View previous topic :: View next topic |
Author |
Message |
pi-r Tux's lil' helper
![Tux's lil' helper Tux's lil' helper](/images/ranks/rank_rect_1.gif)
![](images/avatars/gallery/The Fifth Element/movie_the_fifth_element_zog.gif)
Joined: 22 Nov 2003 Posts: 122
|
Posted: Thu Jul 22, 2004 10:15 am Post subject: [Autorisation] Accès au log en users (non-résolu) |
|
|
Bonjour à Tous,
Un petit problème que le titre résume assez bien... J'essaye d'accéder à mes log files (/var/log/messages) en tant que user et il me l'interdis... j'aimerais bien avoir une solution générique pour que je puisse le faire sur d'autres PC dont je ne suis pas administrateur... Il s'agit en fait de faire un gdesklets pour afficher mes log...
Un grand merci d'avance pour votre aide...
Pi-r _________________ GOD BLESS LINUX AND ESPECIALLY GENTOO |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
RedBurn n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/59838479440d6ced7eff20.png)
Joined: 07 Jun 2004 Posts: 36
|
Posted: Thu Jul 22, 2004 10:21 am Post subject: |
|
|
Peut etre que je dis des betises (en tant que débutant pur et dur) mais as-tu regardé du coté de sudo?Tu pourrais peut etre associer la commande root d'edition de ces log ( par exemple vim /var/log/messages) à ton (ou tes) utilisateur. Ainsi plus de problèmes de droit et pas de changement de permission à effectuer. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
pi-r Tux's lil' helper
![Tux's lil' helper Tux's lil' helper](/images/ranks/rank_rect_1.gif)
![](images/avatars/gallery/The Fifth Element/movie_the_fifth_element_zog.gif)
Joined: 22 Nov 2003 Posts: 122
|
Posted: Thu Jul 22, 2004 10:25 am Post subject: |
|
|
J'ai déjà pensé à une solution du type sudo, mais ici je voudrais une solution plus "programation" . Type dans du code pour pouvoir l'automatiser plus tard dans un ebuild...
Merci quand même...
Pi-r _________________ GOD BLESS LINUX AND ESPECIALLY GENTOO |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
DuF Advocate
![Advocate Advocate](/images/ranks/rank-G-1-advocate.gif)
![](images/avatars/500f78f33e18696e0a90f.jpg)
Joined: 09 Dec 2002 Posts: 2687 Location: Paris
|
Posted: Thu Jul 22, 2004 3:30 pm Post subject: |
|
|
Bizarre j'ai souvenir d'avoir utiliser mini-tail comme gdesklet pour avoir les logs de /var/log/messages et de /var/log/apache2/access.log et je n'avais pas de souci de droit, je pourrai regarder comment est la conf chez moi, peut être ça vient que mon utilisateur est dans un groupe qui a accès à /var/log.... |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
soliad n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/gallery/BaldursGate/baldursgate2_keldorn.gif)
Joined: 09 May 2004 Posts: 42 Location: France
|
Posted: Thu Jul 22, 2004 5:26 pm Post subject: |
|
|
le plus logique est peut etre de changer les droits sur ces fichiers pour qu'il soit accessible en lecture soit par tout le monde soit un groupe précis.
Dans ce cas il faut modifier la configuration du log daemon, qui est surement surement syslog-ng, donc éditer /etc/syslog-ng/syslog-ng.conf et modifier la ligne
Code: | destination messages { file("/var/log/messages"); }; |
en
Code: | destination messages { file("/var/log/messages" owner("log") group("log") perm(0644)); }; |
par exemple.
Bon le problème est que cette solution est spécifique à syslog-ng, et que chaque logger a une config differente.
Mais bon ça peut etre une solution. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
LostControl l33t
![l33t l33t](/images/ranks/rank_rect_4.gif)
![](images/avatars/58145939140477f69386e9.jpg)
Joined: 02 Mar 2004 Posts: 885 Location: La Glane, Suisse
|
Posted: Thu Jul 22, 2004 7:31 pm Post subject: |
|
|
J'ai eu un problème similaire dernièrement en essayant gdesklet. emerge.log n'est pas accessible aux users. De plus, changer les droits du fichier ne résoud pas le problème car emerge remodifié les droits
Solution : mettre le user dans le groupe "portage" |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
pi-r Tux's lil' helper
![Tux's lil' helper Tux's lil' helper](/images/ranks/rank_rect_1.gif)
![](images/avatars/gallery/The Fifth Element/movie_the_fifth_element_zog.gif)
Joined: 22 Nov 2003 Posts: 122
|
Posted: Fri Jul 23, 2004 8:06 am Post subject: |
|
|
Là,
je suis super géné !!! J'apprécie ta solution LostControl, mais je ne sais pas quel ligne de commande utiliser pour ajouter mon utilisateur à un groupe...
Merci d'avance....
Cependant une solution sans ajout d'utilisateur serait pas mal... Peut-être créer un groupe d'utilisateur qui a le droit de visionner les logs mais pas d'installer les packages... Peut-être qu'en installant via un package que j'aurais créé, je serait y arriver ??
Pi-r _________________ GOD BLESS LINUX AND ESPECIALLY GENTOO |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
DuF Advocate
![Advocate Advocate](/images/ranks/rank-G-1-advocate.gif)
![](images/avatars/500f78f33e18696e0a90f.jpg)
Joined: 09 Dec 2002 Posts: 2687 Location: Paris
|
Posted: Fri Jul 23, 2004 9:02 am Post subject: |
|
|
tu édites le fichier /etc/group et tu rajoutes le nom de user en face du groupe en question, tu suis la même syntaxe que pour les autres groupes, tu verras c'est relativement explicite. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
soliad n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/gallery/BaldursGate/baldursgate2_keldorn.gif)
Joined: 09 May 2004 Posts: 42 Location: France
|
Posted: Fri Jul 23, 2004 11:06 am Post subject: |
|
|
je fais aussi comme ça, mais il y a aussi la commande adduser (ou useradd j'ai pas ma gentoo sous la main pour verifier), dont la syntaxe est triviale dans le cas nous concernant :
|
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
|