Firestarter démon

10 bejegyzés megtekintése - 31-40 / 51
  • Szerző
    Bejegyzés
  • #2075257
    SPétör
    Felhasználó
      Soltan wrote:
      Előbb tisztázzunk valamit.
      -Milyen disztród van?
      -Forrásból, v csomagból telepítettél?
      -Milyen utólagos parancsokat adtál a tűzfal elindítása érdekében?
      És mindezt részletesen kéne leírni lépésről lépésre, linket ne adj be mert az félrevezethet.

      – UHU 2.0
      – firestarter_1.0.3-2.1_i386.uhu (uhu_pont_linux_pont_hu)

      Egyebek mellet azt próbáltam elérni, hogy userként is induljon el. Ehhez a firestarter homepage faq-jában van egy leírás:
      /etc/sudoer-be írjam be ezt: username ALL= NOPASSWD: /usr/sbin/firestarter
      (a sudoer-ben mintaként egy kicsit más példa van)
      meg a Gnome Session Startup Programs-ba ezt (hogy rögtön a tálcán legyen):
      sudo firestarter –start-hidden

      …utána azt javasolta egy „kolléga”, hogy ezt a sort a sudoer-be a visudo-val írjam be. Ezt végrehajtottam, a sudoer-ben megjelent a kívánt sor, de user-ként semmi változás.
      Ha menüből elindítom a firestartert, kéri a root jelszót.
      Egyébként gondolom nem jó, ha a tűzfal beállítások user alatt hozzáférhetőek, de nekem elég lenne annyi, hogy lássam a működését, de ne tudjak userként változtatni a beállításon. Lehet, hogy ezt nem is lehet megcsinálni? :-
      SPétör

      #2075258
      Soltan
      Felhasználó

        Ehhez sajnos hozzászólni nem tudok és root-ként indítom midig a tűzfalat illetve nekem automatikusan induláskor betöltődik.(A szolgáltatásoknál az UHU vez központban lehet beállítani) Azt ajánlom, hogy a csomag készítőjével btami-val vedd fel a kapcsolatot  ő többet tud neked segíteni. Az uhu.linux.hu-n megvan a mailcíme.

        #2075259
        SPétör
        Felhasználó
          Soltan wrote:
          Ehhez sajnos hozzászólni nem tudok és root-ként indítom midig a tűzfalat illetve nekem automatikusan induláskor betöltődik.(A szolgáltatásoknál az UHU vez központban lehet beállítani) Azt ajánlom, hogy a csomag készítőjével btami-val vedd fel a kapcsolatot  ő többet tud neked segíteni. Az uhu.linux.hu-n megvan a mailcíme.

          Köszönöm.

          #2075260
          btami
          Felhasználó

            A csomagban van egy service is, amit az UHU-cc -ben beállíthatsz, hogy induljon automatikusan.
            Előbb azonban legalább egyszer el kell indítani a grafikus felületű firestarter-t rootként. Ez fogja ugyanis legyártani neked azt a szkriptet, amiben az iptables szabályok vannak. Ha ez megvan, akkor a service már ezt a szkriptet futtatja majd le minden induláskor. A logok kijelzése egyenlőre nem működik az alap UHU beállításokkal, a megoldást még nem tudom.

            #2075261
            SPétör
            Felhasználó
              btami wrote:
              A csomagban van egy service is, amit az UHU-cc -ben beállíthatsz, hogy induljon automatikusan.
              Előbb azonban legalább egyszer el kell indítani a grafikus felületű firestarter-t rootként. Ez fogja ugyanis legyártani neked azt a szkriptet, amiben az iptables szabályok vannak. Ha ez megvan, akkor a service már ezt a szkriptet futtatja majd le minden induláskor. A logok kijelzése egyenlőre nem működik az alap UHU beállításokkal, a megoldást még nem tudom.

              A firestarter.service file-ra (/etc/runlevel.d/custom/) gondolsz? Az OK.
              Firestarter UHUcc-ben beállítva, az induláskor el is indul.
              Ami nekem furcsa az az, hogy van egy tűzfal beállító program, ami rootként beállíthat mindent, de user-ként erről semmit nem tudhatok. Még azt sem, hogy valaki próbálgatja a gépemet? Szóval akkor mi van?
              Mintha a szervízből kihozott autóm zörgéseit nem hallhatnám és csak akkor vehetném észre a bajt, amikor kiesik a motor…?
              Tehát mégegyszer: nincs arra mód (vagy akár egy másik program) hogy legalább visszajelezzen nekem, a user-nek a működéséről?
              Lehet, hogy csak nekem lenne ilyen igényem? Olvasva a különböző fórumokat, nem hiszem.
              Egyébként köszönöm a segítséget.
              Üdvözlettel:
              SPétör

              #2075262
              btami
              Felhasználó

                Lassan felfogtam mit is szeretnél 🙂
                „sudo firestarter” helyett
                „sudo /usr/sbin/firestarter” kell az indításhoz, meg előtte egyszer root-ként egy
                „xhost +local:username”

                #2075263
                SPétör
                Felhasználó
                  btami wrote:
                  Lassan felfogtam mit is szeretnél 🙂
                  „sudo firestarter” helyett
                  „sudo /usr/sbin/firestarter” kell az indításhoz, meg előtte egyszer root-ként egy
                  „xhost +local:username”

                  Akkor nézzük mi „sikerült”:
                  Amit írtál azt megcsináltam, eredmény:
                  root:/home/internet# xhost +local:internet
                  non-network local connections being added to access control list

                  utána:
                  root:/home/internet# sudo /usr/sbin/firestarter
                  Last login: Fri Jan 19 08:38:39 CET 2007 on :0

                  (firestarter:1594): GnomeUI-WARNING **: While connecting to session manager:
                  Authentication Rejected, reason : None of the authentication protocols specified are supported and host-based authentication failed.
                  Firewall started
                  …szóval azért elindult, grafikus felület is feljött.

                  ugyanez userként:
                  internet:~$ sudo /usr/sbin/firestarter
                  Password:
                  user is not in the sudoers file.  This incident will be reported.

                  Szóval nem voltam benne a sudoers-ben, hát beletettem (visudo).

                  Most ez van:
                  internet:~$ sudo /usr/sbin/firestarter
                  Password:
                  Sorry, user internet is not allowed to execute ‘/usr/sbin/firestarter’ as root on localhost.
                  Gondoltam megnézem ugyanezt sudo nélkül:
                  internet:~$ /usr/sbin/firestarter
                  bash: /usr/sbin/firestarter: Engedély megtagadva
                  Valami talán a jogosultággal nem stimmel.
                  Ha még valaki foglalkozna egy magamfajta műkedvelővel, azt előre is megköszönném.  🙂
                  SPétör

                  #2075264
                  btami
                  Felhasználó

                    A sudoers fájlban a sor elején ugye _nem_ username -t írtál, hanem internet -et ?

                    #2075265
                    SPétör
                    Felhasználó
                      btami wrote:
                      A sudoers fájlban a sor elején ugye _nem_ username -t írtál, hanem internet -et ?

                      persze

                      #2075266
                      btami
                      Felhasználó

                        copy-paste -eld be kérlek a sudoers-ből amit írtál bele, hátha csak el van írva valami…

                      10 bejegyzés megtekintése - 31-40 / 51
                      • Be kell jelentkezni a hozzászóláshoz.