hellup, ik heb mezelf buitengesloten met chmod

Pagina: 1
Acties:
  • 108 views sinds 30-01-2008
  • Reageer

  • twiekert
  • Registratie: Februari 2001
  • Laatst online: 25-07 15:22
ik ben wat aan het klooien geweest met chmod en nu heb ik de root account buitengesloten van alle directory's en files.

ik ben nu nog wel ingelogd als root met ssh maar op alles wat ik invoer heb ik een 'Permission denied.' :o

hoe kan ik dat weer repareren?

en als dat gelukt is, hoe kan ik er voor zorgen dat alleen de directory /home/<user> voor die user toegankelijk is en de rest afgesloten?

het is freebsd 4.3 btw :)

danku

ja ik weet het, het is |:(

  • Tux
  • Registratie: Augustus 2001
  • Laatst online: 17-08 16:44

Tux

kan je die dingen niet terug chmodden :)

of heb je chmod ge chmod >:)

The NS has launched a new space transportation service, using German trains which were upgraded into spaceships.


  • twiekert
  • Registratie: Februari 2001
  • Laatst online: 25-07 15:22
Op maandag 03 september 2001 22:01 schreef paus_j_p2 het volgende:
kan je die dingen niet terug chmodden :)

of heb je chmod ge chmod >:)
lukt niet, chmod is ook niet meer toegankelijk :P

nou ja het is eigenlijk :(

  • luc
  • Registratie: Maart 2000
  • Niet online

luc

Houden zo! als ze die bak rooten is er nog niets aan de hand :P

Serieus:
Ik vrees dat je hier weinig aan kan doen dan een nieuwe install..

  • CV_SmileY
  • Registratie: Februari 2001
  • Laatst online: 19-08 10:21

CV_SmileY

JackOfAllTrades MasterOfNone

(jarig!)
geen verstand van linux o.i.d. maar kun je geen andere chmod ergens vandaan halen. En op diskette zetten (o.i.d.) en daar vandaan de goede rwx aan je orginele chmod geven??

  • twiekert
  • Registratie: Februari 2001
  • Laatst online: 25-07 15:22
Op maandag 03 september 2001 22:06 schreef luc het volgende:
Houden zo! als ze die bak rooten is er nog niets aan de hand :P

Serieus:
Ik vrees dat je hier weinig aan kan doen dan een nieuwe install..
wie deze bak kan hacken is knap :P

maar goed das best kut, heb net opnieuw geinstalled en alles draait nu nog goed (natd, apache, mysql etc), ben ik blij dat die daemons gewoon doordraaien anders kan ik ook niet meer internetten :)

kan ik niet iets fixen bij het opstarten van unix, voordat de kernel geladen wordt?

Verwijderd

Op maandag 03 september 2001 21:53 schreef twiekert het volgende:
ik ben wat aan het klooien geweest met chmod en nu heb ik de root account buitengesloten van alle directory's en files.
ik ben nu nog wel ingelogd als root met ssh maar op alles wat ik invoer heb ik een 'Permission denied.' :o
hoe kan ik dat weer repareren?
Terugchmodden.

chmod 755 voor de executables en 644 voor de rest.

Met chown kun je ownership zetten
en als dat gelukt is, hoe kan ik er voor zorgen dat alleen de directory /home/<user> voor die user toegankelijk is en de rest afgesloten?
Dat is bij default zo ;)

alleen /tmp is voor iedereen toegankelijk, houden zo. Eventueel /tmp op andere partitie zodat ze de rootpartitie niet kunnen volgooien.

Verwijderd

Op maandag 03 september 2001 22:02 schreef twiekert het volgende:

[..]

lukt niet, chmod is ook niet meer toegankelijk :P

nou ja het is eigenlijk :(
Ja, kijk, als je chmod a-x chmod doet, dan ben je flink de lul ja, dat moet je ook niet doen. |:(

Voor de rest mag en kan root alles. Permission denied voor root bestaat dus niet ;)

  • twiekert
  • Registratie: Februari 2001
  • Laatst online: 25-07 15:22
Op maandag 03 september 2001 22:11 schreef beelzebubu het volgende:

[..]

Terugchmodden.

chmod 755 voor de executables en 644 voor de rest.

Met chown kun je ownership zetten
[..]

Dat is bij default zo ;)

alleen /tmp is voor iedereen toegankelijk, houden zo. Eventueel /tmp op andere partitie zodat ze de rootpartitie niet kunnen volgooien.
d57107# chmod
/bin/chmod: Permission denied.
d57107# chown
/usr/sbin/chown: Permission denied.

:'(

dat gaat dus niet meer :(


maar over die user account, als ik dan ftp kan ik nog steeds in / komen. tis de bedoeling dat die user alleen in /home/<user> kan rommelen.

Verwijderd

bootflop met chmod erop?

  • Total-Control
  • Registratie: September 2000
  • Laatst online: 03-06-2025
Gewoon effe booten... met de optie 'single'.

Dus als je normaal boot met het label 'linux',
dan tik je nu dus 'linux single'.

Vervolgens kan je weer chmoddden...

Niet... dan pak je een linux bootdisk en mount je
de schrijf waar je linux op geinstalleerd hebt staan.
Vervolgens kan je dan ZEKER chmodden.

o, vergeet na het chmodden niet te rebooten.

Succes!

Getting it hot makes it work, keeping it cold makes sure it stays that way.


  • twiekert
  • Registratie: Februari 2001
  • Laatst online: 25-07 15:22
Op maandag 03 september 2001 22:17 schreef fkooman het volgende:
bootflop met chmod erop?
was het maar zo'n feest. ik kan niet eens meer inloggen, niet met ssh en ook niet direkt op die bak. ik ben echter nog wel ingelogd als root met ssh, maar kan niks. enige wat nog werkt is 'cd', maar heb je weinig aan als ls het niet doet.

ik heb ook geen bootdisks aangemaakt met freebsd, als ik dat wel doe valt er dan nog wat te redden?

kan ik ook die hdd in een andere bak hangen (ook met freebsd4.3) en dan mounten en alles weer chmod 755 doen?

Verwijderd

Op maandag 03 september 2001 22:17 schreef fkooman het volgende:
bootflop met chmod erop?
Yupz of een rescue cdrom
Vervolgens chmod terug chmodden.

Ik hoop toch niet, dat je heel de root recursief gechmod hebt he?
Anders ben je een flinke tijd bezig om alles weer goed terug te zetten. De kans dat je dingen vergeet en zo dus je machine wagenweid open zet is natuurlijk aardig aanwezig, als je niet precies weet hoe alles behoort te staan.
Niet een erg snuggere aktie dus, maar daar was je zelf al wel achter ;)

[edit]
Als je nu slim bent, dan zet je met chattr "chmod"zelf op imutable om dergelijke vergissingen in het vervolg ook weer ongedaan te kunnen maken ;)

  • twiekert
  • Registratie: Februari 2001
  • Laatst online: 25-07 15:22
Op maandag 03 september 2001 22:19 schreef Total-Control het volgende:
Gewoon effe booten... met de optie 'single'.

Dus als je normaal boot met het label 'linux',
dan tik je nu dus 'linux single'.

Vervolgens kan je weer chmoddden...

Niet... dan pak je een linux bootdisk en mount je
de schrijf waar je linux op geinstalleerd hebt staan.
Vervolgens kan je dan ZEKER chmodden.

o, vergeet na het chmodden niet te rebooten.

Succes!
ah ok dan. ff proberen. aangezien alles gechmod is heb ik grote kans dat een normale reboot al niet meer werkt. dus ik hoop dat tie nog voorbij de bootmanager kan komen. als het lukt dan post ik zo weer wat, zoniet dan ben ik in een andere bak die hdd aan het mounten of aan het reinstallen :(

i'll be back :P

Verwijderd

Op maandag 03 september 2001 22:16 schreef twiekert het volgende:
maar over die user account, als ik dan ftp kan ik nog steeds in / komen. tis de bedoeling dat die user alleen in /home/<user> kan rommelen.
Dat heet chroot ;)

Zoek op google eens op ftp chroot ofzo - je zult tientallen HOWTOs vinden die je uitleggen hoe je dat doet.

Verwijderd

Op maandag 03 september 2001 22:19 schreef Total-Control het volgende:
Gewoon effe booten... met de optie 'single'.

Dus als je normaal boot met het label 'linux',
dan tik je nu dus 'linux single'.

Vervolgens kan je weer chmoddden...

Niet... dan pak je een linux bootdisk en mount je
de schrijf waar je linux op geinstalleerd hebt staan.
Vervolgens kan je dan ZEKER chmodden.

o, vergeet na het chmodden niet te rebooten.

Succes!
Euhm dat verandert dus niks aan de permissies op chmod ;)

  • twiekert
  • Registratie: Februari 2001
  • Laatst online: 25-07 15:22
Op maandag 03 september 2001 22:22 schreef nelske het volgende:

[..]

Yupz of een rescue cdrom
Vervolgens chmod terug chmodden.

Ik hoop toch niet, dat je heel de root recursief gechmod hebt he?
uhh ja daar komt het wel opneer :o

nah ja ff rebooten dan maar. ik hoop dat tie nog wat doet....

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:45

deadinspace

The what goes where now?

Mja, ik kan je vertellen dat hij dan niet boot hoor.
Ook kan ik je vertellen dat een herinstall waarschijnlijk het makkelijkst is, omdat je anders overal de juiste perms weer voor moet gaan instellen (setuid files, setgid files, enz).
Het is wel mogelijk om het te repareren zonder een herinstall, maar dat is wel redelijk veel werk, en je moet weten welke files welke perms moeten hebben.

Verwijderd

Op maandag 03 september 2001 22:31 schreef deadinspace het volgende:
Mja, ik kan je vertellen dat hij dan niet boot hoor.
Ook kan ik je vertellen dat een herinstall waarschijnlijk het makkelijkst is, omdat je anders overal de juiste perms weer voor moet gaan instellen (setuid files, setgid files, enz).
Het is wel mogelijk om het te repareren zonder een herinstall, maar dat is wel redelijk veel werk, en je moet weten welke files welke perms moeten hebben.
Yupz met het bovenstaande ben ik het wel eens; op het eerste na dan. tuurlijk kan je wel booten, als je maar niet boot via de harde schijf ;)
Wordt gewoon mounten dus.

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:45

deadinspace

The what goes where now?

Op maandag 03 september 2001 22:42 schreef nelske het volgende:
tuurlijk kan je wel booten, als je maar niet boot via de harde schijf ;)
Mja, dat bedoelde ik eigenlijk dus.
Dit was een beetje als reactie op "ik zal hem eens rebooten", want gewoon rebooten gaat dus niet lukken.
Pagina: 1