Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Přístupová práva

Aleš Máslo
Aleš Máslo
2. 10. 2005 16:15

Přístupová práva

Podařila se mi taková hloupá věc - měnil jsem přístupová práva v jednom adresáři a překlepnul jsem se a změnil je na celém disku. Teď mi přestala fungovat polovina věcí - hlavně pošta. Jestli má někdo nějaký nápad jak to dát rozumně dohromady tak ať mi prosím napíše. Předem děkuji ...
uživatel si přál zůstat v anonymitě
2. 10. 2005 17:17 Nový

...

celé vlákno
chmod -R 777 /

;)
Aleš Máslo
2. 10. 2005 17:20 Nový

Re: ...

celé vlákno
To jsem zkusil, ale stejně to nejede ...
uživatel si přál zůstat v anonymitě
2. 10. 2005 17:56 Nový

Re: ...

celé vlákno
ono hlavne chmod 777 ani nie je uplne to co potrebujete....
uživatel si přál zůstat v anonymitě
3. 10. 2005 10:52 Nový

Re: ...

celé vlákno
no vseobecne je dost problem vyriesit takuto situaciu.
v prvom rade chyba presny popis toho, co sa stalo

je rozdiel, ci bol napr pouzity chown alebo chmod. takisto, co nejde? ake maily (postfix/qmail/sendmail ?)

pre maily by mohlo (ale len niekde) pomoct:

cd /var/spool/mail/
for i in *; do chown "$i".mail "$i"; chmod ug=rw,o- "$i"; done

pre homediry by mohlo (ale znova len niekde) pomoct:
cd /home
for i in *; do chown -R "$i"."$i" "$i"; chmod a=x,go-,u+rw "$i"; done

popr find a "-exec ch* {} \;"
Braňo Žilka
2. 10. 2005 17:32 Nový

malo informacii

celé vlákno
Preco nejde "chmod -R 777 /" ?
Napiste ako sa to sprava....
Ma vobec samotna binarka chmodu executable flag?

Ake prava ste omylom nastavil celemu suborovemu systemu?
Aleš Máslo
2. 10. 2005 18:42 Nový

Re: malo informacii

celé vlákno
Ono jde spustit chmod -R 777/ ale stejně mi nefunguje pošta (qmail). Nefunguje autorizace a nepřicházejí nové maily ...
ZR
ZR (neregistrovaný)
3. 10. 2005 9:03 Nový

Re: malo informacii

celé vlákno
qmail má poměrně speciální nastavení práv a vlastníků ke svým adresářům a souborů. Pokud jej však potřebujete nutně rychle zprovoznit, stáněte si jeho zdrojáky a prohlédněte postup instalace, kde nastavení práv najdete.
uživatel si přál zůstat v anonymitě
2. 10. 2005 18:24 Nový

nejjednoduzsi

celé vlákno
nejjedoduzsi postup:

1) zalohovat osobni data, pripadne konfiguraky (treba bude lepsi i na vfat disk)
2) preinstalovat
3) nakopcit zpet zalohovana data a konfiguraky
Aleš Máslo
2. 10. 2005 18:44 Nový

Re: nejjednoduzsi

celé vlákno
Možná je to nejjednodušší, ale nevím jestli pro mě. Ten server jsem neinstaloval já a nemám takové zkušenosti s linuxem, abych zvládl kompletní přeinstalaci ...
uživatel si přál zůstat v anonymitě
2. 10. 2005 19:13 Nový

nejjednodussi

celé vlákno
Budto:
a) obnovit prava podne zalohy
b) rozjet package management a preinstalovat vsechny balicky (apt-get install --reinstall)
c) rucne opravit prava adresar od adrese podle jineho systemu
d) rucne opravit prava podle vlastniho rozumu a dokumentace
posejdon
posejdon (neregistrovaný)
3. 10. 2005 11:26 Nový

Re: nejjednodussi

celé vlákno
Tento postup mi pripomina reseni problemu s windows...
#Tom
#Tom (neregistrovaný)
2. 10. 2005 20:22 Nový

Setuid bit

celé vlákno
Setuid bit je typická věc, která se takto pokazí. Zejména po změně vlastníka se to stane tak, že si toho ani človek nevšimne. (chown -R root.root /) A co s tím? Některé adresáře mají být přístupné všem a mají mít sticky bit, tj. na soubory a přístup k nim se vztahují jen práva u nich uvedená (tj. maže jen vlastník). Opraví se to např. takto:
chmod 177 /tmp /var/tmp /var/mail /var/spool/samba
Některé soubory a adresáře by měly mít nějakého zvláštního majitele, třeba /var/mail. Obnova je nepříjemná, asi bude potřeba systém přeinstalovat tak, jak je napsáno výše (třeba pomocí toho balíčkovače, úplně nová instalace by snad nemusela být potřeba). Škoda, že systém nebyl zálohován. P.S.: Horší mohlo být už jen rm -rf / :-)
jam
jam
3. 10. 2005 9:28 Nový

Re: Setuid bit

celé vlákno
dovolim si jen opravit preklep:
chmod 1777 /tmp /var/tmp /var/mail /var/spool/samba
      ^^^^
#Tom
#Tom (neregistrovaný)
3. 10. 2005 12:28 Nový

Re: Setuid bit

celé vlákno
Díky. :-)
Boris
Boris (neregistrovaný)
2. 10. 2005 21:10 Nový

snad len dodam

celé vlákno
snad len dodam vyrok klasika "nepouzivajte meno roota nadarmo"... :-)
a este snad mala OT poznamka - na fungovanie vacsiny "normalnych" aplikacii pod windowsami potrebujete prava administratora, na fungovanie vacsiny linuxovych aplikacii vam stacia vase UZIVATELSKE prava...
vlk
vlk (neregistrovaný)
3. 10. 2005 8:22 Nový

Re: snad len dodam

celé vlákno
> na fungovanie vacsiny linuxovych aplikacii vam stacia vase UZIVATELSKE prava
a na fungovanie niektorych aplikacii NEsmiete byt root :-)
Jirka
Jirka (neregistrovaný)
3. 10. 2005 14:07 Nový

Re: snad len dodam

celé vlákno
mohl by mi nekdo dat priklad takove aplikace?
jam
jam
3. 10. 2005 16:57 Nový

Re: snad len dodam

celé vlákno
perldoc a man.

jeden cas v nich byla zavazna bezpecnostni chyba a setkal jsem se s unixlike systemy, ktere nedovolili spustit perldoc ci man s upozornenim ze se mam napred zbavit uid0
neldor
neldor (neregistrovaný)
2. 10. 2005 21:10 Nový

stejna distribuce

celé vlákno
Zjisti si kdo ma nainstalovanou stejnou distribuci jako ty, a popros ho at ti posle vystup "ls -lR /". Pak napis nejakej skript, ktery ten vystup precte a podle nej opravi prava a vlastniky vsech souboru a adresaru. Samozrejme obsah /home a obsah podobnych adresaru (/var/spool/mail kuprikladu) budes muset opravit sam, to by ale nemel byt problem. Plus minus by tohle mohlo fungovat, je to asi tak to nejjednodussi co se da udelat...
jam
jam
3. 10. 2005 9:18 Nový

/var/mail

celé vlákno
jak uz bylo receno:

a, obnova prav podle zalohy (nejaky script by se na to jiste nasel, pokud mate zalohu a nemate zkusenosti, rad Vam pomohu.)
b, obnova podle jineho pocitace se stejnou distribuci + reinstall balicku.

v kazdem pripade SMTP server nesnese ukladani mailu do schranek kam ma pristup nekdo jiny nez vlastnik schranky.
uživatel si přál zůstat v anonymitě
3. 10. 2005 20:10 Nový

Už jsem to vyřešil

celé vlákno
Děkuji všem za příspěvky k tomuto tématu. Nakonec nezbylo nic jiného než podle chybových hlášek v log souborech opravit přístupová práva adresář po adresáři a soubor po souboru. Měl jsem taky trochu smůlu, že jsem měl Gentoo verzi linuxu. SuSE prý umí po restartu obnovit důležitá přístupová práva sám. V každém případě pokud chcete někoho pořádně zaměstnat tak doporučuji chmod -R 777/ :-)
clarke aura:100
3. 10. 2005 21:04 Nový

Re: Už jsem to vyřešil

celé vlákno
Gentoo neni smula, dal bych #emerge -e world, ci alespon #emerge qmail
Laco
Laco (neregistrovaný)
25. 10. 2005 11:57 Nový

Ako sa prihlasit do Linuxu ako Root ???

celé vlákno
Nevie niekto poradit.

Potrebujem sa prihlasit ako Root do distribucie Linux Knoppix 3.6. Je to Live distribudia z CDcka.

Dik.
haremheb
haremheb (neregistrovaný)
16. 11. 2005 2:22 Nový

Re: Ako sa prihlasit do Linuxu ako Root ???

celé vlákno
Ja som pouzival jeden Knoppix a v nom stacilo spustit konzolu a napisat "su". to jest root konto bolo bez hesla

Školení: Linux – Zálohování, Vysoká dostupnost, SNMP dohled

Na třídenním školení se naučíte nainstalovat a spravovat systém zálohování, replikace dat a vysoké dostupnosti dat. Dále také pracovat s RAID a LVM poli a nainstalovat a spravovat si vlastní dohledový systém.

Podrobnější informace a přihláška