Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest środa, 25 czerwca 2025, 00:19

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 31 ]  Przejdź na stronę Poprzednia  1, 2
Autor Wiadomość
 Tytuł:
Post: środa, 26 października 2005, 17:27 
Offline
Użytkownik

Rejestracja: czwartek, 29 września 2005, 12:26
Posty: 306
widget to byl przyklad z tym etc\ - mam tak stosowac to do wszystkich katalogow?

_________________
http://hutnet.no-ip.org/ NND - NaweNawetDobry Linux :-)
Obrazek
120 dni - a moglo byc dluzej Nie lubie GZE


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 26 października 2005, 17:55 
ja tylko Ci podalem jak zmienic prawa wszystkich plikow jakie sie znajduja w katalogu /etc a czy to zastosujesz to nie wiem :)

nie daje gwarancji ze cos nie padnie ;)


Na górę
  
 
 Tytuł:
Post: środa, 26 października 2005, 18:07 
Offline
Użytkownik

Rejestracja: czwartek, 29 września 2005, 12:26
Posty: 306
to ja wole nawet tego nie probowac zeby potem nie plakac ;-) czyzby nie bylo innego sposobu na ograniczanie harcow? na uczelni na serwereach jak sie logowalo putty itp to sie mialo tlko dostep do swojego katalogu a wygladalo to tak ze katalogi uzytkownikow byly w strukturze: katalog users\a -z\nazwisko - mozna sbie bylo conajwyszej plazic po drzewku ale dostepu juz nie bylo do wnetrza katalogow innych niz ten swoj jeden Stad te pytania

_________________
http://hutnet.no-ip.org/ NND - NaweNawetDobry Linux :-)
Obrazek
120 dni - a moglo byc dluzej Nie lubie GZE


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 26 października 2005, 18:33 
Offline
MODERATOR

Rejestracja: piątek, 5 lipca 2002, 17:31
Posty: 2449
Lokalizacja: Londyn
jahu pisze:
no moze i trzeba nadac prawa wszystkim katalogom swoim i plikom - ale normlanie jak sie na to uwag nei zrwoci to sobie moge teraz przegladac w zasadzie dowolny plik - tk na szybko chocby configi sobie przejrzalemz /etc/


bzdury opowiadasz. To do czego user nie ma prawa jest dla niego niedostepne by default. Chyba że coś sam pozmieniałeś.

jahu pisze:
tk na szybko chocby configi sobie przejrzalemz /etc/


Jakie konfigi? i co ci z tego że przejrzałeś?

_________________
Mis'
___________________________________
"Real Men Use Telnet on port 80" (el bid)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 26 października 2005, 18:34 
no to nadaj katalogowi wykonywanie tylko dla uzytkownika (wlasciciela)

chmod 766


Na górę
  
 
 Tytuł:
Post: środa, 26 października 2005, 18:39 
Offline
MODERATOR

Rejestracja: piątek, 5 lipca 2002, 17:31
Posty: 2449
Lokalizacja: Londyn
widget pisze:
no to nadaj katalogowi wykonywanie tylko dla uzytkownika (wlasciciela)

chmod 766


Ja bym był bardzo ostrożny zmieniając prawa do /etc... nie tylko root z tego katalogu korzysta.

_________________
Mis'
___________________________________
"Real Men Use Telnet on port 80" (el bid)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 26 października 2005, 18:48 
Offline
Użytkownik

Rejestracja: czwartek, 29 września 2005, 12:26
Posty: 306
no dobra to jak to zrobic zeby userz mogli harcowac tylko i wylaczniew swoim katalogu? widocznie zmienile default :(

_________________
http://hutnet.no-ip.org/ NND - NaweNawetDobry Linux :-)
Obrazek
120 dni - a moglo byc dluzej Nie lubie GZE


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 26 października 2005, 19:00 
Mis' pisze:
widget pisze:
no to nadaj katalogowi wykonywanie tylko dla uzytkownika (wlasciciela)

chmod 766


Ja bym był bardzo ostrożny zmieniając prawa do /etc... nie tylko root z tego katalogu korzysta.


wlasnie dlatego napisalem wyzej ze nie daje gwarancji ze wszystko dzialac bedzie po takiej operacji...dlatego (moze zle sie wyrazilem) ten chmod 766 ktory podalem mial byc do katalogu uzytkownika w /home


Na górę
  
 
 Tytuł:
Post: środa, 26 października 2005, 19:09 
Offline
Użytkownik

Rejestracja: czwartek, 29 września 2005, 12:26
Posty: 306
z tematu chyba nie schodze - czemu 766 a nie 700? i czy jak ustawie chmod 766 na katalog w /home - obejmie tymi prawami wszelke pliki i podkatalogi w nim zawarte?

_________________
http://hutnet.no-ip.org/ NND - NaweNawetDobry Linux :-)
Obrazek
120 dni - a moglo byc dluzej Nie lubie GZE


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 26 października 2005, 19:41 
Offline
MODERATOR

Rejestracja: piątek, 5 lipca 2002, 17:31
Posty: 2449
Lokalizacja: Londyn
jahu pisze:
z tematu chyba nie schodze - czemu 766 a nie 700? i czy jak ustawie chmod 766 na katalog w /home - obejmie tymi prawami wszelke pliki i podkatalogi w nim zawarte?


Powiedz, po co dawać komuś shell a następnie odcinać dostęp do programów? Przecież jak zamkniesz usera w jego katalogu to nie będzie mógł wykonać żadnego programu. To nie lepiej ustawić /bin/false jako shell? poczta, ftp będa mu działać a nigdzie nie będzie mógł zajrzeć.
IMHO za bardzo kombinujesz, domyślne ustawienia są wystarczająco bezpieczne.

_________________
Mis'
___________________________________
"Real Men Use Telnet on port 80" (el bid)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 26 października 2005, 19:42 
Mis' pisze:
jahu pisze:
z tematu chyba nie schodze - czemu 766 a nie 700? i czy jak ustawie chmod 766 na katalog w /home - obejmie tymi prawami wszelke pliki i podkatalogi w nim zawarte?


Powiedz, po co dawać komuś shell a następnie odcinać dostęp do programów? Przecież jak zamkniesz usera w jego katalogu to nie będzie mógł wykonać żadnego programu. To nie lepiej ustawić /bin/false jako shell? poczta, ftp będa mu działać a nigdzie nie będzie mógł zajrzeć.
IMHO za bardzo kombinujesz, domyślne ustawienia są wystarczająco bezpieczne.


właśnie cały czas mówię o tym samym :)


Na górę
  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 31 ]  Przejdź na stronę Poprzednia  1, 2

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 25 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl