Přístupová práva
Aleš Máslo
2. 10. 2005 16:15
Přístupová práva
Podařila se mi taková hloupá věc - měnil jsem přístupová práva v jednom adresáři a překlepnul jsem se a změnil je na celém disku. Teď mi přestala fungovat polovina věcí - hlavně pošta. Jestli má někdo nějaký nápad jak to dát rozumně dohromady tak ať mi prosím napíše. Předem děkuji ...
uživatel si přál zůstat v anonymitě
2. 10. 2005 17:56
Nový
Re: ...
celé vlákno
ono hlavne chmod 777 ani nie je uplne to co potrebujete....
uživatel si přál zůstat v anonymitě
3. 10. 2005 10:52
Nový
Re: ...
celé vlákno
no vseobecne je dost problem vyriesit takuto situaciu.
v prvom rade chyba presny popis toho, co sa stalo
je rozdiel, ci bol napr pouzity chown alebo chmod. takisto, co nejde? ake maily (postfix/qmail/sendmail ?)
pre maily by mohlo (ale len niekde) pomoct:
cd /var/spool/mail/
for i in *; do chown "$i".mail "$i"; chmod ug=rw,o- "$i"; done
pre homediry by mohlo (ale znova len niekde) pomoct:
cd /home
for i in *; do chown -R "$i"."$i" "$i"; chmod a=x,go-,u+rw "$i"; done
popr find a "-exec ch* {} \;"
v prvom rade chyba presny popis toho, co sa stalo
je rozdiel, ci bol napr pouzity chown alebo chmod. takisto, co nejde? ake maily (postfix/qmail/sendmail ?)
pre maily by mohlo (ale len niekde) pomoct:
cd /var/spool/mail/
for i in *; do chown "$i".mail "$i"; chmod ug=rw,o- "$i"; done
pre homediry by mohlo (ale znova len niekde) pomoct:
cd /home
for i in *; do chown -R "$i"."$i" "$i"; chmod a=x,go-,u+rw "$i"; done
popr find a "-exec ch* {} \;"
2. 10. 2005 17:32
Nový
malo informacii
celé vlákno
Preco nejde "chmod -R 777 /" ?
Napiste ako sa to sprava....
Ma vobec samotna binarka chmodu executable flag?
Ake prava ste omylom nastavil celemu suborovemu systemu?
Napiste ako sa to sprava....
Ma vobec samotna binarka chmodu executable flag?
Ake prava ste omylom nastavil celemu suborovemu systemu?
2. 10. 2005 18:42
Nový
Re: malo informacii
celé vlákno
Ono jde spustit chmod -R 777/ ale stejně mi nefunguje pošta (qmail). Nefunguje autorizace a nepřicházejí nové maily ...
ZR (neregistrovaný)
3. 10. 2005 9:03
Nový
Re: malo informacii
celé vlákno
qmail má poměrně speciální nastavení práv a vlastníků ke svým adresářům a souborů. Pokud jej však potřebujete nutně rychle zprovoznit, stáněte si jeho zdrojáky a prohlédněte postup instalace, kde nastavení práv najdete.
uživatel si přál zůstat v anonymitě
2. 10. 2005 18:24
Nový
nejjednoduzsi
celé vlákno
nejjedoduzsi postup:
1) zalohovat osobni data, pripadne konfiguraky (treba bude lepsi i na vfat disk)
2) preinstalovat
3) nakopcit zpet zalohovana data a konfiguraky
1) zalohovat osobni data, pripadne konfiguraky (treba bude lepsi i na vfat disk)
2) preinstalovat
3) nakopcit zpet zalohovana data a konfiguraky
2. 10. 2005 18:44
Nový
Re: nejjednoduzsi
celé vlákno
Možná je to nejjednodušší, ale nevím jestli pro mě. Ten server jsem neinstaloval já a nemám takové zkušenosti s linuxem, abych zvládl kompletní přeinstalaci ...
uživatel si přál zůstat v anonymitě
2. 10. 2005 19:13
Nový
nejjednodussi
celé vlákno
Budto:
a) obnovit prava podne zalohy
b) rozjet package management a preinstalovat vsechny balicky (apt-get install --reinstall)
c) rucne opravit prava adresar od adrese podle jineho systemu
d) rucne opravit prava podle vlastniho rozumu a dokumentace
a) obnovit prava podne zalohy
b) rozjet package management a preinstalovat vsechny balicky (apt-get install --reinstall)
c) rucne opravit prava adresar od adrese podle jineho systemu
d) rucne opravit prava podle vlastniho rozumu a dokumentace
posejdon (neregistrovaný)
3. 10. 2005 11:26
Nový
Re: nejjednodussi
celé vlákno
Tento postup mi pripomina reseni problemu s windows...
#Tom (neregistrovaný)
2. 10. 2005 20:22
Nový
Setuid bit
celé vlákno
Setuid bit je typická věc, která se takto pokazí. Zejména po změně vlastníka se to stane tak, že si toho ani človek nevšimne. (
chown -R root.root /)
A co s tím? Některé adresáře mají být přístupné všem a mají mít sticky bit, tj. na soubory a přístup k nim se vztahují jen práva u nich uvedená (tj. maže jen vlastník). Opraví se to např. takto:
chmod 177 /tmp /var/tmp /var/mail /var/spool/sambaNěkteré soubory a adresáře by měly mít nějakého zvláštního majitele, třeba
/var/mail.
Obnova je nepříjemná, asi bude potřeba systém přeinstalovat tak, jak je napsáno výše (třeba pomocí toho balíčkovače, úplně nová instalace by snad nemusela být potřeba). Škoda, že systém nebyl zálohován.
P.S.: Horší mohlo být už jen rm -rf / :-)
3. 10. 2005 9:28
Nový
Re: Setuid bit
celé vlákno
dovolim si jen opravit preklep:
chmod 1777 /tmp /var/tmp /var/mail /var/spool/samba
^^^^
Boris (neregistrovaný)
2. 10. 2005 21:10
Nový
snad len dodam
celé vlákno
snad len dodam vyrok klasika "nepouzivajte meno roota nadarmo"... :-)
a este snad mala OT poznamka - na fungovanie vacsiny "normalnych" aplikacii pod windowsami potrebujete prava administratora, na fungovanie vacsiny linuxovych aplikacii vam stacia vase UZIVATELSKE prava...
a este snad mala OT poznamka - na fungovanie vacsiny "normalnych" aplikacii pod windowsami potrebujete prava administratora, na fungovanie vacsiny linuxovych aplikacii vam stacia vase UZIVATELSKE prava...
vlk (neregistrovaný)
3. 10. 2005 8:22
Nový
Re: snad len dodam
celé vlákno
> na fungovanie vacsiny linuxovych aplikacii vam stacia vase UZIVATELSKE prava
a na fungovanie niektorych aplikacii NEsmiete byt root :-)
a na fungovanie niektorych aplikacii NEsmiete byt root :-)
Jirka (neregistrovaný)
3. 10. 2005 14:07
Nový
Re: snad len dodam
celé vlákno
mohl by mi nekdo dat priklad takove aplikace?
3. 10. 2005 16:57
Nový
Re: snad len dodam
celé vlákno
perldoc a man.
jeden cas v nich byla zavazna bezpecnostni chyba a setkal jsem se s unixlike systemy, ktere nedovolili spustit perldoc ci man s upozornenim ze se mam napred zbavit uid0
jeden cas v nich byla zavazna bezpecnostni chyba a setkal jsem se s unixlike systemy, ktere nedovolili spustit perldoc ci man s upozornenim ze se mam napred zbavit uid0
neldor (neregistrovaný)
2. 10. 2005 21:10
Nový
stejna distribuce
celé vlákno
Zjisti si kdo ma nainstalovanou stejnou distribuci jako ty, a popros ho at ti posle vystup "ls -lR /". Pak napis nejakej skript, ktery ten vystup precte a podle nej opravi prava a vlastniky vsech souboru a adresaru. Samozrejme obsah /home a obsah podobnych adresaru (/var/spool/mail kuprikladu) budes muset opravit sam, to by ale nemel byt problem. Plus minus by tohle mohlo fungovat, je to asi tak to nejjednodussi co se da udelat...
3. 10. 2005 9:18
Nový
/var/mail
celé vlákno
jak uz bylo receno:
a, obnova prav podle zalohy (nejaky script by se na to jiste nasel, pokud mate zalohu a nemate zkusenosti, rad Vam pomohu.)
b, obnova podle jineho pocitace se stejnou distribuci + reinstall balicku.
v kazdem pripade SMTP server nesnese ukladani mailu do schranek kam ma pristup nekdo jiny nez vlastnik schranky.
a, obnova prav podle zalohy (nejaky script by se na to jiste nasel, pokud mate zalohu a nemate zkusenosti, rad Vam pomohu.)
b, obnova podle jineho pocitace se stejnou distribuci + reinstall balicku.
v kazdem pripade SMTP server nesnese ukladani mailu do schranek kam ma pristup nekdo jiny nez vlastnik schranky.
uživatel si přál zůstat v anonymitě
3. 10. 2005 20:10
Nový
Už jsem to vyřešil
celé vlákno
Děkuji všem za příspěvky k tomuto tématu. Nakonec nezbylo nic jiného než podle chybových hlášek v log souborech opravit přístupová práva adresář po adresáři a soubor po souboru. Měl jsem taky trochu smůlu, že jsem měl Gentoo verzi linuxu. SuSE prý umí po restartu obnovit důležitá přístupová práva sám. V každém případě pokud chcete někoho pořádně zaměstnat tak doporučuji chmod -R 777/ :-)
3. 10. 2005 21:04
Nový
Re: Už jsem to vyřešil
celé vlákno
Gentoo neni smula, dal bych #emerge -e world, ci alespon #emerge qmail
Laco (neregistrovaný)
25. 10. 2005 11:57
Nový
Ako sa prihlasit do Linuxu ako Root ???
celé vlákno
Nevie niekto poradit.
Potrebujem sa prihlasit ako Root do distribucie Linux Knoppix 3.6. Je to Live distribudia z CDcka.
Dik.
Potrebujem sa prihlasit ako Root do distribucie Linux Knoppix 3.6. Je to Live distribudia z CDcka.
Dik.
haremheb (neregistrovaný)
16. 11. 2005 2:22
Nový
Re: Ako sa prihlasit do Linuxu ako Root ???
celé vlákno
Ja som pouzival jeden Knoppix a v nom stacilo spustit konzolu a napisat "su". to jest root konto bolo bez hesla
Školení: Linux – Zálohování, Vysoká dostupnost, SNMP dohled
Na třídenním školení se naučíte nainstalovat a spravovat systém zálohování, replikace dat a vysoké dostupnosti dat. Dále také pracovat s RAID a LVM poli a nainstalovat a spravovat si vlastní dohledový systém.
Podrobnější informace a přihláška

