Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Atashka89 Гость
|
Добавлено: Ср Янв 26 2005 17:34 Заголовок сообщения: Ограничение юзеров на OS Solaris8 |
|
|
Ситуация такая на корневом каталоге / ОS Solaris 8 под рутом дали команду chmod 777 *, как можно вернуть привелегия которые были по умолчанию. Заранее благодарю. |
|
Вернуться к началу |
|
|
else
Зарегистрирован: 14.08.2004 Сообщения: 158 Откуда: SPb
|
Добавлено: Ср Янв 26 2005 21:49 Заголовок сообщения: |
|
|
Я Соляры не знаю, но ежели chmod без -R то права изменились только на каталог /, все что внутри должно было остаться как есть. Вообще на рутовый каталог права нужны только на чтение - вот и ставьте на чтение. _________________ nothing else |
|
Вернуться к началу |
|
|
squirL
Зарегистрирован: 05.01.2005 Сообщения: 371 Откуда: Одесса
|
Добавлено: Чт Янв 27 2005 14:34 Заголовок сообщения: |
|
|
else писал(а): | Я Соляры не знаю, но ежели chmod без -R то права изменились только на каталог /
|
как раз права на / не изменились. изменились права на все каталоги и файлы в / (без рекурсии). рекомендую автору на все каталоги (кроме /root и /tmp) выставить 755, на /root 700, а на tmp - 777
else писал(а): |
Вообще на рутовый каталог права нужны только на чтение - вот и ставьте на чтение. |
глупость... выставте на свой / права dr--r--r-- :) вместе потом посмеемся... |
|
Вернуться к началу |
|
|
else
Зарегистрирован: 14.08.2004 Сообщения: 158 Откуда: SPb
|
Добавлено: Чт Янв 27 2005 15:23 Заголовок сообщения: |
|
|
Посмейтесь. С точки зрения безопасности файловые подсистемы / и /usr рекомендуется монтировать в режиме только для чтения.
Если у вас вся система смонтирована в одном разделе как / то это уже смешно, не надо даже права менять... _________________ nothing else |
|
Вернуться к началу |
|
|
crash
Зарегистрирован: 02.11.2001 Сообщения: 1836 Откуда: Бердск
|
Добавлено: Чт Янв 27 2005 15:37 Заголовок сообщения: |
|
|
else писал(а): | Посмейтесь. С точки зрения безопасности файловые подсистемы / и /usr рекомендуется монтировать в режиме только для чтения. |
а как пользователей добавлять? или /etc мы примонтируем отдельным разделом? а как ставить ПО, например во фре, там все ставится в /usr. как обновить систему в той же фре?? если у нас примонтирован раздел только для чтения.
можно конечно заменить /usr другой директорией, но как ставить из портов, который закачивают софт в /usr? |
|
Вернуться к началу |
|
|
squirL
Зарегистрирован: 05.01.2005 Сообщения: 371 Откуда: Одесса
|
Добавлено: Чт Янв 27 2005 15:46 Заголовок сообщения: |
|
|
else! вы торопитесь с выводами. на корневом каталоге ОБЯЗАТЕЛЬНО должны стоять права на выполнение для всех пользователей. объясню. бит х для каталога дает право пользователю "выполнить каталог" - перейти в него командой cd. кроме этого, бит х должен встречаться на всех каталогах, которые входят в полный путь к каталогу в который он пытается перейти.
пример. выставляем chmod 744 на / после этого пытаемся залогинится в систему: вводим логин и пароль, жмем энтер... проведите эксперимент :) я могу вам сказать, что войти в систему вы не сможете. почему? потому что система скажет вам Unable to cd to /home/blablabla и рестартанет getty... войдет только root. потому что мы предусмотрительно оставили ему rwx |
|
Вернуться к началу |
|
|
squirL
Зарегистрирован: 05.01.2005 Сообщения: 371 Откуда: Одесса
|
Добавлено: Чт Янв 27 2005 15:50 Заголовок сообщения: |
|
|
else писал(а): | С точки зрения безопасности файловые подсистемы / и /usr рекомендуется монтировать в режиме только для чтения.
|
не люблю, когда собственные домыслы прячут за расплывчатые слова типа рекомендуется, считается, говорят... ссылки на конкретную документацию где это рекомендуется...[/i] |
|
Вернуться к началу |
|
|
Atashka89 Гость
|
Добавлено: Пт Янв 28 2005 16:31 Заголовок сообщения: Re Solaris8 |
|
|
Я там в начале ошибся была выполнено команда под рутом chmod -R 777 *. Помогите пожалуйста что делать, потому что это СЕРВЕР |
|
Вернуться к началу |
|
|
squirL
Зарегистрирован: 05.01.2005 Сообщения: 371 Откуда: Одесса
|
Добавлено: Пт Янв 28 2005 17:44 Заголовок сообщения: |
|
|
просто подумайте головой немного. какие права выставлять на папки непосредственно находящиеся в корневом каталоге - я сказал. что до подпапок... руководствуйтесь здравым смыслом. если вас интересует, есть ли возможность магическим образом вернуть все как было - нет нету. выставляйте права ручками - сначала на самые критичные в смысле безопасности, затем на остальные. |
|
Вернуться к началу |
|
|
TechNoir
Зарегистрирован: 22.08.2003 Сообщения: 1632 Откуда: Moscou
|
Добавлено: Пт Янв 28 2005 22:33 Заголовок сообщения: |
|
|
Вот попадалово! _________________ Vive la Russie! |
|
Вернуться к началу |
|
|
|