Hozzászólások
-
SzerzőBejegyzés
-
Annyit sikerült elérni, hogy most már totál összezavarodtam.
Az UID 4 csak egy példa volt, nem arról volt szó, hogy mezei user kaphat-e 4-est vagy sem, de amint uzsolt is írta a kisebb UID-al rendelkező daemonok is csak felhasználók.
Én még anno hallottam azt, hogy a kisebb UID-el rendelkező felhasználóknak több joguk van, ezért is 0-ás a root, bennem ez maradt meg, de akkor úgy tűnik ez egy tévhit.
Az meg meglepő, hogy root csoportal sem lehet telepíteni…Ha startx-el indulok és a „mélykonzol”-ban adom meg az alias-t az is ugyanolyan mintha csak grafikus felületen egy sima terminálba írnám, nem?
Ha mondjuk az awesome menu-ből indítom szimplán program névvel, akkor a PATH változó alapján fogja megkeresni, gondolom őt az nem érdekli, hogy a terminálban aliast hoztam létre rá.uzsolt wrote:Amikor ilyenekre volt szükségem, akkor létrehoztam egy alias-t (alias program_neve=”sudo program_neve”).Mi van ha nem konzolból futattom, hanem mondjuk az awesome-menu-ből?
Az is olvassa a bashrc-met?Vagy még azt tudom elképzelni, hogy egy scriptet hozok létre, azt bemásolom a /usr/bin-be és mindegyik kapcsolójához hozzárendelek egy „sudo program_neve” parancsot, az bash független.
A másik kérdés meg lehet félreérthető volt.
Ha mondjuk egy felhasználónak 4 az UID-je, nekem meg 1000, miért van több joga?
Mit takar egyáltalán az, hogy több joga van?
Mert ha egyszer nem ő egy fájl tulaja vagy nem tagja az adott csoportnak, ugyanúgy nem fér hozzá.
Akkor mivel van több joga?
Csupán csak több csoport tagja vagy mi?Bocs, de jobban nem tudom megfogalmazni, hogy mire gondolok…
Tuschke wrote:Mit is szeretnél valójában?Azt, hogy bizonyos programokat, amikhez root jog kell tudjak futtatni sudo nélkül(persze root jogokkal), legyen az grafikus vagy konzolos progi.
Tuschke wrote:Azt hiszem, jobb megoldás, ha az adott programokat „saját hatáskörbe” veszed, mintha root-joggal futtatnád felhasználóként. De ha jól tudom, erre szolgál a setuid.Igen, de egy GTK-s progit nem tudsz setuid-al futtatni, legalábbis synaptic nem szerette.
Sziasztok!
Van megint pár kérdésem, amit ennyi idő után már lehet illene tudnom. :rolleyes:
Ha létre akarok hozni egy csoportot, amelynek a tagjai csak bizonyos programokhoz férnek hozzá root jogokkal, akkor annyi a teendőm, hogy az adott program csoportját átírom az általam létrehozottra, adok neki jogot a futtatásra/írásra, majd hozzáadom magam az adott csoporthoz?
Azért kellene, hogy pár programot sudo nélkül is tudjak futtatni, persze a NOPASSWD is megoldás, de így jobb lene.A másik meg az, hogy mi összefüggés van az UID-ek és a jogosultságok között?
Az ok, hogy minél magasabb az UID-ja annál több jogosultsága van, de hogyan határozza meg csupán az UID a jogosultságokat?
Honnan lehet megtudni, hogy egy UID-hoz milyen jogok tartoznak?uzsolt wrote:birno wrote:Viszont a képleten még finomítani kell, mert iszonyat hülyeségeket ír ki. 🙂value = „$tk $fk – 1024 * 1024 *”
Ezzel mit akarsz? Ebből az lesz, hogy:
($tk-$fk)*1024*1024
Ez miért nem jó? Tehát elvileg a használt bájt-ezredek tömkelegét adja meg. Ha gigában szeretnéd, akkor inkább osztani kéne.Jaja, közben rájöttem, csak pár üveg sör után még lassabban forognak a kerekek. 🙂
uzsolt wrote:birno wrote:Viszont a képleten még finomítani kell, mert iszonyat hülyeségeket ír ki. 🙂value = „$tk $fk – 1024 * 1024 *”
Ezzel mit akarsz? Ebből az lesz, hogy:
($tk-$fk)*1024*1024
Ez miért nem jó? Tehát elvileg a használt bájt-ezredek tömkelegét adja meg. Ha gigában szeretnéd, akkor inkább osztani kéne.Jaja, közben rájöttem, csak pár üveg sör után még lassabban forognak a kerekek. 🙂
uzsolt wrote:Akkor nézd meg, hogy a példában melyik szekcióban vannak azok a new_value csodaparancsok, meg a te fájlodban melyik szekcióban vannak!
Valamint azt a skeleton-t is nézegesd, nem azért görcsöltem vele vagy egy órát, hogy senki meg se nézze 🙂Bakker, én a mem rész néztem, a disknél tényleg másképp van, köszi. 🙂
Viszont a képleten még finomítani kell, mert iszonyat hülyeségeket ír ki. 🙂uzsolt wrote:Akkor nézd meg, hogy a példában melyik szekcióban vannak azok a new_value csodaparancsok, meg a te fájlodban melyik szekcióban vannak!
Valamint azt a skeleton-t is nézegesd, nem azért görcsöltem vele vagy egy órát, hogy senki meg se nézze 🙂Bakker, én a mem rész néztem, a disknél tényleg másképp van, köszi. 🙂
Viszont a képleten még finomítani kell, mert iszonyat hülyeségeket ír ki. 🙂A példa konfigból másoltam ki és írtam át a megfelelő részeket, nem látok különbséget, max annyit, hogy nem egymás alatt vannak a sorok mint a példánál, de ha átírom úgy sem jó.
-
SzerzőBejegyzés