Filesystem rechten

Pagina: 1
Acties:

  • MadEgg
  • Registratie: Februari 2002
  • Laatst online: 20:07

MadEgg

Tux is lievvv

Topicstarter
In een overdreven security-bui heb ik als root het commando:
code:
1
chmod o-w / -R

|:(

Met als gevolg dat geen enkele directory of file meer world-writable is.
Achteraf bleek dit niet zo handig aangezien de helft van mijn progjes nu niet meer werkt.
Ik heb inmiddels aan /var/spool en /tmp de write rechten teruggegeven, maar dat lost lang niet alles op..

Welke directories/bestanden moeten sowieso world-writable zijn, of is dat een te lange lijst om op te noemen? Of is er een makkelijkere manier om dit terug te draaien?

Tja


  • MALobert
  • Registratie: Mei 2002
  • Laatst online: 13-10-2024
Ik ben bang dat je of overnieuw moet beginnen (korte oplossing) :'( of dat je een (bijna) identieke machine moet zoeken en die vergelijken |:(
Als er een hoop werk in heeft gezeten dan zou ik voor het laatst kiezen, dit ook in verband met evt uptimes mochten die belangrijk zijn

zoiezo su6 :)

  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Gefeliciteerd, dit is het moment waarop je je linux-distributie opnieuw mag installeren. Of je moet het handmatig goed gaan zetten, maar da's monnikenwerk :P

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • MALobert
  • Registratie: Mei 2002
  • Laatst online: 13-10-2024
Tja over twee dezelfde antwoorden gesproken :'( :'( :'( :'(

  • VROEM!
  • Registratie: Februari 2000
  • Laatst online: 18-05-2025

VROEM!

broembroem!

Misschien is het slimmer om alles maar world-writable te zetten en dan los dingen weer te beveiligen. Heb je tenminste weer een werkbaar systeem en kun je van daaruit evt weer alles maken zoals het was.

ieeeepppppp :P


  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Op maandag 13 mei 2002 19:22 schreef VROEM! het volgende:
Misschien is het slimmer om alles maar world-writable te zetten en dan los dingen weer te beveiligen. Heb je tenminste weer een werkbaar systeem en kun je van daaruit evt weer alles maken zoals het was.
Ten eerste ben je daar wel even mee bezig, en ten tweede bestaat er altijd de kans dat je een directory of file vergeet (/etc/shadow anyone :? ) die je systeem makkelijker te kraken maken. Ook is aan de vraag van de topicstarten (No offense) te merken, dat hij niet extreem veel verstand van Linux heeft, dus alles met de hand ff goedzetten lijkt me dan zeker geen goed idee (Nee, ook geen leuke oefening om het te leren ofzo :D )

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • VROEM!
  • Registratie: Februari 2000
  • Laatst online: 18-05-2025

VROEM!

broembroem!

Als hij het met 1 commando allemaal read only heeft kunnen maken moet dat toch ook ineens terug te zetten te zijn?

ieeeepppppp :P


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16:08

deadinspace

The what goes where now?

Op maandag 13 mei 2002 19:41 schreef VROEM! het volgende:
Als hij het met 1 commando allemaal read only heeft kunnen maken moet dat toch ook ineens terug te zetten te zijn?
Als jij met één commando een file overschrijft... Dan kun je dat toch ook niet terugzetten? Of met één commando al je files weggooit, zelfde verhaal.

Maar goed, topicstarter: ik zou eens beginnen met:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
/dev/fb*
/dev/full
/dev/log
/dev/null
/dev/ptmx
/dev/pty*
/dev/random
/dev/tty* (1)
/dev/urandom
/dev/zero
/tmp
/var/lock
/var/tmp

(1) voor * > het aantal virtual consoles dat je hebt, meestal dus alles behalve 1-6

Ik gok dat er vooral veel over zijn nek gaat als /dev/null niet writable is.

  • MadEgg
  • Registratie: Februari 2002
  • Laatst online: 20:07

MadEgg

Tux is lievvv

Topicstarter
Op maandag 13 mei 2002 19:37 schreef moto-moi het volgende:

[..]

Ten eerste ben je daar wel even mee bezig, en ten tweede bestaat er altijd de kans dat je een directory of file vergeet (/etc/shadow anyone :? ) die je systeem makkelijker te kraken maken. Ook is aan de vraag van de topicstarten (No offense) te merken, dat hij niet extreem veel verstand van Linux heeft, dus alles met de hand ff goedzetten lijkt me dan zeker geen goed idee (Nee, ook geen leuke oefening om het te leren ofzo :D )
Hehe, best dat het geen offense is, maar ik ben het er toch niet helemaal mee eens :P
Ik heb inmiddels /dev/null weer write access gegeven, en dat scheelt al een hoop, samen met het /tmp wat ik al eerder had gedaan. Er waren nog wat problemen met het starten van X, KDE en/of XMMS maar dat was te verhelpen door heel /tmp ff leeg te gooien en alle bestanden daar opnieuw aan te laten maken.

Ik zal zo al die /dev/* die je opgaf nog ff goedzetten, maar het ziet er zo al weer aardig werkbaar uit.
Bedankt voor de info in ieder geval :) en ik zal volgende keer eerst ff ghosten voordat ik zoiets uitprobeer B-)

Tja


  • MALobert
  • Registratie: Mei 2002
  • Laatst online: 13-10-2024
quote :
Bedankt voor de info in ieder geval en ik zal volgende keer eerst ff ghosten voordat ik zoiets uitprobeer

  • MALobert
  • Registratie: Mei 2002
  • Laatst online: 13-10-2024
Sorry sorry sorry drukte te snel op enter
nogmaals :

quote :
Bedankt voor de info in ieder geval en ik zal volgende keer eerst ff ghosten voordat ik zoiets uitprobeer

Ghosten, heb jij er ervaring mee ??
Heb zelf ook al lopen rotzooien met ghost 7.5 Enterprise edition (licentie van de zaak), maar kom tot de conclusie

van -> exact gelijke grote HD prima
van kleine -> grote prima, maar je kan het filesystem niet groter maken
van grote -> kleine njente nop nada :'( en dit is best wel balen.
Of heb jij andere ervaringen ??

  • MadEgg
  • Registratie: Februari 2002
  • Laatst online: 20:07

MadEgg

Tux is lievvv

Topicstarter
Tja, ik gebruik 't alleen maar voor simpele backupjes voor als ik het filesystem om zeep help, niet gelijk de hele HD. Dus ik het nooit uitgeprobeerd om terug te zetten op een andere HD dan waar het vanaf komt. Resultaat is dus dat het altijd werkt :7

Tja


Verwijderd

Op maandag 13 mei 2002 21:28 schreef Debian-User het volgende:
Sorry sorry sorry drukte te snel op enter
nogmaals :
Je kunt een bericht editten :)

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16:08

deadinspace

The what goes where now?

Op maandag 13 mei 2002 20:34 schreef MadEgg het volgende:
Bedankt voor de info in ieder geval :) en ik zal volgende keer eerst ff ghosten voordat ik zoiets uitprobeer B-)
Kijken welke files op je systeem world-writable zijn * en dan bekijken of die ook daadwerkelijk world-writable moeten zijn is waarschijnlijk een betere taktiek :)

* met bijvoorbeeld:
code:
1
find / -perm -2 \! -type l
Pagina: 1