heh.pl
Kanał informacyjny Heh.pl


Niedziela 22 grudnia 2024 r.

artykuły | abc komputera (archiwum) | forum dyskusyjne | redakcja


Temat

Maly problem z prawami dostepu


83.31.22.* napisał:
Witam

Od razu pragne zaznaczyc ze problem dotyczy rzeczy w sumie "zbednej" ale zachcialo mi sie ja miec :-)

Otoz zainstalowalem sobie program wmnetload, taki maly applet wyswietlajacy obciazenie interfejsow sieciowych - niby bajer ale przydatny. Ale nie moge go odpalic z poziomu zwyklego uzytkownika bo nie mam praw dostepu do pliku /proc/net/dev :

CODE


bash-2.05b$ wmnetload -i ppp0

wmnetload: cannot open /proc/net/dev; no stats will be available

wmnetload: fatal: cannot initialize interface statistics: Permission denied



Zmiana uprawnien do tego pliku nic nie dala bo ten plik znika gdy wylaczam modem - system plikow proc jest dynamicznie tworzony. Nadanie atrybutu SUID programowi wmnetload tez nie pomoglo. Jak to rozwiazac? Bo odpalanie konsoli w trybie su zeby uruchomic ten program jest meczace, chcialbym zeby startowal mi automatycznie przy starcie X, po to dodalem go do .Xsession ....

Z gory dzieki za pomoc

Pozdrawiam

217.97.194.* napisał:
Prawdopodobnie masz nalozonego patcha OpenWall na kernel (tak wynika z podpisu) ktory troche bardziej chroni /proc'a. Mozesz to rozwiazac np w ten sposob: dodajesz grupe proc (np) do /etc/group z jakims gid'em, dodajesz do tej grupy uzytkownika z ktorego chcesz odpalac wmnetload, zmieniasz wpis w /etc/fstab dodajac opcje gid="nr. gid dodanej grupy" przy mount'owaniu /proc, dajesz remount na /proc, przelogowujesz sie aby zalapalo zmiany w /etc/group i powinno cykac. _Powinno_, ale reki sobie uciac nie dam icon_wink2.gif
pozdr.

83.31.26.* napisał:
Owszem, mam patcha OpenWall na kernelu.

utworzylem nowa grupe, dodalem usera do nej, a co do wpisu w fstab mam tak:

CODE


proc       /proc        proc        gid=60    0  0



No i jedo mnie zastanawia - poprzednio byly tam ustawienia defaults. Wyzej jest wpis odnosnie devpts i oprocz gid jest tam jeszcze wpis mode=620. Czy jest on potrzebny przy proc? Czy mozna go pominac?

217.97.194.* napisał:
Wydaje mi sie ze mozna smialo pominac i to co masz teraz powinno starczyc. Nie mam niestety zadnej maszyny z OW pod reka zeby samemu przetestowac, ale z tego co pamietam gdy sam sie tym zajmowalem powinno byc ok. Pamietaj tylko zeby "przelogowac" sie tym uzytkownikiem ktorego dodales do grupy proc. Sam sie na tym nacialem i glowilem czemu to cholerstwo nie chce dzialac icon_wink2.gif, taka glupotka..
pozdr.

83.31.26.* napisał:
Ok, dziala :-)

Dzieki.

Myslalem ze cos o linuxie wiem a okazuje sie ze ciemna masa ze mnie LOL

Pozdrawiam

83.31.26.* napisał:
oo jeszcze tylko 1 pytanie

w group mam taki wpis:
CODE


proc:x:60:lama



Wszystko kumam ale co znaczy to x ?

Wiem ze pytanie lamerskie ale nie moglem w man znalezc nic o tym a jestem ciekaw....

193.109.91.* napisał:
man group i google icon_wink.gif
Group password — If set, this allows users who are not part of the group to join the group by using the newgrp command and typing the password stored here. If a lower case x is in this field, then shadow group passwords are being used.

83.31.26.* napisał:
To ja chyba okularow nie wzialem jak to czytalem...

Life is life LOOL

Dzieki i pozdro

Podobne tematy


Działy









Copyright © 2002-2024 | Prywatność | Load: 2.08 | SQL: 1 | Uptime: 59 days, 2:41 h:m | Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl