Отправляет email-рассылки с помощью сервиса Sendsay

KirovLUG: пользователи Linux в Вятке

За 2005-07-08

Re: еще вопросик по поводу логина юзеров

On Fri, Jul 08, 2005 at 07:21:38PM +0400, slaxor wrote:
> если пользователь логиниться, самый обычный, то он может ползать
> практически по всем директориям в режиме только чтение, а если в
> файлах есть пароли, что нужно ручками доступ к этим файлоам править?
Ручками, но все файлы которые не должны быть прочитаны обычным пользователем
в правильной системе сразу ставятся с соответствующими правами.

> может быть можно как-нить автоматически ограничит доступ юзера к директориям,
> и дать доступ только к своей и той которую ему разрешат? ..или руками все
> надо делать?
Возможно есть такие средства, но IMO проще проставить разрешения вручную,
чем объяснять такой программе что здесь пользователю нужны права для чтения
конфигов, здесь для загружаемых библиотек, здесь для документации/справки и т.д.

Структурируйте данные которые надо защищать и ограничивайте доступ к ним.

   2005-07-08 22:34:29 (#398114)

Re: access.conf

> епрст а зачем тода этот файл. в нем четко написано
Об этом должно быть написано в документации к системе.
Понял ты, похоже, правильно.
Уточни синтаксис файла, поищи примеры.

On Fri, Jul 08, 2005 at 07:17:34PM +0400, slaxor wrote:
> > Хм... какая ОСь то?
>
> SuSE 9.2
>
> > man access.conf что говорит?
> > Может проще пользователя отключить (поставить
> > недопустимые символы в файле паролей, например,
> > тогда залогиниться не получится, а сервисы от
> > этого имени работать будут | прописать пользователю
> > shell nologin)?
>
> епрст а зачем тода этот файл. в нем четко написано
>
> Using username "root".
> Using keyboard-interactive authentication.
> Password:
> Last login: Fri Jul 8 00:25:07 2005 from alpha.alphanet
> Have a lot of fun...
> inttel:~ #
> inttel:~ # yast
> inttel:~ # man access.conf
> No manual entry for access.conf
> inttel:~ # mc
> File: access.conf Col 0 2254 bytes

> 0%
>
> # Login access control table.
> #
> # When someone logs in, the table is scanned for the first entry that
> # matches the (user, host) combination, or, in case of non-networked
> # logins, the first entry that matches the (user, tty) combination. The
> # permissions field of that table entry determines whether the login will
> # be accepted or refused.
>
> или я что то не так понял? ...или тут какой логин имееться ввиду.

   2005-07-08 22:33:36 (#398113)

Re: Serial win4lin

Здравствуйте, ivan.

Вы писали 8 июля 2005 г., 13:49:32:

> Доброе время суток.

> Кто может поделитесь лицензий или ключиком к win4lin 5 версии

# Win4Lin 5.0 workstation
# Save as /var/win4lin/install/license.lic
# start base license
MSG=
MSG= -= Made by User =-
MSG=
LICENSE_CODE=1w5p055x-nd5l23-843j-x328-jp28-7a
REGISTERED=registered
CUSTOMER_NAME="Linus Torvalds"
CUSTOMER_EMAIL="torval***@t*****.com"
CUSTOMER_ORGANIZATION="Transmeta"
KEY=w656ww5h67hp
# end base license

p.s
Как применять знаешь? На всякий случай расскажу. Создаёшь файл
license.lic с этим содержимым и кладёшь в директорию /var/win4lin/install/

   "Loginov W.W." 2005-07-08 19:50:34 (#398037)

Re[2]: Гонка дистрибутивов

Здравствуйте, Васильич.

Вы писали 8 июля 2005 г., 16:46:34:

> Hello Loginov,

> Friday, July 1, 2005, 8:18:12 PM, you wrote:

>> Появился Whoppix-2.7

> Что это за зверь?

http://www.linuxcenter.ru/?good=1156

   "Loginov W.W." 2005-07-08 19:26:13 (#398023)

еще вопросик по поводу логина юзеров

если пользователь логиниться, самый обычный, то он может ползать
практически по всем директориям в режиме только чтение, а если в
файлах есть пароли, что нужно ручками доступ к этим файлоам править?

может быть можно как-нить автоматически ограничит доступ юзера к директориям,
и дать
доступ только к своей и той которую ему разрешат? ..или руками все
надо делать?

Заранее спасибо за ответ.

   2005-07-08 19:22:11 (#398021)

Re[2]: access.conf

Здравствуйте, Stan.

Вы писали 8 июля 2005 г., 7:13:57:

> On Fri, Jul 08, 2005 at 12:27:46AM +0400, slaxor wrote:

> Хм... какая ОСь то?

SuSE 9.2

> man access.conf что говорит?
> Может проще пользователя отключить (поставить
> недопустимые символы в файле паролей, например,
> тогда залогиниться не получится, а сервисы от
> этого имени работать будут | прописать пользователю
> shell nologin)?

епрст а зачем тода этот файл. в нем четко написано

Using username "root".
Using keyboard-interactive authentication.
Password:
Last login: Fri Jul 8 00:25:07 2005 from alpha.alphanet
Have a lot of fun...
inttel:~ #
inttel:~ # yast
inttel:~ # man access.conf
No manual entry for access.conf
inttel:~ # mc
File: access.conf Col 0 2254 bytes
0%

# Login access control table.
#
# When someone logs in, the table is scanned for the first entry that
# matches the (user, host) combination, or, in case of non-networked
# logins, the first entry that matches the (user, tty) combination. The
# permissions field of that table entry determines whether the login will
# be accepted or refused.

или я что то не так понял? ...или тут какой логин имееться ввиду.

   2005-07-08 19:18:22 (#398018)

Re: Гонка дистрибутивов

Hello Loginov,

Friday, July 1, 2005, 8:18:12 PM, you wrote:

> Появился Whoppix-2.7

Что это за зверь?

   2005-07-08 17:35:19 (#397928)

[Upgrade]: Обзор mc-light(MP)

On Fri, Jul 08, 2005 at 01:45:01PM +0400, Stan S. Krupoderov wrote:
> Текст не привожу, только url:
> http://kirov.lug.ru/wiki/StanislavKrupoderov/mclight
Добавлено: решение потенциальной проблемы при компиляции под Linux.

(thanks to dextor)

   2005-07-08 16:09:37 (#397901)

Serial win4lin

Доброе время суток.

Кто может поделитесь лицензий или ключиком к win4lin 5 версии

   ivan 2005-07-08 13:54:07 (#397859)

[Review]: Обзор mc-light(MP)

Текст не привожу, только url:
http://kirov.lug.ru/wiki/StanislavKrupoderov/mclight

   2005-07-08 13:49:38 (#397858)

Re: access.conf

Hello slaxor,

Friday, July 8, 2005, 12:27:46 AM, you wrote:

s> Здравствуйте, comp.

s> что то не пойму зачем этот файл, подскажите плиз. написано что там
s> задается разрешение на логин, я так понимаю в консоль или нет?
s> -:ALL
s> это значит что всем запрещено логиниться, а все равно все логинятся,
s> любой пользователь.
s> Подскажите плиз как запретить логин в консоль и ssh определным
s> пользователям.

s> Заранее благодарен.

У меня в passwd стоит вот так:
ivanov:x:731:231::/home/ivanov:/bin/false
и под этим пользователем кроме как почту получать и отсылать ничего
другого делать не дает

   Крупин Александр Владимирович 2005-07-08 13:42:01 (#397857)

Re: access.conf

On Fri, Jul 08, 2005 at 12:27:46AM +0400, slaxor wrote:

Хм... какая ОСь то?
man access.conf что говорит?
Может проще пользователя отключить (поставить
недопустимые символы в файле паролей, например,
тогда залогиниться не получится, а сервисы от
этого имени работать будут | прописать пользователю
shell nologin)?

> что то не пойму зачем этот файл, подскажите плиз. написано что там
> задается разрешение на логин, я так понимаю в консоль или нет?
> -:ALL
> это значит что всем запрещено логиниться, а все равно все логинятся,
> любой пользователь.
> Подскажите плиз как запретить логин в консоль и ssh определным
> пользователям.
>
> Заранее благодарен.
>

   2005-07-08 07:20:33 (#397676)

access.conf

Здравствуйте, comp.

что то не пойму зачем этот файл, подскажите плиз. написано что там
задается разрешение на логин, я так понимаю в консоль или нет?
-:ALL
это значит что всем запрещено логиниться, а все равно все логинятся,
любой пользователь.
Подскажите плиз как запретить логин в консоль и ssh определным
пользователям.

Заранее благодарен.

   2005-07-08 00:33:00 (#397624)