Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2009-03-13 19:13:35

  az - debianlover

az
debianlover
Zarejestrowany: 2009-01-23

chmody w /

jakimi chmodami powinny byc zabezpieczone glowne katalogi w debianie?


Debian everywhere

Offline

 

#2  2009-03-13 19:16:31

  azhag - Admin łajza

azhag
Admin łajza
Skąd: Warszawa
Zarejestrowany: 2005-11-15

Re: chmody w /

/tmp rwxrwxrwt, resta  rwxr-xr-x


Błogosławieni, którzy czynią FAQ.
opencaching :: debian sources.list :: coś jakby blog :: polski portal debiana :: linux user #403712

Offline

 

#3  2009-03-14 01:20:04

  bercik - Moderator Mamut

bercik
Moderator Mamut
Skąd: Warszawa
Zarejestrowany: 2006-09-23
Serwis

Re: chmody w /

tgR napisał(-a):

ojojoj /root tez ? :-)
zawsze mzoesz dac -r na /etc /bin /sbin /var /usr /lib /mnt /home /boot jak kots ma konto u ciebie zeby mu troche utrudnic zycie w grzebaniu

to juz zalezy od naszej filozofi zyciowej ;-) ... ja zawsze wychodze z zalozenia ze to co nie musi byc absolutnie tajne powinno byc calkowicie jawne ...


"Wszyscy wiedzą, że czegoś zrobić nie można. Ale przypadkowo znajduje się jakiś nieuk, który tego nie wie. I on właśnie robi odkrycie." (A.Einstein)

Offline

 

#4  2009-03-14 01:25:21

  az - debianlover

az
debianlover
Zarejestrowany: 2009-01-23

Re: chmody w /

czyli co wpisac za komende ;P?


Debian everywhere

Offline

 

#5  2009-03-14 01:33:36

  lis6502 - Łowca lamerów

lis6502
Łowca lamerów
Skąd: Stalinogród
Zarejestrowany: 2008-12-04

Re: chmody w /

Jasna pała, wytęż orzecha az! Dostałeś tyle informacji że przedszkolatek uskrobałby z tego skrypt z gui, webui, z obsługą php, cpp, omg, lol i wtf. Kolejny temat gdzie pytasz, dostajesz namiary i jeszcze Ci mało :/

Offline

 

#6  2009-03-14 01:40:42

  az - debianlover

az
debianlover
Zarejestrowany: 2009-01-23

Re: chmody w /

chmod -r /etc
chmod -r /bin
chmod -r /sbin
chmod -r /var
chmod -r /usr
chmod -r /lib
chmod -r /mnt
chmod -r /home
chmod -r /boot


tak?


Debian everywhere

Offline

 

#7  2009-03-14 01:55:53

  rychu - elektryk dyżurny

rychu
elektryk dyżurny
Skąd: gdańsk/kalmar
Zarejestrowany: 2004-12-28

Re: chmody w /

a może byś tak choć raz zajrzał do manuala?


linux regd. user #248790

Offline

 

#8  2009-03-14 02:39:39

  thalcave - prawie jak admin

thalcave
prawie jak admin
Skąd: odległa galaktyka
Zarejestrowany: 2007-05-17

Re: chmody w /

az widzę, że lubisz pisać :D


linux register user: 484281
"It's great to be here. It's great to be anywhere"
Keith Richards

Offline

 

#9  2009-03-14 21:39:57

  lis6502 - Łowca lamerów

lis6502
Łowca lamerów
Skąd: Stalinogród
Zarejestrowany: 2008-12-04

Re: chmody w /

tgR, jak wszędzie wrzuci -r, to równie dobrze może powywalać konta userów, bo nikt nic nie odpali, nie poczyta konfiga, etc etc etc. To o czym piszesz to -x.

Offline

 

#10  2009-03-14 22:34:40

  az - debianlover

az
debianlover
Zarejestrowany: 2009-01-23

Re: chmody w /

eee, da sie odpalic, a dalem -r to dac tez -x?


Debian everywhere

Offline

 

#11  2009-03-14 22:37:31

  thalcave - prawie jak admin

thalcave
prawie jak admin
Skąd: odległa galaktyka
Zarejestrowany: 2007-05-17

Re: chmody w /

Ale daj też +r :P


linux register user: 484281
"It's great to be here. It's great to be anywhere"
Keith Richards

Offline

 

#12  2009-03-15 00:16:49

  rychu - elektryk dyżurny

rychu
elektryk dyżurny
Skąd: gdańsk/kalmar
Zarejestrowany: 2004-12-28

Re: chmody w /

bez kitu, czasami mam wrażenie, że web 2.0 to trumna mózgów


linux regd. user #248790

Offline

 

#13  2009-03-15 01:12:39

  az - debianlover

az
debianlover
Zarejestrowany: 2009-01-23

Re: chmody w /

chmod -x+r /etc
chmod -x+r /bin
chmod -x+r /sbin
chmod -x+r /var
chmod -x+r /usr
chmod -x+r /lib
chmod -x+r /mnt
chmod -x+r /home
chmod -x+r /boot

jak tak dalem to nie moge sie na shella zalogowac..

dopiero po

chmod +x-r /etc
chmod +x-r /bin
chmod +x-r /sbin
chmod +x-r /var
chmod +x-r /usr
chmod +x-r /lib
chmod +x-r /mnt
chmod +x-r /home
chmod +x-r /boot

mozna sie na shell zalogowac

Ostatnio edytowany przez az (2009-03-15 01:15:08)


Debian everywhere

Offline

 

#14  2009-03-15 01:43:35

  bercik - Moderator Mamut

bercik
Moderator Mamut
Skąd: Warszawa
Zarejestrowany: 2006-09-23
Serwis

Re: chmody w /

a moze by tak zajrzec do man'a (jest nawet po polsku opisane!!!) i poczytac co te opcje robia a nie strzelac na oslep ... a tak wogole to najpierw zastanowic sie co sie che osiagnac i czemu to ma sluzyc bo w wiekszosci zastosowan domyslne dystrybucyjne prawa sa calkiem OK


"Wszyscy wiedzą, że czegoś zrobić nie można. Ale przypadkowo znajduje się jakiś nieuk, który tego nie wie. I on właśnie robi odkrycie." (A.Einstein)

Offline

 

#15  2009-03-15 02:11:55

  lis6502 - Łowca lamerów

lis6502
Łowca lamerów
Skąd: Stalinogród
Zarejestrowany: 2008-12-04

Re: chmody w /

Z ciekawości tgR zapytam: -r dla kogo? Podzielisz się lską / ?

Offline

 

#16  2009-03-15 11:20:12

  lis6502 - Łowca lamerów

lis6502
Łowca lamerów
Skąd: Stalinogród
Zarejestrowany: 2008-12-04

Re: chmody w /

Jestem pod wrażeniem i gratuluję wytrwałości i cierpliwości w nadawaniu odpowiednich atrybutów. Dość nietypowy i zarazem ciekawy sposób na zabezpieczenie.

Offline

 

#17  2009-03-15 12:56:02

  az - debianlover

az
debianlover
Zarejestrowany: 2009-01-23

Re: chmody w /

chmod -r  -R /etc

moze tak?


Debian everywhere

Offline

 

#18  2009-03-15 15:15:45

  winnetou - złodziej wirków ]:->

winnetou
złodziej wirków ]:->
Skąd: Jasło/Rzeszów kiedyś Gdańs
Zarejestrowany: 2008-03-31
Serwis

Re: chmody w /

Testuj ]:->


LRU: #472938
napisz do mnie: ola@mojmail.eu
Hołmpejdż | Galerie | "Twórczość" || Free Image Hosting

Offline

 

#19  2009-03-15 18:38:49

  az - debianlover

az
debianlover
Zarejestrowany: 2009-01-23

Re: chmody w /

juz raz testowalem jak mi -x polecili to nie moglem sie zalogowac na serwer..


Debian everywhere

Offline

 

#20  2009-03-15 18:58:19

  lis6502 - Łowca lamerów

lis6502
Łowca lamerów
Skąd: Stalinogród
Zarejestrowany: 2008-12-04

Re: chmody w /

Tak to bywa na DUGu, ci niedobrzy userzy podają złe odpowiedzi. Wstydźcie się DUGanie ;]

Offline

 

#21  2009-03-15 19:12:38

  azhag - Admin łajza

azhag
Admin łajza
Skąd: Warszawa
Zarejestrowany: 2005-11-15

Re: chmody w /

Dobra, zlituję się...

rwx oznacz odczyt, zapis, wykonanie dla danej części użytkowników (kolejno: właściciel, grupa pozostali).
A więc:
rwxr-x-r-x oznacza: właściciel ma rwx, grupa ma rx, pozostali mają rx.

Jak to przerobić na zapis cyfrowy? Dość łatwo:
odczyt to cyfra 4, zapis: 2, wykonanie 1
Jeśli kilka danych atrybutów występuje, cyfry się dodaje.

I tak:
7 to rwx (4 + 2 + 1), 5 to r-x (4 + 1), 6 to rw- (4 + 2), etc.

jeśłi więc chcemy nadać plikowi prawa rwxr-xr-- (właściciel: wszystko, grupa odczyt i wykonanie, pozostli tylko odczyt) wykonujemy chmod 754 plik

az: mam prośbę, weź się w garść — przejrzyj czasam jakąś dokumentację. Na początek może być man 1 chmod, akurat w temacie. Dowiesz się też kilka rzeczy, o których nie wspomniałem.

PS Nie to że nie mam tych kilku dioptrii, ale nie widzialem nigdzie „ej, wrzuć -x i będzie dobrze”.

Ostatnio edytowany przez azhag (2009-03-15 22:22:12)


Błogosławieni, którzy czynią FAQ.
opencaching :: debian sources.list :: coś jakby blog :: polski portal debiana :: linux user #403712

Offline

 

#22  2009-03-15 20:35:20

  Ryszard - Piwo DUG

Ryszard
Piwo DUG
Skąd: Zadupia
Zarejestrowany: 2006-06-30

Re: chmody w /

Ta nie czytają i nie szukają lenie 'SIC"
http://pl.wikipedia.org/wiki/Chmod


http://img196.imageshack.us/img196/3770/freebsde.jpg

Offline

 

#23  2009-03-15 20:55:01

  bercik - Moderator Mamut

bercik
Moderator Mamut
Skąd: Warszawa
Zarejestrowany: 2006-09-23
Serwis

Re: chmody w /

tgR napisał(-a):

bercik napisał(-a):

a moze by tak zajrzec do man'a (jest nawet po polsku opisane!!!) i poczytac co te opcje robia a nie strzelac na oslep ... a tak wogole to najpierw zastanowic sie co sie che osiagnac i czemu to ma sluzyc bo w wiekszosci zastosowan domyslne dystrybucyjne prawa sa calkiem OK

wiesz udostepniajac komus konta lepiej niedawac pelnej swobody do lazenia po cfg ... fakt jest to prowizorka i bez gsrsec pax itd niezabezpieczysz dobrze wszystkiego ... ale niewtajemniczony uzytkownik zglupieje jak mu niewylistuje / badz /home itd ...

mam swiadomosc ze zbieranie informacji to pierwszy krok do wlamu, ale ... jak pisalem to tez zalzy od podejscia ... ja bym takie udosteopnianie traktowal na zasadach pewnej honorowej umowy a nie bawienia sie w wzajemne utrudnianie sobie zycia ... ale tak jak w na obrazku obok - mamut jestem :-)

z mojej strony koniec offtopa i nadmienie ze wazniejszy byl poczatkowy fragment tej wypowiedzi (odnosil sie do przede wszystkim dyskusji -x czy -r)


"Wszyscy wiedzą, że czegoś zrobić nie można. Ale przypadkowo znajduje się jakiś nieuk, który tego nie wie. I on właśnie robi odkrycie." (A.Einstein)

Offline

 

#24  2009-03-15 22:31:40

  winnetou - złodziej wirków ]:->

winnetou
złodziej wirków ]:->
Skąd: Jasło/Rzeszów kiedyś Gdańs
Zarejestrowany: 2008-03-31
Serwis

Re: chmody w /

Oj tam od razu źli ;] :P A co do wstydu to:

Kazimierz Staszewski napisał(-a):

...Widzę to co widzę i w ogóle się nie wstydzę, niech się wstydzi ten co robi nie ten co widzi

A że ja nic (złego) nie robię to się nie wstydzę ;] xD


LRU: #472938
napisz do mnie: ola@mojmail.eu
Hołmpejdż | Galerie | "Twórczość" || Free Image Hosting

Offline

 

#25  2009-03-16 10:28:04

  az - debianlover

az
debianlover
Zarejestrowany: 2009-01-23

Re: chmody w /

azhag napisał(-a):

Dobra, zlituję się...

rwx oznacz odczyt, zapis, wykonanie dla danej części użytkowników (kolejno: właściciel, grupa pozostali).
A więc:
rwxr-x-r-x oznacza: właściciel ma rwx, grupa ma rx, pozostali mają rx.

Jak to przerobić na zapis cyfrowy? Dość łatwo:
odczyt to cyfra 4, zapis: 2, wykonanie 1
Jeśli kilka danych atrybutów występuje, cyfry się dodaje.

I tak:
7 to rwx (4 + 2 + 1), 5 to r-x (4 + 1), 6 to rw- (4 + 2), etc.

jeśłi więc chcemy nadać plikowi prawa rwxr-xr-- (właściciel: wszystko, grupa odczyt i wykonanie, pozostli tylko odczyt) wykonujemy chmod 754 plik

az: mam prośbę, weź się w garść — przejrzyj czasam jakąś dokumentację. Na początek może być man 1 chmod, akurat w temacie. Dowiesz się też kilka rzeczy, o których nie wspomniałem.

PS Nie to że nie mam tych kilku dioptrii, ale nie widzialem nigdzie „ej, wrzuć -x i będzie dobrze”.

no to jak dam ten 754 to beda mogli odczytac, czyli to co jest standardowo, to lepszy ten -r bo nie moga wejsc i ogladac


Debian everywhere

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)