Hozzászólások
-
SzerzőBejegyzés
-
Ezt nézted már?
http://www.faqs.org/docs/Linux-HOWTO/Serial-Laplink-HOWTO.htmlpenztar wrote:nekem úgy rémlik hogy az /etc könyvtárat még sima user is látja meg persze az összes almappát tudja olvasni csak írási jog nincs. Persze ekkor meg már mindegy hogy az fstab-ból vagy az /etc/init.d-bõl tudja meg a jelszavamat valaki.Kipróbáltam ezt a másik lehetõséget de sima user is be tud lépni a /root könyvtárba szóval onnan is lehetne látni alapesetben a fájlt de gondolom chmod ezen segíteni tud csak akkor látja-e majd a mount is ?penztar wrote:Egy másik kérdésem is lenne bár nem biztos hogy ez samba témakörbe tartozik. Meg szeretném osztani a /home könyvtáramat a hálózaton ,ha véletlenül egy másik számítógéphez kell ülnöm lássam a fájlokat. Tudnátok segíteni hogyan tegyem megAz elõbb ez kimaradt…. a home könyvtárakat a samba általában alapból kikínálja ( [homes] szekció az smb.conf-ban)
Felveszed magad azCode:smbpasswd -a userneved
majd kéri a jelszót 2xparancsal az smbpasswd állományba és ezek után a távoli géprõl csak egyszerûen pl: \gepemhomes
és megadod hozzá az elõbb felvett adatokat (user/pass)penztar wrote:Hogyan szerkesszem át az fstabot hogy ne legyen látható meg milyen szimlinket kéne csinálnom hova ?Lehet az fstab-ban úgynevezett credentials fileokat is megadni, amit csak a root olvashat és abban megadhatod az authentikációhoz szükséges adatokat.
Nálam pl. egy ilyen sor valahogy így fest:Code://voyager/MP3 /mnt/MP3 smbfs iocharset=iso8859-2,credentials=/etc/samba/auth.voyager.pihe,uid=pihe,codepage=cp852,gid=pihe 0 0itt ez a releváns rész:
credentials=/etc/samba/auth.voyager.piheés az /etc/samba/auth.voyager.pihe file tartalma:
Code:username = pihe
password = és_itt_szerepel_a_jelszorachel wrote:Uhu 1.2 javított cd-s változat, hogy az ebbõl a szempontból milyen, azt nem tudom.Az uhusok emlékeim szerint szétgyomlálták az apache-ot ezer modulra
lehet, valamelyik hiányzik neki tedd fel az összeset: apt-get install apache-mod*
Igazság szerint ennek a dolognak pöccröff menni kellene.. valami gazság lehet azon a gépen….Létrehoztál certifikációt is neki?
pl:Code:/usr/sbin/make-ssl-cert /usr/share/ssl-cert/ssleay.cnf /etc/apache-ssl/apache.pemcs4b33 wrote:127.0.0.1 local 🙂 Nem akrom kilistázni hogy még mikvannak mert kb 10 20 oldal sshnis :))Ez elég karcsúnak tûnik így, ha valóban egy másik géprõl is el szeretnéd érni az sql szervert.
Alapban a mysql server csak a localhost(127.0.0.1) 3306-os portján figyel.
De pl. a köv módon is megtudhatod, milyen hálózati címen (kártyán) teszi ezt:Code:netstat -nl | grep 3306erre a válasz lehet ez:
Code:tcp 0 0 0.0.0.0:3306 0.0.0.0:* LISTENEz itt azt jelenti, hogy ezen a gépen minden hálózati kártyán kiszolgál kéréseket.
Ha csak 127.0.0.1:3306 van, akkor csak a lokális géprõl érkezõ kéréseket szolgálja ki, mást nem.Ezt befolyásolni a my.cnf állományban lehet:
Code:bind-address = 127.0.0.1 # ezt a sort vagy kiremeled (#) vagy megadod a figyelt hálózati csatoló(k) ip címét
korábbi mysql-ben volt még egy ilyen sor is
skip-networking # ezt értelemszerûen ki kell remelni, ah szerepel a my.conf-banrachel wrote:Konkrétan modules.conf fájlom nincs. Van egy /etc/apache/mods/loaders/mod_access.load, aminek a tartalma ennyi:Code:
LoadModule access_module /usr/lib/apache/mod_access.so
Nem tudom, hogy ez a fenti kérdésre most igen vagy nem választ jelent-e… :blush:
Igen, ez rendben van, úgy tûnik….
ööö… és az micsoda? :blink: (Talán nem említettem, de kezdõ vagyok, ez már nekem kínaiul van… még… :blush:)
U.S. National Security Agency által fejlesztett MAC (mandatory access control – biztonsági hozzáférésvédelmi elv) megvalósítást Linux kernelre.
Néhány disztro már alapból felizgatja a rendszerre (ha jól tudom ilyen pl. az rh fc4)
btw, milyen disztro-n probálkozol?
Ha fc4 -en, akkor probáld meg az/etc/sysconfig/selinux állomány módosításával kikapcsolni egyelõre ezt a fícsõrt.[code]
/etc/sysconfig/selinux állomány módosításával kikapcsolni egyelõre ezt a fícsõrt.rachel wrote:Code:
# sok szöveg
#Controls who can get stuff from this server.
Order allow,deny
Allow from all
esetleg ellenõrizd, hogy a mod_access modul be van-e töltve -modules.conf- (valószínüleg igen)
Más… lehet, hogy esetleg SELinux patch van beleizgatva a kernelbe és az kavar be…
rachel wrote:http://localhost/akarmi.php-re még mindig hibaüzenet jelenik meg:Code:Forbidden
You don’t have permission to access /akarmi.php on this server.
Additionaly, a 403 Forbidden error vas encountered while tryingto use an ErrorDocument to handle the request.Code:
order allow,deny # ez és
allow from all # ez a sor szerepel a confban?
Illetve a következõ direktívának így kellene valahogy kinéznie:
Code:
Order allow,deny
Deny from all
Mert ha pl. ez van , akkor az is okozhatja ezt
-
SzerzőBejegyzés
legutóbbi hsz