Avatar billede limemedia Nybegynder
14. august 2001 - 11:43 Der er 33 kommentarer og
1 løsning

Brugerrettigheder i FreeBSD

Jeg har en ren intern FreeBSD 4.3 server jeg vil lege lidt Apache / Samba med.

Under installationen fik jeg oprettet en bruger (udover root) som ljweb og valgte gruppen wheel.

Min bruger ljweb er ret begrænset, fx. må jeg ikke editere i en fil som root ejer, eller flytte, manipulere m.v. gennem ftp. Kan jeg give min \"ljweb\" bruger rettigheder til alt ?

Alternativt, jeg anvender den indbyggede ftp til at tilgå maskinen. Jeg nægtes at logge på som root, kan jeg ændre dette ?


/ LJ

PS. Min maskine svarer meget langsomt når jeg prøver at åbne en ftp session til den, som om der er en lang timeout, og så efter måske 2-3 min sparker maskinen virkeligt r*v og kan nærmest ikke få luft ? Hvad kan det være ?
Avatar billede otis Nybegynder
14. august 2001 - 11:51 #1
kan du ik forbinde til den som ljweb, og så su root ?
Avatar billede otis Nybegynder
14. august 2001 - 11:52 #2
jeg vil se det nemmere at su root, fremfor at skal give hver enkel fil til en anden bruger, men kig man chown hvis du vil ha det på den måde :P
Avatar billede limemedia Nybegynder
14. august 2001 - 11:54 #3
det er svært at su root fx gennem en ftp klient :)
Avatar billede otis Nybegynder
14. august 2001 - 11:55 #4
ja, men kan du ik forbinde med telnet eller ssh ?
Avatar billede limemedia Nybegynder
14. august 2001 - 12:02 #5
jo det kan man også, men plejer at have en forkærlighed for at flytte filer mellem maskiner med ftp fremfor telnet
Avatar billede otis Nybegynder
14. august 2001 - 12:09 #6
kan du så ik tilføje din maskine under /etc/hosts ?
Avatar billede otis Nybegynder
14. august 2001 - 12:23 #7
Har en kammerat der lige synes jeg skulle sige flg.
\"Ingen user burde få root rights (tror ikke det er muligt...)
Han kan lave en gid som han laver sin user member af, så chowner han alt til .<gid> og chmoder med +7 til group\"
\"/etc/ftpusers - der kan du slette root og du kan derefter logge på FTP med root, nogle daemons skal have en string før det virker, f.eks. proftpd\"
\"Genstart af proftpd virker på hastighed....muligvis har han glemt at slå reverseDNS fra\"

Så der var lige en stribe, kan det bruges ?
Avatar billede limemedia Nybegynder
14. august 2001 - 12:47 #8
er det proftpd der kører når man laver en install af FreeBSD 4.3 ?
Avatar billede otis Nybegynder
14. august 2001 - 12:49 #9
ved det ik, men prøv at genstarte den alligevel, eller kig i conf filen :)
Avatar billede limemedia Nybegynder
14. august 2001 - 12:53 #10
*g* og det ultimative newbee spm, hvordan gør man det ?
Avatar billede otis Nybegynder
14. august 2001 - 12:55 #11
er det ik  /etc/init.d/proftpd restart ?
Avatar billede otis Nybegynder
14. august 2001 - 12:56 #12
ellers prøv at locate den, eller bare skriv proftpd restart da den muligvis ligger i bin :)
Avatar billede milpoer Nybegynder
14. august 2001 - 13:00 #13
du kan bruge \'vipw\'.

Kopier den øverste linie, den der starter med \"root:\", og så ænder root
til f.eks. toor, og \"/root\" til \"/altroot\", så vil du have en toor der
har samme privilegier og password som root, men homedir i /altroot.

Du kan også aændre toor\'s shell til /bin/sh eller /bin/ksh hvis du vil,
men selv bruger jeg nu ikke en toor account, jeg har bare ændret root\'s
shell til /bin/sh, den er meget rarere.

En god ide er selvfølgelig at give toor et andet password end root.

PS: Håber det kan bruges..
Avatar billede limemedia Nybegynder
14. august 2001 - 13:03 #14
milpoer >> sh / ksh ? har hørt om shells, men jeg startede med linux igår *g* hvilken shell jeg kører nu ved jeg ikke ... forskellen kender jeg mindre
Avatar billede otis Nybegynder
14. august 2001 - 13:05 #15
kan du bestemme dig om det er Linux eller freeBSD hehe
Avatar billede milpoer Nybegynder
14. august 2001 - 13:06 #16
skrev du ikke det var en FreeBSD 4.3 Release i starten.. JO. du gjorde..

Hvorfor kan det så ikke bruges. ?
Avatar billede limemedia Nybegynder
14. august 2001 - 13:16 #17
otis >> jeg nævner FreeBSD en 17-18 gange og Linux én gang, håber du kan se igennem fingre med min holdning om at FreeBSD ligner Linux og går lidt under samme hat (dog ikke RedHat *dårlig joke host*)

milpoer >> jeg jagter ikke flere brugere men at give brugerrettigheder til en allerede oprettet bruger. Rådet om passwords er lidt ubrugeligt da serveren udelukkende kører med moi som eneste bruger på intranettet.
Avatar billede otis Nybegynder
14. august 2001 - 13:18 #18
ljweb så så du vel også min hehe ;)
Avatar billede otis Nybegynder
14. august 2001 - 13:36 #19
nå, laver lige det til et svar så kan du acceptere eller ej :P
Avatar billede peter_m Nybegynder
14. august 2001 - 13:49 #20
Dit rettigheder du spørger om lyder som gruppe rettigheder..

D.v.s hvis du har nogle brugere i samme gruppe..f.eks web. og disse filer oprettes med rw for gruppe værdien så kan ALLE medlemer af denne gruppe læse/skrive i disse filer selv om det skulle være root såfremt root er medlem af deres gruppe.

Men
Avatar billede limemedia Nybegynder
14. august 2001 - 13:50 #21
vedr ftp, når jeg logger på kommer der på FreeBSD\'en følgende besked

AUG 14 12:14:12 daVinci ftpd[1172]: login_getclass: unknown class \'wheel\'

?
Avatar billede limemedia Nybegynder
14. august 2001 - 13:52 #22
peter >> lyder godt, men hvordan får jeg så bruger \"ljweb\" ind i en gruppe med \"root\" ?
Avatar billede peter_m Nybegynder
14. august 2001 - 13:56 #23
Prøv at undersøg din group fil og password fil.

Nu sider jeg ikke lige med min BSD så jeg kan følge op på dette men.

en passwd fil er bygger op af nogle ID\'er som bruger id og gruppe id\'er og passwd.

i gruppe filen er så nogle grupper med tilhørende id\'er

Se i din passwd fil hvilken id\'er root har for gruppe.
men hvis der findes en gruppe ala sys eller sådan noget så er de måske sådan en gruppe du skal tildele din bruger.

Men dette kan du ikke gøre uden af være root. eller en bruger med rettigheder til at gøre dette.
Avatar billede limemedia Nybegynder
14. august 2001 - 13:59 #24
peter >> så er det jo heldigt jeg er root... graver lidt efter hvad du siger...
Avatar billede peter_m Nybegynder
14. august 2001 - 14:01 #25
Hvis du bare skriver id
så skulle du få vist hvilken rettigheder du er en del af.
Avatar billede skwat Praktikant
14. august 2001 - 16:15 #26
hvis du vil bruge ftp til at flytte filer vil jeg anbefale dig at bruge samba istedet.

alternativt kan du altid ftp\'e med fuld retigheder til dit home dir
(forudsat at ftp roden er /etc/ftp
ftp://bruger:password@ip.adr.til.bsd/../../home/bruger/

Det vil meget hrtigt udvikle sig til en dårlig vane for dig hvis du lader root kunne ftp\'e:)
Avatar billede skwat Praktikant
14. august 2001 - 16:20 #27
note \"der fant jeg hvist et lille hul i ekspertens kode:)\"
Avatar billede skwat Praktikant
14. august 2001 - 16:25 #28
Avatar billede limemedia Nybegynder
14. august 2001 - 16:56 #29
skwat >> jeg er ikke nået til samba endnu ...
Avatar billede skwat Praktikant
15. august 2001 - 08:14 #30
var det ikke bedre at du satte dig ind i det?
Avatar billede limemedia Nybegynder
15. august 2001 - 08:18 #31
skwat >> jeg prøver :)) har fået FreeBSD til at spille med Apache, PHP og mySQL nu... skal til at igang med Samba... Vi skal alle starte et sted og eksperten er god at have i baghånden... Selvom jeg indtil nu selv har fundet det meste og kun fået usikre fingerpeg i forskellige retninger herinde fremfor direkte vejledning i hvordan man gør en enkelt opgave
Avatar billede skwat Praktikant
15. august 2001 - 09:17 #32
problemmet er jo at der er midst tre ingangsvinkler til at installere ting i FreeBSD, ports, stand/sysinstall og compille det selv.

En anden ting i en UNIX verden, er at når man har installeret noget har man som regel mindst 3 forskellige måde man kan konfigurer det på.

BTW skal du ikke oprette et spm. omkring SAMBA så skal jeg nok lade være med at komme med forsigtige fingerpeg.
Avatar billede limemedia Nybegynder
15. august 2001 - 13:33 #33
jeg har kompileret det selv.
Avatar billede limemedia Nybegynder
19. august 2001 - 15:45 #34
!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester