View previous topic :: View next topic |
Author |
Message |
Gogiel Guru
Joined: 11 Nov 2004 Posts: 347
|
Posted: Tue Nov 23, 2004 8:18 am Post subject: Prawa |
|
|
Jakie prawa dac najlepiej na takie katalogi, jak /var, /var/www, /usr, /home itp.??
I jakich userow/grupy przydzielic. |
|
Back to top |
|
|
galimedes Guru
Joined: 26 Jun 2004 Posts: 316 Location: Poland->Home
|
Posted: Tue Nov 23, 2004 8:51 am Post subject: Re: Prawa |
|
|
Gogiel wrote: | Jakie prawa dac najlepiej na takie katalogi, jak /var, /var/www, /usr, /home itp.??
I jakich userow/grupy przydzielic. |
Najlepiej było by tak
Code: | /var/www/ 0755
/var/wszystko oprócz www 0740
|
/usr/ mozna pozostawić bez zmian tylko
Code: | /usr/sbin/ 0750
/sbin/ 0750
|
i powinno być ok
a grupy to zależy co tam ma być
Pozdro _________________ "Tylko dwie rzeczy są nieskończone: wszechświat i ludzka głupota, chociaż co do pierwszego nie mam pewności"
-- Albert Einstein |
|
Back to top |
|
|
zytek Apprentice
Joined: 06 Feb 2004 Posts: 233 Location: Poland, Ostrów Wlkp.
|
Posted: Tue Nov 23, 2004 1:47 pm Post subject: |
|
|
/var/www 0750 root:apache ? nie lepiej? albo nawet 0710
/home, /home/users 0711..
/etc 0711
na /usr bym nie zwracał uwagi bo racze nic ważnego tam nie trzymasz, poza softem oczywiście
no. ale to tylko propozycje. |
|
Back to top |
|
|
Gogiel Guru
Joined: 11 Nov 2004 Posts: 347
|
Posted: Tue Nov 23, 2004 6:45 pm Post subject: |
|
|
Kurde. Zmienilem to, ale nie chialy sie odpalic Xy i GDM, dlatego teraz mam 777 na /var i /etc. |
|
Back to top |
|
|
milu Bodhisattva
Joined: 03 May 2004 Posts: 1122 Location: Poland, Konstancin-Jeziorna
|
Posted: Tue Nov 23, 2004 7:24 pm Post subject: |
|
|
Gogiel wrote: | Kurde. Zmienilem to, ale nie chialy sie odpalic Xy i GDM, dlatego teraz mam 777 na /var i /etc. |
E no to pogratulować dziurawych uprawnień -> etc max 755 a pliki wewnątrz max __44 - wszystkie konfiguracje robisz i tak z root'a a nie z aplikacji spod użytkownika więc użytkownik(np. gdm) powinien mieć tylko możliwość wglądu w jego config.
var na 777 też odradzam ;P - /tmp i /var/tmp starczy do zapisu.
Jak gdm nie wstawał to może nie mógł zapisać w /var/lib/gdm?
Edit #1: Poprawka uprawnień. _________________ Pozdrawiam,
Milu
------------------------------------
Registered Linux User: #246079
Zanim zadasz pytanie przeczytaj to dokładnie!!
Last edited by milu on Tue Nov 23, 2004 11:23 pm; edited 1 time in total |
|
Back to top |
|
|
zytek Apprentice
Joined: 06 Feb 2004 Posts: 233 Location: Poland, Ostrów Wlkp.
|
Posted: Tue Nov 23, 2004 11:15 pm Post subject: |
|
|
Na pliki w /etc 644 a nie _11
Mają być odczytywalne, a nie uruchamialne.
Z wyjątkiem shadow. i kilku innych.
W ogóle to sprawa jest poważniejsza a nie głupie "chmod XYZ /etc/*"
Pozatym po co na desktopie chcesz ruszać te uprawnienia? |
|
Back to top |
|
|
milu Bodhisattva
Joined: 03 May 2004 Posts: 1122 Location: Poland, Konstancin-Jeziorna
|
Posted: Tue Nov 23, 2004 11:18 pm Post subject: |
|
|
zytek wrote: | Na pliki w /etc 644 a nie _11
Mają być odczytywalne, a nie uruchamialne.
|
Ajjjj przepraszam. Oczywiście masz rację chodziło mi o odczyt a nie uruchamianie. Mój błąd. Przepraszam. _________________ Pozdrawiam,
Milu
------------------------------------
Registered Linux User: #246079
Zanim zadasz pytanie przeczytaj to dokładnie!! |
|
Back to top |
|
|
|