сеть в linux

Linux, безопасность, сети и все что с этим связано
Аватара пользователя
Punker
Интересующийся
Сообщения: 44
Зарегистрирован: 24 дек 2006, 11:22
Откуда: Минск
Контактная информация:

Сообщение Punker »

booxter, как проверить или дать доступ?
Будьте осторожны! Мечты имеют свойство сбываться...

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

глядзець guest account - калі пазначаны там карыстальнік мае доступ да каталогу найменьш r-x - то павінна працаваць. Здаецца, праблема з-за таго, што guest account не мае магчымасці на чытанне/выкананне да тэчкі /home/punker
"дрэнны" шлях - зрабіць chmod o+rx /home/punker - можа дапамагчы.
Опыт растет прямо пропорционально выведенному из строя оборудованию

Led
Увлекающийся
Сообщения: 116
Зарегистрирован: 18 апр 2005, 10:09
Откуда: Minsk
Контактная информация:

Сообщение Led »

Punker писал(а): почему вот так шара доступна:

Код: Выделить всё

[Musik]
comment = Musik
path = /home/Musik
available = yes
browseable = yes 
public = yes 
writable = no 
а вот так нет:

Код: Выделить всё

[Musik]
comment = Musik
path = /home/punker/Musik
available = yes
browseable = yes 
public = yes 
writable = no 
[/color]
?
хм... а права доступа какие выставлены на Musik? может там стоит запуск доступ только для владельца ? :)
Kubuntu 8.04.1 х84_64.

booxter
Неотъемлемая часть форума
Сообщения: 1427
Зарегистрирован: 04 апр 2004, 21:04

Сообщение booxter »

Led, хутчэй за ўсё, запара ўзнікае яшчэ пры чытанні /home/punker

Led
Увлекающийся
Сообщения: 116
Зарегистрирован: 18 апр 2005, 10:09
Откуда: Minsk
Контактная информация:

Сообщение Led »

может быть. я заметил, что если выкачиваю файл даунлодаром в /home/user/mydownloads - всем закачанным файлм дается право тока для запуска чтения фаундеру. придется накидывать правей вручную. может быть человек точно так скопировал откуда-то директорию, но правей не накинул, поэтому директория видна, но считать её невозможно. а может такие же права стоят и у panker.
мне кажтся, человек все же намудрил с правями на panker директорию. можно узнать какие там права?
Kubuntu 8.04.1 х84_64.

Led
Увлекающийся
Сообщения: 116
Зарегистрирован: 18 апр 2005, 10:09
Откуда: Minsk
Контактная информация:

Сообщение Led »

Punker писал(а):booxter, как проверить или дать доступ?
в mc на директории нажимаем Ctrl+X+C и смотрим права и тут же их накидываем, если надо.
Kubuntu 8.04.1 х84_64.

Аватара пользователя
Punker
Интересующийся
Сообщения: 44
Зарегистрирован: 24 дек 2006, 11:22
Откуда: Минск
Контактная информация:

Сообщение Punker »

Заработало! Всем спасибо, LIama - респект.

Код: Выделить всё

 chmod o+rx /home/punker 
Будьте осторожны! Мечты имеют свойство сбываться...

booxter
Неотъемлемая часть форума
Сообщения: 1427
Зарегистрирован: 04 апр 2004, 21:04

Сообщение booxter »

Punker, толькі здаецца мне, што гэта няправільны ход - даваць доступ на чытанне кожнаму сабаку:(

Аватара пользователя
Punker
Интересующийся
Сообщения: 44
Зарегистрирован: 24 дек 2006, 11:22
Откуда: Минск
Контактная информация:

Сообщение Punker »

booxter писал(а):Punker, толькі здаецца мне, што гэта няправільны ход - даваць доступ на чытанне кожнаму сабаку:(
чтение же не запись..
а читают пусть читают - на то она и сеть.
Будьте осторожны! Мечты имеют свойство сбываться...

booxter
Неотъемлемая часть форума
Сообщения: 1427
Зарегистрирован: 04 апр 2004, 21:04

Сообщение booxter »

Punker, дык там жа канфігі... там можа і паролі дзе...

Аватара пользователя
Punker
Интересующийся
Сообщения: 44
Зарегистрирован: 24 дек 2006, 11:22
Откуда: Минск
Контактная информация:

Сообщение Punker »

booxter,
хм? так ведь доступ открыт к конкретным папкам... или чего то недопонимаю?:)
в моём случае это:

Код: Выделить всё

[HP_1010]
printable = yes

[public]
comment = SHARE
path = /home/punker/public
guest ok = yes
read only = no

[Musik]
comment = Musik
path = /home/punker/Musik
guest ok = yes
available = yes
browseable = yes 
public = yes 
writable = no 

[Picture]
path = /home/punker/Picture
comment = picture
available = yes
browseable = yes 
public = yes 
writable = no
Будьте осторожны! Мечты имеют свойство сбываться...

avb
Фанатеющий
Сообщения: 145
Зарегистрирован: 13 мар 2006, 01:28
Откуда: Minsk, BY

Сообщение avb »

на /home/punker достаточно o+x поставить.

Во вторых создай юзера pub с хоумом /home/pub/ и туда всю паблик инфу складывай.

А себе в хоум линков накидай на нужные директории.
Join jabber.org.by. avb@jabber.org.by

Аватара пользователя
Punker
Интересующийся
Сообщения: 44
Зарегистрирован: 24 дек 2006, 11:22
Откуда: Минск
Контактная информация:

Сообщение Punker »

avb писал(а):Во вторых создай юзера pub с хоумом /home/pub/ и туда всю паблик инфу складывай.
Объясните,плиз, зачем это нужно.
Будьте осторожны! Мечты имеют свойство сбываться...

avb
Фанатеющий
Сообщения: 145
Зарегистрирован: 13 мар 2006, 01:28
Откуда: Minsk, BY

Сообщение avb »

ну как зачем. Есть паблик инфа, которой ты хочешь поделиться с народом. Зачем ее складывать в приватную директорию? Нашел какой-нибудь хацкер эксплойт на самбу или *ftpd и спокойно залез
на уровень выше разрешенной тобой директории аккурат в твой хоум. А там уже пачка приватной информации, которой ты не очень будет рад поделиться.

А так, на хоуме стоит 700, в нем лежит твоя приватная инфа, а в пабе лежит всякий хлам для всех. В случае взлома, твою инфу в разы сложнее будет украсть ибо не с каждой удачной атаки можно поиметь local root.

"Это элементарно, Ватсон" (ц)
Join jabber.org.by. avb@jabber.org.by

Аватара пользователя
Punker
Интересующийся
Сообщения: 44
Зарегистрирован: 24 дек 2006, 11:22
Откуда: Минск
Контактная информация:

Сообщение Punker »

avb, Спасибо, буду иметь ввиду. :)
Будьте осторожны! Мечты имеют свойство сбываться...

Ответить