Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
Piccolo problema di permessi
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) Forum di discussione italiano
View previous topic :: View next topic  
Author Message
MaTz
Apprentice
Apprentice


Joined: 28 Aug 2005
Posts: 166
Location: Genova (IT)

PostPosted: Thu Sep 21, 2006 7:05 pm    Post subject: Piccolo problema di permessi Reply with quote

Ciao ragazzi
ho scritto un piccolo scriptino che attinge dal /var/log/emerge.log e mi stampa a video una serie di informazioni, questo script deve poter essere eseguito da un utente qualsiasi (NON nel gruppo portage) cio' comporta quindi un problema con /var/log/emerge.log (portage:portage -rw-rw----).
Per risolvere il problema ho pensato di cambiare l'owner(gruppo) portage:users il problema è che ogni qualvolta emerge va a scrivervi sopra qualcosa cambia i permessi.

non so come risolvere,
una possibilità che nn mi piace potrebbe essere quella di modificare
Code:

apply_secpass_permissions(mysettings["PORT_LOGDIR"],
 uid=portage_uid, gid=portage_gid, mode=02770)


avete altre idee?
grazie!
Back to top
View user's profile Send private message
nick_spacca
l33t
l33t


Joined: 29 May 2004
Posts: 689
Location: Paris/France

PostPosted: Thu Sep 21, 2006 7:45 pm    Post subject: Re: Piccolo problema di permessi Reply with quote

MaTz wrote:
Ciao ragazzi
ho scritto un piccolo scriptino che attinge dal /var/log/emerge.log e mi stampa a video una serie di informazioni, questo script deve poter essere eseguito da un utente qualsiasi (NON nel gruppo portage) cio' comporta quindi un problema con /var/log/emerge.log (portage:portage -rw-rw----).
Per risolvere il problema ho pensato di cambiare l'owner(gruppo) portage:users il problema è che ogni qualvolta emerge va a scrivervi sopra qualcosa cambia i permessi.

non so come risolvere,
una possibilità che nn mi piace potrebbe essere quella di modificare
Code:

apply_secpass_permissions(mysettings["PORT_LOGDIR"],
 uid=portage_uid, gid=portage_gid, mode=02770)


avete altre idee?
grazie!


Usare tipo sudo? Penso sia pensato proprio per queste cose...
_________________
I can resist anything but temptation.
(O. Wilde)
Back to top
View user's profile Send private message
MaTz
Apprentice
Apprentice


Joined: 28 Aug 2005
Posts: 166
Location: Genova (IT)

PostPosted: Thu Sep 21, 2006 7:58 pm    Post subject: Re: Piccolo problema di permessi Reply with quote

nick_spacca wrote:
MaTz wrote:
Ciao ragazzi
ho scritto un piccolo scriptino che attinge dal /var/log/emerge.log e mi stampa a video una serie di informazioni, questo script deve poter essere eseguito da un utente qualsiasi (NON nel gruppo portage) cio' comporta quindi un problema con /var/log/emerge.log (portage:portage -rw-rw----).
Per risolvere il problema ho pensato di cambiare l'owner(gruppo) portage:users il problema è che ogni qualvolta emerge va a scrivervi sopra qualcosa cambia i permessi.

non so come risolvere,
una possibilità che nn mi piace potrebbe essere quella di modificare
Code:

apply_secpass_permissions(mysettings["PORT_LOGDIR"],
 uid=portage_uid, gid=portage_gid, mode=02770)


avete altre idee?
grazie!


Usare tipo sudo? Penso sia pensato proprio per queste cose...


ci avevo pensato ed era una di quelle soluzioni che volevo escludere, quello che volevo fare era risolvere il problema alla radice non usare un "pagliativo" (sempre se possibile)
Back to top
View user's profile Send private message
nick_spacca
l33t
l33t


Joined: 29 May 2004
Posts: 689
Location: Paris/France

PostPosted: Thu Sep 21, 2006 8:10 pm    Post subject: Re: Piccolo problema di permessi Reply with quote

MaTz wrote:
nick_spacca wrote:

Usare tipo sudo? Penso sia pensato proprio per queste cose...


ci avevo pensato ed era una di quelle soluzioni che volevo escludere, quello che volevo fare era risolvere il problema alla radice non usare un "pagliativo" (sempre se possibile)


Scusami se insisto, e considera comunque questo come un personalissimo commento, MA il PALLIATIVO secondo me è quello di MODIFICARE manualmente un'impostazione di base, quando esiste uno strumento appositamente fornito dal sistema (sudo) atto a far cio!!!
Considerando poi che sudo ti lascia la libertà di decidere eventualmente (ora o in futuro) quali e quanti utenti abilitare a questo (ed eventualmente altri) servizio...beh IO non avrei dubbi
_________________
I can resist anything but temptation.
(O. Wilde)
Back to top
View user's profile Send private message
MaTz
Apprentice
Apprentice


Joined: 28 Aug 2005
Posts: 166
Location: Genova (IT)

PostPosted: Thu Sep 21, 2006 8:48 pm    Post subject: Re: Piccolo problema di permessi Reply with quote

nick_spacca wrote:
MaTz wrote:
nick_spacca wrote:

Usare tipo sudo? Penso sia pensato proprio per queste cose...


ci avevo pensato ed era una di quelle soluzioni che volevo escludere, quello che volevo fare era risolvere il problema alla radice non usare un "pagliativo" (sempre se possibile)


Scusami se insisto, e considera comunque questo come un personalissimo commento, MA il PALLIATIVO secondo me è quello di MODIFICARE manualmente un'impostazione di base, quando esiste uno strumento appositamente fornito dal sistema (sudo) atto a far cio!!!
Considerando poi che sudo ti lascia la libertà di decidere eventualmente (ora o in futuro) quali e quanti utenti abilitare a questo (ed eventualmente altri) servizio...beh IO non avrei dubbi


lo definisco "PALLIATIVO" per il motivo che secondo me (IMHO sottolineo IMHO) sudo "scavalca" il normale funzionamento del sistema (utente-root). Per quanto sia sicuro e testato preferisco comunque farne a meno (siamo a livello paranoico). Considerando il fatto che quello che andrei ad eseguire è uno script cio' rende il tutto ancora più insicuro (se per caso l'utente ha accesso in scrittura sullo script puo' fare i suoi porci comodi modificandolo e adattandolo alle proprie malevoli intenzioni). E' per questo che si sconsiglia di dare accesso a sudo su uno script.

Cio' che ho scritto è una mia "opinabile" opinione.
Ciao.
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) Forum di discussione italiano All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum