Nachalo Vhod/Registratsiia Pomosht Originala na tazi stranica
Oblasti
 Novini
 Aktualna tema
 Linux portali
 Kakvo e Linuks?
 Vuprosi-otgovori
 Forumi
   •Trudova borsa
   •Konkurs
 Statii
 Distributsii
   •Poruchka na CD
 Made In BG
 Failove
 Vruzki
 Galeriia
 Konferentsii
Nastroiki
 Vunshen vid
 Predlozheniia
 Napravi si sam
I oshte ...
 Za nas
 Linuks za bulgari EOOD
 Link kum nas
 Predlozheniia

Podkrepiano ot:
TelePoint - Miasto za hora sus svobodni idei

SiteGround

initLab

Adsys Group

SAP Bulgaria

Vuprosi otgovori
Vupros: User permissions
[Tursi: ]

VNIMANIE: Izpolzvaite forumite na saita za da zadadete vashite vuprosi.

Kum nachaloto |Dobavi vupros |Otgovori
 
Vupros
Ot: nobody Data: 02/18/2006
Zdraveite;)

Distro - Fedora 4
 Malko sum nachinaesht v oblasta i iskam da popitam slednoto,
koeto mozhe da vi se stori malko stranno:
 Vuzmozhno li e primerno da se napravi taka, che yuzera "nobody"
 ili drug yuzer(obiknoven) da izpulniava komandata "useradd", i
ako e vuzmozhno kak.
 Toest vuzmozhno li e (i ako e vuzmozhno, kak?)da se dadat
 prava na obiknoven potrebitel da izpulniava na edna ili
 niakolko komandi (po izbor), koito samo "root" mozhe da
izpulniava??!
Interesuva me nai-veche komandata /usr/sbin/useradd .

Blagodaria vi predvaritlno;)


Otgovor #1
Ot: plamen Data: 02/18/2006
 root# chmod +s useradd, napravi si posle simlink, ot neshto
koeto e v $PATH, kum useradd.


Otgovor #2
Ot: ext3 (ext3__at__abv __tochka__ bg) Data: 02/19/2006
Zashto li mi namirisva na neshto gnilo tuk ...


Otgovor #3
Ot: sudo Data: 02/19/2006
procheti za sudo
-> sudo komanda 
 s nego mozhesh da pozvolisht obiknoven potrebitel da startira
komndi kato root
v konfig faila mu davash pozvoleniiata, ne e trudno
uspeh


Otgovor #4
Ot: nobody Data: 02/19/2006
ext3, da prav si, naistina ima neshto gnilo!!!;)
Osnovniia problem e sledniia:
 imam dve PDC-ta: PDC1 i PDC2, PDC2 e trusting domain na
 PDC1, suotvetno PDC1 e trusted domain na PDC2. Join-vam edno
 WinXP v PDC2, restart sled koeto na login screen-a se vizhdat
 i dvata domeina. V PDC2 se logvam bez problem, vsichko e 6,
 no za da moga da se logna v PDC1 s niakakuv yuzer (primerno
 ivan), triabva v /etc/passwd na PDC2 da ima takuv red s yuzera
na ivan. Za tselta v smb.conf na PDC2 izpolzvam  
 add user script = /usr/sbin/usersadd %u -g users -s
/bin/false -d /dev/null

 No v sluchaia useradd ne se izpulniava (v loga pishe
 "useradd:unable lock password file"), zashto shte pita niakoi ot
 vas? Prichinata ne e, che niakakuv drug protses v momenta
izpolzva passwd faila, 
 prichinata e, che v sluchaia (login v PDC2 !!!, a ne access)
 yuzera nobody se opitva da izpulni "add user script =
useradd" !!! 
 I kakvo sre poluchava yuzera nobody niama permissions  da
 izpulniava "useradd",  ne se dobavia yuzer ivan (primerno), ne
se logvam v PDC1 :(
 Ako niakoi ot vas iska da razbere kak sum stignal do tozi
izvod shte mu kazha sledvashtiia put, no problem!;)

 Sega kogato yuzera nobody ima prava da izpulniava "useradd",
 neshtata vurviat, ....no zashto triabva da e taka, ne e li tova
 niakakuv bug na Sambata?, dano da gresha totalno, popravete
me, daite mi niakakva druga alternativa!

I nakraia iskam da utochnia i da nashpravia sledniia izvod:
 "add user script = /usr/sbin/useradd ....."  se izpulniava
 kato root v sluchaite na access - primerno map network drive
//PDC1/winfiles i t.n...,a
 pri login protses "add user script = /usr/sbin/useradd..." se
 opitva da se izpulniava kato nobody :(
 Zatova vi pitah kak mozhe da se napravi drug yuzer osven root 
da mozhe da izpulniava useradd .

Popravete me...;)


Otgovor #5
Ot: . Data: 02/19/2006
man sudo
man visudo
burzo i lesno



Otgovor #6
Ot: nobody Data: 02/19/2006
Napravih go sus sudo, redaktirah /etc/sudoers
%nobody   ALL=/usr/sbin/useradd

sled tova redaktirah smb.conf
add user script = sudo -r root /usr/sbin/useradd .....

 i neshtata trugnaha, vuprosa mi e zashto po tozi nachin, zashto v
 konkretniia sluchai pri login protses sambata startira
 /usr/sbin/useradd s yuzer nobody i se nalaga da pravia takiva
gimnastiki sus sudo i t.n....?


<< kak da izteglq igrata sims (4 ) | vruzvane kum Unibg & ShakeIt problem !? (3 ) >>

 
© 2011-... Asotsiatsiia "Linuks za bulgari"
© 2007-2010 Linuks za bulgari EOOD
© 1999-2006 Slavej Karadjov
Ako iskate da prepechatate ili tsitirate informatsiia ot tozi sait prochetete purvo tova
Vunshniia vid e napraven ot MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 0 wallclock secs ( 0.08 usr + 0.01 sys = 0.09 CPU)