LINUX.ORG.RU

[coolstory] трабла с правами/дом папкой


0

1

в общем, спараноился я, когда увидел что другой пользователь может читать домашнюю директорию мою и сделал

chmod 600 -R taz/.*

и началось...
первым делом отвалился sshd, перестал пускать по моему серту.

когда добрался до компа, увидел вот такую картину

http://pastebin.com/mFNRnNJ4

и теперь сижу и не знаю что делать.

помогите дураку кто-нибудь =(

★★★★★

Самое простое - создай нового пользователя =)

Пробовал от рута дать обратно права рекурсивно на папку своему юзеру? Да хотя бы те же 777.

Zhbert ★★★★★
()

На каталоги — обычно 755. На файлы либо 644, либо 755 (если это скрипты/бинарники).

Разумеется, есть исключения типа .ssh или .gnupg, у которых права на каталог 700 И на файлы 600.

в общем, спараноился я, когда увидел что другой пользователь может читать домашнюю директорию мою и сделал


Достаточно было o-rx сделать, без -R.

nnz ★★★★
()

>увидел что другой пользователь может читать домашнюю директорию мою

Сам так сделал? Или какой недодистрибутив используешь, где так по-умолчанию?

Led ★★★☆☆
()

в общем, спараноился я, когда увидел что другой пользователь может читать домашнюю директорию мою и сделал

chmod 600 -R taz/.*

Надо было сделать так:

chmod 0700 taz

и началось... первым делом отвалился sshd, перестал пускать по моему серту.

Всё правильно, ты же убрал с директорий флаг «x», тем самым запретив сам себе читать содержимое своих же директорий =).

Deleted
()
Ответ на: комментарий от Led

Или какой недодистрибутив используешь, где так по-умолчанию?

Так по умолчанию практически везде.

Deleted
()
Ответ на: комментарий от Deleted

да я понял уже что протупил :( топоропился, мля

tazhate ★★★★★
() автор топика
Ответ на: комментарий от Deleted

> Так по умолчанию практически везде.

4.2

Led ★★★☆☆
()
Ответ на: комментарий от tazhate

>просто через adduser добавил юзверя в генте.

в генте.

Вопросов больше нет. То что в гентах-слаках так - как-то не удивляет

Led ★★★☆☆
()
Ответ на: комментарий от Led

То что в гентах-слаках так - как-то не удивляет

В каких не так?

Deleted
()

Ну и на будущее

>> просто через adduser добавил юзверя

Стандартные права на ~/ для вновь создаваемых пользователей можно определить в /etc/adduser.conf

GotF ★★★★★
()
Ответ на: комментарий от tazhate

>я просто, честно говоря, ни разу не видел дистибутива где НЕ так

В Owl и в ALT. Наверное, оттуда такие воспоминания.

Led ★★★☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.