cabana 15 Zgłoś post Napisano Lipiec 18, 2010 Witam Da rade zrobić żeby np user test miał chmod 755 do /proc, a pozostali 711 ? Oraz jak to zrobić, ponieważ sam nie wiem jak dojść do tego Udostępnij ten post Link to postu Udostępnij na innych stronach
beliq 442 Zgłoś post Napisano Lipiec 18, 2010 Witam Da rade zrobić żeby np user test miał chmod 755 do /proc, a pozostali 711 ? Oraz jak to zrobić, ponieważ sam nie wiem jak dojść do tego W tym konkretnie schemacie, nie ma takiej możliwości. Udostępnij ten post Link to postu Udostępnij na innych stronach
p 3 Zgłoś post Napisano Lipiec 18, 2010 Da rade zrobić żeby np user test miał chmod 755 do /proc, a pozostali 711 ? Nie da rady, chmody są ustawiane per plik, a nie per user. Udostępnij ten post Link to postu Udostępnij na innych stronach
cabana 15 Zgłoś post Napisano Lipiec 19, 2010 Da radę chgrp do tego służy Dodajemy usera do tej grupy, potem chmod 751 i gotowe Udostępnij ten post Link to postu Udostępnij na innych stronach
kafi 2425 Zgłoś post Napisano Lipiec 19, 2010 Ty wiesz ogólnie co to jest chmod? Udostępnij ten post Link to postu Udostępnij na innych stronach
cabana 15 Zgłoś post Napisano Lipiec 19, 2010 Zezwolenia dostępu ? Jak damy 751 to wszyscy będę mieli 1, w grupie 5 ,a root 7 1 = x 5=rx 7=rwx No, ale dobrze, że działa Udostępnij ten post Link to postu Udostępnij na innych stronach
kafi 2425 Zgłoś post Napisano Lipiec 19, 2010 Nie WSZYSCY, tylko POZOSTALI; nie ROOT, tylko WŁAŚCICIEL PLIKU; Więc siłą rzeczy nie da się ustawić (bez użycia mechanizmu ACL) trójki chmodów per użytkownik, bo tak jak bell napisał wcześniej - są to ustawienia per plik. A to, co ty zrobiłeś poleceniem chgrp, to po prostu zmieniłeś użytkownikowi jego grupę. Dałeś więc podniesione uprawnienia do _wszystkich_ plików, których GID jest równy owej grupie. Udostępnij ten post Link to postu Udostępnij na innych stronach
cabana 15 Zgłoś post Napisano Lipiec 19, 2010 No, ale w tym przypadku właścicielem jest root Udostępnij ten post Link to postu Udostępnij na innych stronach
p 3 Zgłoś post Napisano Lipiec 19, 2010 Da radę chgrp do tego służy Jak napisałem, że się nie da, to się nie da Dodajemy usera do tej grupy, potem chmod 751 i gotowe Co gotowe? Chciałeś żeby "user test miał chmod 755 do /proc, a pozostali 711", po Twoich eksperymentach wszyscy mają 751. Ani to 755, ani 711. Udostępnij ten post Link to postu Udostępnij na innych stronach
cabana 15 Zgłoś post Napisano Lipiec 19, 2010 Ale działa Udostępnij ten post Link to postu Udostępnij na innych stronach
kafi 2425 Zgłoś post Napisano Lipiec 19, 2010 A mogę tak z czystej ciekawości zapytać - do jakiej grupy należał owy katalog/plik, o który ci chodziło? Jeśli do gid=0/root, to pozostaje pogratulować... nadania uprawnień root'a jakiemuś innemu użytkownikowi Udostępnij ten post Link to postu Udostępnij na innych stronach
cabana 15 Zgłoś post Napisano Lipiec 19, 2010 Zrobiłem nową grupę /proc Udostępnij ten post Link to postu Udostępnij na innych stronach
ahes 83 Zgłoś post Napisano Lipiec 19, 2010 Witam Da rade zrobić żeby np user test miał chmod 755 do /proc, a pozostali 711 ? Oraz jak to zrobić, ponieważ sam nie wiem jak dojść do tego Może lepiej napisz... po co? Udostępnij ten post Link to postu Udostępnij na innych stronach
cabana 15 Zgłoś post Napisano Lipiec 20, 2010 Żeby inni userzy nie widzieli listy procesów, a ja tak Udostępnij ten post Link to postu Udostępnij na innych stronach
Gość Kopaczka Zgłoś post Napisano Lipiec 20, 2010 Temat był już wałkowany. Musisz się pobawić kernelem bo to co zrobiłeś to troche głupota. Poszukaj tematu o tytule "htop" Udostępnij ten post Link to postu Udostępnij na innych stronach
guziec 109 Zgłoś post Napisano Lipiec 21, 2010 Żeby inni userzy nie widzieli listy procesów, a ja tak Do tego służy openwall albo grsecurity. Udostępnij ten post Link to postu Udostępnij na innych stronach
Gość patrys Zgłoś post Napisano Lipiec 21, 2010 Do tego służy openwall albo grsecurity. Ja jednak myślę, że nie korzysta z kernela 2.4, a grsecurity może sobie narobić problemów na serwerze produkcyjnym. Udostępnij ten post Link to postu Udostępnij na innych stronach
Mateusz Sojda 41 Zgłoś post Napisano Lipiec 21, 2010 Jak już zostało wspomniane wcześniej, ahes pisał o tym w tym wątku klik pozdr. Udostępnij ten post Link to postu Udostępnij na innych stronach
cabana 15 Zgłoś post Napisano Lipiec 21, 2010 Tyle ze to VPS na OpenVZ i jajka nie mogę kompilować Udostępnij ten post Link to postu Udostępnij na innych stronach
Kolopik 222 Zgłoś post Napisano Lipiec 21, 2010 Tyle ze to VPS na OpenVZ i jajka nie mogę kompilować Domyślam się po co ci to wszystko. Najlepiej mieć serwer oparty o wirtualizację XEN, ponieważ Grsecurity jest niezbędne do tych celów. Udostępnij ten post Link to postu Udostępnij na innych stronach
cabana 15 Zgłoś post Napisano Lipiec 22, 2010 Ale to rozwiązanie się sprawdza Udostępnij ten post Link to postu Udostępnij na innych stronach