Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Ограничение юзеров на OS Solaris8

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Atashka89
Гость





СообщениеДобавлено: Ср Янв 26 2005 17:34    Заголовок сообщения: Ограничение юзеров на OS Solaris8 Ответить с цитатой

Ситуация такая на корневом каталоге / ОS Solaris 8 под рутом дали команду chmod 777 *, как можно вернуть привелегия которые были по умолчанию. Заранее благодарю.
Вернуться к началу
else



Зарегистрирован: 14.08.2004
Сообщения: 158
Откуда: SPb

СообщениеДобавлено: Ср Янв 26 2005 21:49    Заголовок сообщения: Ответить с цитатой

Я Соляры не знаю, но ежели chmod без -R то права изменились только на каталог /, все что внутри должно было остаться как есть. Вообще на рутовый каталог права нужны только на чтение - вот и ставьте на чтение.
_________________
nothing else
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
squirL



Зарегистрирован: 05.01.2005
Сообщения: 371
Откуда: Одесса

СообщениеДобавлено: Чт Янв 27 2005 14:34    Заголовок сообщения: Ответить с цитатой

else писал(а):
Я Соляры не знаю, но ежели chmod без -R то права изменились только на каталог /

как раз права на / не изменились. изменились права на все каталоги и файлы в / (без рекурсии). рекомендую автору на все каталоги (кроме /root и /tmp) выставить 755, на /root 700, а на tmp - 777
else писал(а):

Вообще на рутовый каталог права нужны только на чтение - вот и ставьте на чтение.

глупость... выставте на свой / права dr--r--r-- :) вместе потом посмеемся...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
else



Зарегистрирован: 14.08.2004
Сообщения: 158
Откуда: SPb

СообщениеДобавлено: Чт Янв 27 2005 15:23    Заголовок сообщения: Ответить с цитатой

Посмейтесь. С точки зрения безопасности файловые подсистемы / и /usr рекомендуется монтировать в режиме только для чтения.
Если у вас вся система смонтирована в одном разделе как / то это уже смешно, не надо даже права менять...
_________________
nothing else
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Чт Янв 27 2005 15:37    Заголовок сообщения: Ответить с цитатой

else писал(а):
Посмейтесь. С точки зрения безопасности файловые подсистемы / и /usr рекомендуется монтировать в режиме только для чтения.

а как пользователей добавлять? или /etc мы примонтируем отдельным разделом? а как ставить ПО, например во фре, там все ставится в /usr. как обновить систему в той же фре?? если у нас примонтирован раздел только для чтения.
можно конечно заменить /usr другой директорией, но как ставить из портов, который закачивают софт в /usr?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
squirL



Зарегистрирован: 05.01.2005
Сообщения: 371
Откуда: Одесса

СообщениеДобавлено: Чт Янв 27 2005 15:46    Заголовок сообщения: Ответить с цитатой

else! вы торопитесь с выводами. на корневом каталоге ОБЯЗАТЕЛЬНО должны стоять права на выполнение для всех пользователей. объясню. бит х для каталога дает право пользователю "выполнить каталог" - перейти в него командой cd. кроме этого, бит х должен встречаться на всех каталогах, которые входят в полный путь к каталогу в который он пытается перейти.
пример. выставляем chmod 744 на / после этого пытаемся залогинится в систему: вводим логин и пароль, жмем энтер... проведите эксперимент :) я могу вам сказать, что войти в систему вы не сможете. почему? потому что система скажет вам Unable to cd to /home/blablabla и рестартанет getty... войдет только root. потому что мы предусмотрительно оставили ему rwx
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
squirL



Зарегистрирован: 05.01.2005
Сообщения: 371
Откуда: Одесса

СообщениеДобавлено: Чт Янв 27 2005 15:50    Заголовок сообщения: Ответить с цитатой

else писал(а):
С точки зрения безопасности файловые подсистемы / и /usr рекомендуется монтировать в режиме только для чтения.

не люблю, когда собственные домыслы прячут за расплывчатые слова типа рекомендуется, считается, говорят... ссылки на конкретную документацию где это рекомендуется...[/i]
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Atashka89
Гость





СообщениеДобавлено: Пт Янв 28 2005 16:31    Заголовок сообщения: Re Solaris8 Ответить с цитатой

Я там в начале ошибся была выполнено команда под рутом chmod -R 777 *. Помогите пожалуйста что делать, потому что это СЕРВЕР
Вернуться к началу
squirL



Зарегистрирован: 05.01.2005
Сообщения: 371
Откуда: Одесса

СообщениеДобавлено: Пт Янв 28 2005 17:44    Заголовок сообщения: Ответить с цитатой

просто подумайте головой немного. какие права выставлять на папки непосредственно находящиеся в корневом каталоге - я сказал. что до подпапок... руководствуйтесь здравым смыслом. если вас интересует, есть ли возможность магическим образом вернуть все как было - нет нету. выставляйте права ручками - сначала на самые критичные в смысле безопасности, затем на остальные.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Пт Янв 28 2005 22:33    Заголовок сообщения: Ответить с цитатой

Цитата:
chmod -R 777


Вот попадалово! Very Happy
_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...