Engedélyek

Kezdőlap Fórumok Vegyes felvágott Engedélyek

9 bejegyzés megtekintése - 1-9 / 9
  • Szerző
    Bejegyzés
  • #1905395
    dark
    Felhasználó

      Na?
      Van valakinek ötlete?

      #1905396
      Lacek
      Felhasználó

        Na, sorban.

        „ha a pppd setuid-root, akkor a kapcsolódás megtörténik, de a Links úgy sem csatlakozik”
        Ezt itt nem ertem egeszen. Tudtommal ahhoz, hogy az internetes dolgokat kapcsolgasd, rootnak kell lenned, persze lehet, hogy tevedek… Miutan megvan a kapcsolat, ugy viszont elvileg mindenki hasznalhatja a netet. Hogy „nem csatlakozik”, az eleg tag dolog. Tudod pingelni a gatewayt? Masik szervert? Van DNS? Ezeknek utana kellene nezni, miutan a kapcsolat felepult.
        A kapcsolodashoz (ha nem akarod rootkent csinalni), hasznald a sudo programot, ami root jogokkal enged futtatni programokat. Van neki egy /etc/sudoers konfigfileja, amibe ird bele:

        User_Alias NETADMINS=usernev,usernev, es meg tobb usernev
        NETADMINS ALL=NOPASSWD:/eleresi/ut/a/pppd/hez

        Igy ha te (vagy egy masik NETADMIN user) beirod, hogy ‘sudo pppd barmi’, az rootkent fog futni.

        CD irasra a legegyszerubb, ha a cdrecord (vagy barmi hasonlo) progrm elereset beallitod ugy, hogy csak a root, ill. a CD iro csoport tudja futtatni (vagy olvasni is, akar), es a programot setuid rootra allitod.

        A CD mountolasat userrel igy lehet megoldani:
        A /etc/fstab fileba ird bele ezt a sort:
        /dev/cdrom /cdrom iso9660 ro,user,noauto,exec

        Persze a /dev/cdrom-ot az eszkozzel, a /cdrom-ot meg a mount konyvtarral helyettesitsd.

        #1905397
        admin
        Adminisztrátor

          a cdiras-hoz:
          chmod 660 /dev/eszkoz
          chown root:cdwriter /dev/eszkoz

          nyilvan az eszkoz helyere a megfelelot…

          #1905398
          dark
          Felhasználó

            Kössz a segítséget,
            a cd, meg a mount rendben van,
            de az internetnél továbbra is érdekes a helyzet:
            userként lehet csatlakozni – (pppd call gprs),
            de ha userként indítom a böngészõt: a keresett lap nem található
            rootként minden oké.

            egyébként ha a böngészõ rwsr-xr-x úgy userként is jó,
            de ez annyira nem tûnik szép megoldásnak
            no meg mi a helyet a biztonsággal? ez a megoldás nem csökkenti? (állítólag nem jó ha sok program fut rws-el.
            (nem mintha olyan hû de fontos lenne,
            csak alaposan ki akarom tanulni a dolgokat,
            ahhoz meg többféle megoldást kéne ismerni, az elõnyeikkel-hátrányaikkal együtt)

            #1905399
            Lacek
            Felhasználó

              Valoban nem tul bolcs dolog mindent rootkent futtatni.
              Amugy csak a bongeszo nem megy userrel, vagy mas sem? Pingelni tudsz? FTP sem megy? Telnet a 80as portra, bongeszo helyett?

              #1905400
              admin
              Adminisztrátor

                Namármost: azt hiszem minden más mûködik –
                a ping ok, a telnet úgy tûnik mûködik (igazából nem ezt nem tudom,
                mert még sosem használtam, de mikor beírtam, hogy
                telnet xxx.xxx.xxx.xxx nem jelzett hibát), az ftp-t szintén nem
                volt még alkalmam kiismerni, de talán az is ok.
                Arra is rájöttem, hogy a pppd-t nem is lehet nem rootként
                használni, – belenéztem az UHU-ba, és ott is rwsr-xr-x.
                Talán valami olyasmirõl lehet szó, hogy a böngészo(k) nem férnek hozzá
                valami eszközhöz (de mihez?) a ppp, ircomm0 és ttyS1 jogosultságai
                rendben vannak.
                Esetleg meg lehet azt nézni, hogy mihez próbált hozzányúlni a böngészõ,
                mielõtt „a kiszolgáló nem található” üzenettel visszajött?

                #1905401
                admin
                Adminisztrátor

                  Hi!
                  Most próbálom natur userként a kppp -t. Hát nem lehet indítani.
                  Semmit nem néztm még meg csak próba.
                  A mozilla megy ide a forumra.
                  Még nézgelõdök egy cseppet az RH9 -emben, hátha valamit találok.
                  Apropos: a fontok nem ollanok mint root-nál, máris rájöttem erre. Köszi.

                  Lac.

                  #1905402
                  dark
                  Felhasználó

                    Uff!! Dark beszélt!
                    (aki elfelejtett bejelentkezni)

                    #1869511
                    csaba
                    Felhasználó

                      HELP!!!
                      Segítsen valaki:Nagyon nem akarok rootként internetezni, de kénytelen vagyok, mert nem tudom
                      beállítani a jogosultságokat hogy egy egyszerû user (a dialup csoport tagja) is tudjon csatlakozni.
                      Az internetelérés: gprs infrán keresztül, a böngészõ pedig:Links (ja és devfs van). (pppd call gprs)
                      (úgy tûnik, hogy a kapcsolat csak a ttyS1, ircomm0 és ppp eszközöket használja) Arra már rájöttem,
                      hogy ha a pppd setuid-root, akkor a kapcsolódás megtörténik, de a Links úgy sem csatlakozik. Hát
                      mi itt a teendõ? (gondolom ha a böngészõ is rootként futna, az megoldaná a dolgot, de ez egy
                      nagyon nem elegáns és biztonságos megoldás, nem?)
                      No meg hogyan lehet elérni, hogy az egyszerû user (a cdwriter csoport tagja) tudjon cd-t irni, de
                      aki nem tagja a csoportnak az ne, meghogy bárki tudjon meghajtókat mountolni és umountolni?
                      (A rendszer teljes egészében forrásból készült, grafikus felület nincs és konfigurációs progik sem,
                      úgyhogy csak manuálisan lehet megoldani a dolgot.- De hogyan???)

                    9 bejegyzés megtekintése - 1-9 / 9
                    • Be kell jelentkezni a hozzászóláshoz.