Kezdőlap › Fórumok › Vegyes felvágott › Engedélyek
- This topic has 8 hozzászólás, 4 résztvevő, and was last updated 22 years, 1 months telt el by
dark.
-
SzerzőBejegyzés
-
2003-05-26-07:39 #1905395
Na?
Van valakinek ötlete?2003-05-26-08:40 #1905396Na, sorban.
„ha a pppd setuid-root, akkor a kapcsolódás megtörténik, de a Links úgy sem csatlakozik”
Ezt itt nem ertem egeszen. Tudtommal ahhoz, hogy az internetes dolgokat kapcsolgasd, rootnak kell lenned, persze lehet, hogy tevedek… Miutan megvan a kapcsolat, ugy viszont elvileg mindenki hasznalhatja a netet. Hogy „nem csatlakozik”, az eleg tag dolog. Tudod pingelni a gatewayt? Masik szervert? Van DNS? Ezeknek utana kellene nezni, miutan a kapcsolat felepult.
A kapcsolodashoz (ha nem akarod rootkent csinalni), hasznald a sudo programot, ami root jogokkal enged futtatni programokat. Van neki egy /etc/sudoers konfigfileja, amibe ird bele:User_Alias NETADMINS=usernev,usernev, es meg tobb usernev
NETADMINS ALL=NOPASSWD:/eleresi/ut/a/pppd/hezIgy ha te (vagy egy masik NETADMIN user) beirod, hogy ‘sudo pppd barmi’, az rootkent fog futni.
CD irasra a legegyszerubb, ha a cdrecord (vagy barmi hasonlo) progrm elereset beallitod ugy, hogy csak a root, ill. a CD iro csoport tudja futtatni (vagy olvasni is, akar), es a programot setuid rootra allitod.
A CD mountolasat userrel igy lehet megoldani:
A /etc/fstab fileba ird bele ezt a sort:
/dev/cdrom /cdrom iso9660 ro,user,noauto,execPersze a /dev/cdrom-ot az eszkozzel, a /cdrom-ot meg a mount konyvtarral helyettesitsd.
2003-05-26-08:43 #1905397a cdiras-hoz:
chmod 660 /dev/eszkoz
chown root:cdwriter /dev/eszkoznyilvan az eszkoz helyere a megfelelot…
2003-05-26-11:44 #1905398Kössz a segítséget,
a cd, meg a mount rendben van,
de az internetnél továbbra is érdekes a helyzet:
userként lehet csatlakozni – (pppd call gprs),
de ha userként indítom a böngészõt: a keresett lap nem található
rootként minden oké.egyébként ha a böngészõ rwsr-xr-x úgy userként is jó,
de ez annyira nem tûnik szép megoldásnak
no meg mi a helyet a biztonsággal? ez a megoldás nem csökkenti? (állítólag nem jó ha sok program fut rws-el.
(nem mintha olyan hû de fontos lenne,
csak alaposan ki akarom tanulni a dolgokat,
ahhoz meg többféle megoldást kéne ismerni, az elõnyeikkel-hátrányaikkal együtt)2003-05-26-15:18 #1905399Valoban nem tul bolcs dolog mindent rootkent futtatni.
Amugy csak a bongeszo nem megy userrel, vagy mas sem? Pingelni tudsz? FTP sem megy? Telnet a 80as portra, bongeszo helyett?2003-05-26-16:16 #1905400Namármost: azt hiszem minden más mûködik –
a ping ok, a telnet úgy tûnik mûködik (igazából nem ezt nem tudom,
mert még sosem használtam, de mikor beírtam, hogy
telnet xxx.xxx.xxx.xxx nem jelzett hibát), az ftp-t szintén nem
volt még alkalmam kiismerni, de talán az is ok.
Arra is rájöttem, hogy a pppd-t nem is lehet nem rootként
használni, – belenéztem az UHU-ba, és ott is rwsr-xr-x.
Talán valami olyasmirõl lehet szó, hogy a böngészo(k) nem férnek hozzá
valami eszközhöz (de mihez?) a ppp, ircomm0 és ttyS1 jogosultságai
rendben vannak.
Esetleg meg lehet azt nézni, hogy mihez próbált hozzányúlni a böngészõ,
mielõtt „a kiszolgáló nem található” üzenettel visszajött?2003-05-26-16:31 #1905401Hi!
Most próbálom natur userként a kppp -t. Hát nem lehet indítani.
Semmit nem néztm még meg csak próba.
A mozilla megy ide a forumra.
Még nézgelõdök egy cseppet az RH9 -emben, hátha valamit találok.
Apropos: a fontok nem ollanok mint root-nál, máris rájöttem erre. Köszi.Lac.
2003-05-26-16:31 #1905402Uff!! Dark beszélt!
(aki elfelejtett bejelentkezni)2009-12-04-19:55 #1869511HELP!!!
Segítsen valaki:Nagyon nem akarok rootként internetezni, de kénytelen vagyok, mert nem tudom
beállítani a jogosultságokat hogy egy egyszerû user (a dialup csoport tagja) is tudjon csatlakozni.
Az internetelérés: gprs infrán keresztül, a böngészõ pedig:Links (ja és devfs van). (pppd call gprs)
(úgy tûnik, hogy a kapcsolat csak a ttyS1, ircomm0 és ppp eszközöket használja) Arra már rájöttem,
hogy ha a pppd setuid-root, akkor a kapcsolódás megtörténik, de a Links úgy sem csatlakozik. Hát
mi itt a teendõ? (gondolom ha a böngészõ is rootként futna, az megoldaná a dolgot, de ez egy
nagyon nem elegáns és biztonságos megoldás, nem?)
No meg hogyan lehet elérni, hogy az egyszerû user (a cdwriter csoport tagja) tudjon cd-t irni, de
aki nem tagja a csoportnak az ne, meghogy bárki tudjon meghajtókat mountolni és umountolni?
(A rendszer teljes egészében forrásból készült, grafikus felület nincs és konfigurációs progik sem,
úgyhogy csak manuálisan lehet megoldani a dolgot.- De hogyan???) -
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz