1/localauthority/20-org.d &#8230;</p>
<p>&#8230; der sollte von Hand die Datei /var/lib/polkit-1/localauthority/20-org.d anlegen &#8230;</p>
<p>Sorry für die Erbsenzählerei! 😉</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Martin Gräßlin		</title>
		<link>https://linuxundich.de/gnu-linux/fedora-12-installation-von-software-ohne-admin-rechte-moglich/#comment-4842</link>

		<dc:creator><![CDATA[Martin Gräßlin]]></dc:creator>
		<pubDate>Thu, 19 Nov 2009 16:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/de/?p=4890#comment-4842</guid>

					<description><![CDATA[Also eine wirkliche Schwachstelle ist es nicht. Nur ein User der angemeldet und vor dem Rechner sitzt kann Software in der GUI installieren. Das kann zum Beispiel nicht von einem Skript ausgenutzt werden - PolicyKit sei Dank. Zum Vergleich: sudo lässt sich sehr leicht ausnutzen.

Nun ist die Frage, ob das eine sinnvolle Änderung ist: ich denke ja. In 99 % der Fälle arbeitet ja nur eine Person mit dem Rechner. Genau dann ist die Änderung sinnvoll. Sie ist nur nicht sinnvoll, wenn es mehr als einen User gibt und der Besitzer nicht möchte, dass alle Software installieren können. Das kann man dann sogar auch über die UI ausschalten (zumindest in KDE weiß ich dass es geht). Für den Fall große Installation und Admin: das ist bei den Haaren herbeigezogen. Kein Admin installiert Fedora 12. Dafür gibt es RHEL und das wird das Verhalten bestimmt nicht ändern ;-)]]></description>
			<content:encoded><![CDATA[<p>Also eine wirkliche Schwachstelle ist es nicht. Nur ein User der angemeldet und vor dem Rechner sitzt kann Software in der GUI installieren. Das kann zum Beispiel nicht von einem Skript ausgenutzt werden &#8211; PolicyKit sei Dank. Zum Vergleich: sudo lässt sich sehr leicht ausnutzen.</p>
<p>Nun ist die Frage, ob das eine sinnvolle Änderung ist: ich denke ja. In 99 % der Fälle arbeitet ja nur eine Person mit dem Rechner. Genau dann ist die Änderung sinnvoll. Sie ist nur nicht sinnvoll, wenn es mehr als einen User gibt und der Besitzer nicht möchte, dass alle Software installieren können. Das kann man dann sogar auch über die UI ausschalten (zumindest in KDE weiß ich dass es geht). Für den Fall große Installation und Admin: das ist bei den Haaren herbeigezogen. Kein Admin installiert Fedora 12. Dafür gibt es RHEL und das wird das Verhalten bestimmt nicht ändern 😉</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Christoph		</title>
		<link>https://linuxundich.de/gnu-linux/fedora-12-installation-von-software-ohne-admin-rechte-moglich/#comment-4841</link>

		<dc:creator><![CDATA[Christoph]]></dc:creator>
		<pubDate>Thu, 19 Nov 2009 15:43:02 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/de/?p=4890#comment-4841</guid>

					<description><![CDATA[Um das noch ein bisschen weiter auszuarbeiten: Auf Linux-Maschinen sollte der User Schreibzugriff nur in $HOME und /tmp haben. Um in allen anderen Bereichen schreiben zu dürfen, sollten administrative Rechte eingefordert werden. Ich denke der Admin eines Fedora-System hat wenig Freude daran, wenn ein User lustigerweise einen Haufen Serverdienste installiert.]]></description>
			<content:encoded><![CDATA[<p>Um das noch ein bisschen weiter auszuarbeiten: Auf Linux-Maschinen sollte der User Schreibzugriff nur in $HOME und /tmp haben. Um in allen anderen Bereichen schreiben zu dürfen, sollten administrative Rechte eingefordert werden. Ich denke der Admin eines Fedora-System hat wenig Freude daran, wenn ein User lustigerweise einen Haufen Serverdienste installiert.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Oliver		</title>
		<link>https://linuxundich.de/gnu-linux/fedora-12-installation-von-software-ohne-admin-rechte-moglich/#comment-4840</link>

		<dc:creator><![CDATA[Oliver]]></dc:creator>
		<pubDate>Thu, 19 Nov 2009 15:41:28 +0000</pubDate>
		<guid isPermaLink="false">http://linuxundich.de/de/?p=4890#comment-4840</guid>

					<description><![CDATA[Das ist wohl wahr. Allerdings muss ich hinzufügen: Zumindest mache ich das so bei mir: Ich arbeite als normaler Desktop-user, jeder andere wird als Unprivilegierter-user angelegt, der sowieso kein recht hat der System zu verwalten. (wieso sollte er es auch haben?)
Was ein User darf und was nicht lässt sich glücklicherweise Haar-genau definieren!]]></description>
			<content:encoded><![CDATA[<p>Das ist wohl wahr. Allerdings muss ich hinzufügen: Zumindest mache ich das so bei mir: Ich arbeite als normaler Desktop-user, jeder andere wird als Unprivilegierter-user angelegt, der sowieso kein recht hat der System zu verwalten. (wieso sollte er es auch haben?)<br>
Was ein User darf und was nicht lässt sich glücklicherweise Haar-genau definieren!</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
