История изменений
Исправление bormant, (текущая версия) :
что еще там спрятано?
В /etc лежат общесистемные файлы настроек. Доступность их по чтению, как правило, обеспечивается правом «r» для всех («other»). Но отдельные программы, как правило связанные с безопасностью, напротив требуют, чтобы их файлы не были доступны кому попало, а только владельцу, и, возможно, только определенной группе. Вот именно они могут отказаться работать по причине неправильных прав на своих файлах.
Пример файлов в /etc с владением, отличным от root:root (Ubuntu-64-14.10)
$ sudo ls -ld $(sudo find /etc ! -uid 0 -o ! -gid 0)
drwxr-s--- 2 root dip 4096 окт. 22 2014 /etc/chatscripts
-rw-r----- 1 root dip 656 окт. 22 2014 /etc/chatscripts/provider
drwxr-xr-x 5 root lp 4096 июля 26 00:06 /etc/cups
drwxr-xr-x 2 root lp 4096 окт. 16 2014 /etc/cups/ppd
drwx------ 2 root lp 4096 окт. 22 2014 /etc/cups/ssl
-rw-r----- 1 root lp 90 июля 26 00:06 /etc/cups/subscriptions.conf
-rw-r----- 1 root lp 239 окт. 30 2014 /etc/cups/subscriptions.conf.O
-rw-r----- 1 root fuse 280 мая 24 2013 /etc/fuse.conf
-rw-r----- 1 root shadow 739 июля 26 00:13 /etc/gshadow
drwxr-s--- 2 root dip 4096 окт. 22 2014 /etc/ppp/peers
-rw-r----- 1 root dip 1093 окт. 22 2014 /etc/ppp/peers/provider
-rw-r----- 1 root shadow 1066 окт. 30 2014 /etc/shadow
drwx--x--- 2 root ssl-cert 4096 окт. 30 2014 /etc/ssl/private
-rw-r----- 1 root ssl-cert 1704 окт. 30 2014 /etc/ssl/private/ssl-cert-snakeoil.key
Исправление bormant, :
что еще там спрятано?
В /etc лежат общесистемные файлы настроек. Доступность их по чтению, как правило, обеспечивается правом «r» для всех («other»). Но отдельные программы, как правило, связанные с безопасностью, напротив требуют, чтобы их файлы не были доступны кому попало, а только владельцу, и, возможно, только определенной группе. Вот именно они могут отказаться работать по причине неправильных прав на своих файлах.
Пример файлов в /etc с владением, отличным от root:root (Ubuntu-64-14.10)
$ sudo ls -ld $(sudo find /etc ! -uid 0 -o ! -gid 0)
drwxr-s--- 2 root dip 4096 окт. 22 2014 /etc/chatscripts
-rw-r----- 1 root dip 656 окт. 22 2014 /etc/chatscripts/provider
drwxr-xr-x 5 root lp 4096 июля 26 00:06 /etc/cups
drwxr-xr-x 2 root lp 4096 окт. 16 2014 /etc/cups/ppd
drwx------ 2 root lp 4096 окт. 22 2014 /etc/cups/ssl
-rw-r----- 1 root lp 90 июля 26 00:06 /etc/cups/subscriptions.conf
-rw-r----- 1 root lp 239 окт. 30 2014 /etc/cups/subscriptions.conf.O
-rw-r----- 1 root fuse 280 мая 24 2013 /etc/fuse.conf
-rw-r----- 1 root shadow 739 июля 26 00:13 /etc/gshadow
drwxr-s--- 2 root dip 4096 окт. 22 2014 /etc/ppp/peers
-rw-r----- 1 root dip 1093 окт. 22 2014 /etc/ppp/peers/provider
-rw-r----- 1 root shadow 1066 окт. 30 2014 /etc/shadow
drwx--x--- 2 root ssl-cert 4096 окт. 30 2014 /etc/ssl/private
-rw-r----- 1 root ssl-cert 1704 окт. 30 2014 /etc/ssl/private/ssl-cert-snakeoil.key
Исходная версия bormant, :
что еще там спрятано?
В /etc лежат общесистемные файлы настроек. Доступность их по чтению, как правило, обеспечивается правом «r» для всех («other»). Но отдельные программы, как правило, связанные с безопасностью, напротив требуют, чтобы их файлы не были доступны кому попало, а только владельцу, и, возможно, только определенной группе. Вот именно они могут отказаться работать по причине неправильных прав на своих файлах.
Пример файлов в /etc с владением, отличным от root:root (Ubuntu-64-14.10)
$ sudo ls -ld $(sudo find /etc ! -uid 0 -o ! -gid 0)
drwxr-s--- 2 root dip 4096 окт. 22 2014 /etc/chatscripts
-rw-r----- 1 root dip 656 окт. 22 2014 /etc/chatscripts/provider
drwxr-xr-x 5 root lp 4096 июля 26 00:06 /etc/cups
drwxr-xr-x 2 root lp 4096 окт. 16 2014 /etc/cups/ppd
drwx------ 2 root lp 4096 окт. 22 2014 /etc/cups/ssl
-rw-r----- 1 root lp 90 июля 26 00:06 /etc/cups/subscriptions.conf
-rw-r----- 1 root lp 239 окт. 30 2014 /etc/cups/subscriptions.conf.O
-rw-r----- 1 root fuse 280 мая 24 2013 /etc/fuse.conf
-rw-r----- 1 root shadow 739 июля 26 00:13 /etc/gshadow
-rw------- 1 root se 0 окт. 30 2014 /etc/mtab.fuselock
drwxr-s--- 2 root dip 4096 окт. 22 2014 /etc/ppp/peers
-rw-r----- 1 root dip 1093 окт. 22 2014 /etc/ppp/peers/provider
-rw-r----- 1 root shadow 1066 окт. 30 2014 /etc/shadow
drwx--x--- 2 root ssl-cert 4096 окт. 30 2014 /etc/ssl/private
-rw-r----- 1 root ssl-cert 1704 окт. 30 2014 /etc/ssl/private/ssl-cert-snakeoil.key