Kezdőoldal » Számítástechnika » Biztonság » Tulajdonképpen most mégis mit...

Tulajdonképpen most mégis mit csinált ez a parancs?

Figyelt kérdés

A napokban a linux jogosultságaival foglalkoztam. Lehetséges, hogy elrontottam valamit. Tudom, hogy vannak a jogok és mi mit jelent. Csak azt nem tudom, hogy ezzel keltettem-e valamilyen zavart a rendszerben.


chmod -R 700 /home


Valójában nem így akartam kiadni, az egész home-ra, hanem /home/sajatcuccok-ra szóval eggyel lentebb.


A parancs lefutásánál kiírta, hogy nem engedélyezett...

Persze nem is # csináltam. Sudo-t sem használtam, mégis ennek lefutott ellenére is

mert home alatt most minden csak rwx......


Ami nem nagy baj szerintem, de még nem tudom. Kíváncsi lennék a válaszokra. A célom csak az volt, hogy a csoportokat és másokat teljes mértékben kizarjak a sajatcuccaim alól, de eggyel felé mentem.



#Linux, jogosultságok
2023. ápr. 29. 03:52
 1/8 anonim ***** válasza:
78%

Ha a "sajatcuccok" felhasználó nevében futott a parancs akkor elvileg csak a "sajatcuccok" könyvtárra lehetett hatással, érdekes hogy ettől függetlenül minden "rwx" lett.

Hány felhasználó van a rendszeren, ha másik felhasználó könyvtárába lépsz és "ls -l" megnézed a fájlokat, mit ír?

2023. ápr. 29. 05:25
Hasznos számodra ez a válasz?
 2/8 anonim ***** válasza:
Rekurzívan 700-ra állítottad a /home jogosultságát.
2023. ápr. 29. 09:36
Hasznos számodra ez a válasz?
 3/8 A kérdező kommentje:
Tudom, rekurzívan is szerettem volna. De szerintem nem csesztem el vele semmit. Hiszen a rendszerfájlok home felett vannak eggyel. Így csak a sajátcuccok az én felhasználómra adtam ki rekurzívan. Egyébként nincs más felhasználó.
2023. ápr. 29. 11:31
 4/8 A kérdező kommentje:
Akkor ez így nincs hatással végül is már semmilyen beállításra ha jól gondolom.
2023. ápr. 29. 11:35
 5/8 A kérdező kommentje:

Igazából már azt hittem nagyjából értem ezeket a dolgokat. Persze én nem vagyok infós, meg teljesen más vonalon mozgok. Ellenben hobbi szinten szeretnék kicsit jobban érteni a gépemhez, és főleg a linuxhoz.


Az alábbi videó teljesen megbolygatta a fejemben a dolgokat.


https://www.youtube.com/watch?v=ma_M9py_PzQ

(16:45p-től a halmazban).


Én eddig azt hittem, hogy a root felhasználó az én vagyok. Persze alapesetben nyilván nem, és a sudo-val ideiglenes szintig meg tudom magamnak adni az engedélyt, vagy a su-val váltani a felhasználói jog között, de most itt ez a videó. Ez a faszi arról beszél, hogy a root, neki aztán mindenhez is hozzáférése van, rajtam kívül. De ha nem én vagyok a root a rendszerben, akkor ki?

2023. ápr. 29. 17:10
 6/8 anonim ***** válasza:

Mivel nincs több felhasználó, ezért ebben az esetben nem cseszett el semmit. Ha több felhasználó is lett volna, akkor ez nem jelenthető ki ennyire könnyedén, mert mi van ha egy másik felhasználó mappájában a csoportszinten hozzáférésed van egy állományhoz módosítási joggal? Akkor arra is ugyanúgy lefut a chmod 700 a rekurzív opció miatt és megváltozik a jogosultsága.


"Én eddig azt hittem, hogy a root felhasználó az én vagyok."


Te az vagy, akinek a nevével bejelentkezel. :) A root felhasználó az egy külön rendszergazdai fiók.


"Persze alapesetben nyilván nem, és a sudo-val ideiglenes szintig meg tudom magamnak adni az engedélyt, vagy a su-val váltani a felhasználói jog között, de most itt ez a videó. Ez a faszi arról beszél, hogy a root, neki aztán mindenhez is hozzáférése van, rajtam kívül. De ha nem én vagyok a root a rendszerben, akkor ki?"


A halmazos ábrán azt magyarázza, hogy minden állománynak (fájl, könyvtár) van egy user:group (felhasználó:csoport) tulajdonosa. És itt jön a bökkenő, hogy ha egy állományt több csoportnak akarsz elérhetővé tenni, akkor nem tudod megtenni, mert csak egyetlen csoport tulajdonolhatja az állományt...


Pl. van egy ilyen felállás, hogy két felhasználó, akik a következő csoportokba tartoznak bele:


kiado, csoporttagágai : kiado

bela, csoporttagságai : bela, konyviro, verskolto

janos, csoporttagsága : janos, lektor, verskolto, fordito


Van egy állomány, a "Henry Copter.pdf", kiado:konyviro (user:group) tulajdoni joggal.


Béla hozzáfér, hiszen beletartozik a konyviro csoportba. Meg tudja írni a könyvet.


János viszont nem fér hozzá, hiszen nem tartozik bele a "konyviro" csoportba. Pedig le kéne lektorálnia a könyvet, hiszen ez a munkaköre, nem lehet anélkül kiadni a könyvet, hogy ő át ne nézné.


1. Ha megváltoztatjuk a PDF csoportját "lektor"-ra, akkor "janos" hozzá fog férni, de "bela" elveszti a jogosultságát, többé nem fér hozzá... Ez nem jó akkor.


2. Ha megváltoztatjuk a PDF tulajdonosát (user) "janos"-ra, akkor "bela" hozzáfér, hiszen beletartozik a "konyviro" csoportba, "janos" hozzáfér, hiszen beletartozik a "janos" user-be. De a "kiado" elveszti a jogosultságát... Ez sem jó.


3. Adjuk hozzá "janos"-t a konyviro csoporthoz. Most már mindhárman hozzáférnek, ez jó... Azazhogy nem, mert "janos" hirtelen hozzáfér mindenhez, amihez a "konyviro" csoport. Nem csak a könyvekhez, hanem más dolgokhoz is, amikhez csak a "konyviro" csoportnak van köze. Akkor ez sem jó!


4. Sakk-matt? Nincs megoldás? -> Nem sakk-matt, meg lehet oldani, de ez egy túlmutat az alap jogosultságkezelési témakörön (ACL-ek kellenek, lásd setfacl, getfacl parancsok).


A halmazos ábra ezt próbálja elmagyarázni.

2023. ápr. 29. 18:02
Hasznos számodra ez a válasz?
 7/8 anonim ***** válasza:
Ui.: Mint root felhasználó, nyilván hozzáférsz mindenhez, a halmazos ábra arról szól, hogy amikor nem root-ként vagy bejelentkezve.
2023. ápr. 29. 18:02
Hasznos számodra ez a válasz?
 8/8 A kérdező kommentje:

Köszönöm a választ, bár a példában az elsőben a kiadó csoporttagsága gondolom könyvíró akart lenni, de így is érthető köszönöm.


A halmazos ábra arról szól, hogy nem rootként vagyok bejelentkezve. Én még rootként sohasem jelentkeztem be, csak live rendszer alatt. És azt is csak a promptnál látom, hogy #


De gondolom akkor annak grafikus felülete sincs, nem olyan mint például nekem win10-ben két felhasználóm van az kocsi helyi fiók és a kocsi-R rendszergazda fiók, de ott látom grafikus felületen, hogy most éppen melyikbe lépek be. Terminál meg csak a prompt # jelzi gondolom, hogy most akkor csak óvatosan.

2023. ápr. 29. 18:37

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!