Зюзя и права обычных юзверей

openSUSE, SUSE Linux Enterprise

Модератор: Модераторы разделов

Аватара пользователя
Север
Сообщения: 102

Зюзя и права обычных юзверей

Сообщение Север »

Ситуация следующая, о великие гуру, линуксовых просторов...
например при инсталяции Мандривы можно в процессе установки выбрать уровень безопасности в системе
Нормальный, высокий, Очень высокий
в Зюзе нельзя такого сделать, в итоге многие приложения не могут приконектится к сокетам
заверешить какие то процессы итд итп
и всячески ругаются на нехватку прав, например Мплеер вылетает, лог консоли показывает
что приложение не может приконектится к какому то сокету
как это разрулить?
как дать возможность Мплееру заюзать ДВД привод разобрался,
в /dev/dvd - дал побольше прав
и все заработало
ПОД РУТОМ естесно все нормально пашет
помгите
где все это регулируется?
и еще заметил в дистрах где все пашет нормально, т.е. не так сильно ущемляются юзеры
в etc/passwd у них 500 500
в Сус 100 1000
Хелп
поменял в /etc/passwd значения, началась какая то беспорядица...
Спасибо сказали:
Аватара пользователя
daemonBSD_DualXeon
Сообщения: 77

Re: Зюзя и права обычных юзверей

Сообщение daemonBSD_DualXeon »

вопрос собственно в чем?
по правам пользователей или плеерам?
тут как то оно..одно другого не особо касается просто.
двд не правами стартует а дополнительными либами к xine
что касается высокий низкий уровни это есть в кде
про падение мплеера логи кто показывать будет
хотя есть вероянтость что не надо было трогать права /dev/dvd
Я вижу и одобряю лучшее, но следую худшему. © Овидий
http://www.suse-linux.blogspot.com/
Спасибо сказали:
Аватара пользователя
pipll
Сообщения: 234
Статус: Программист
ОС: Slackware 12

Re: Зюзя и права обычных юзверей

Сообщение pipll »

Код: Выделить всё

ls -l /dev/dvd

И посмотри какой группе принадлежит это устройство. Может есть резон в эту группу юзера включить? (если, конечно, это не root :) )
Спасибо сказали:
Аватара пользователя
Север
Сообщения: 102

Re: Зюзя и права обычных юзверей

Сообщение Север »

Да нет
не в этом дело
поясните, кто знает, что значут циферки в etc/passwd
у рута 0 0
а 500 500
или 100 1000
как это трактовать?
в чем разница???
Спасибо сказали:
Аватара пользователя
pipll
Сообщения: 234
Статус: Программист
ОС: Slackware 12

Re: Зюзя и права обычных юзверей

Сообщение pipll »

(Север @ Вторник, 16 Августа 2005, 20:07) писал(а):Да нет
не в этом дело
поясните, кто знает, что значут циферки в etc/passwd
у рута 0 0
а 500 500
или 100 1000
как это трактовать?
в чем разница???

это UID и GID - так сказать "номера" юзера и группы. 0 - всегда у рута. А аккуанты пользователей начинаются, обычно, с 500 (или 1000 - от дистра зависит)
Спасибо сказали:
Аватара пользователя
Север
Сообщения: 102

Re: Зюзя и права обычных юзверей

Сообщение Север »

а есть какая то разница
между 500 и 1000
или это не более чем порядковый номер?
Спасибо сказали:
Аватара пользователя
pipll
Сообщения: 234
Статус: Программист
ОС: Slackware 12

Re: Зюзя и права обычных юзверей

Сообщение pipll »

(Север @ Среда, 17 Августа 2005, 10:54) писал(а):а есть какая то разница
между 500 и 1000
или это не более чем порядковый номер?

второе. Обычто 100 первых ID исполюзуются для нужды системы - для всяких даемонов и т.п.
Спасибо сказали:
Аватара пользователя
Ch00k
Сообщения: 153
ОС: Pardus 2008.1

Re: Зюзя и права обычных юзверей

Сообщение Ch00k »

Объясните кто нибудь, что такое SUID-бит. Я не могу запустить кррр под юзером -- он постоянно орет что-то про SUID-бит pppd и приходится постоянно лезть в консоль и запускать кррр через sudo.
May the Source be with You
Спасибо сказали:
Аватара пользователя
estarchak
Сообщения: 1368
Статус: Оракловод

Re: Зюзя и права обычных юзверей

Сообщение estarchak »

Объясните кто нибудь, что такое SUID-бит. Я не могу запустить кррр под юзером -- он постоянно орет что-то про SUID-бит pppd и приходится постоянно лезть в консоль и запускать кррр через sudo.


SUID - бит означает, что любой процесс, порождённый программой, запущенной с установленным SUID-битом будет выполнятся от пользователя root ,

Соответственно, для KPPP необходим SUID-бит, чтобы можно было запускать pppd.

Установить его можно командой

chmod a+s /opt/kde3/kppp (каталог я мог написать неправильно)

либо через midnight commander.
Дети любят тигра больше, чем Пржевальский лошадей. © Тимур Шаов.

Топик не читал, но внимательно просмотрел.
Спасибо сказали:
Аватара пользователя
Al2k
Сообщения: 554

Re: Зюзя и права обычных юзверей

Сообщение Al2k »

И посмотри какой группе принадлежит это устройство. Может есть резон в эту группу юзера включить? (если, конечно, это не root )

Объясните пожалуйста подробнее. У меня похожая (может такая же) проблема, после запуска Неро или K3B в программе вообще нет ни одного устройства для записи дисков (кроме imagerecorder). Неро один раз заругался, что недостаточно прав доступа к моему DVDRW, я по ошибке отметил галочку - не проводить такую проверку при запуске программы и он теперь не ругается, но и приводов нет ни DVDRW ни DVD-CDRW в программе. И оба сидирома может монтировать только Root, а обычный пользователь - нет. Как можно это исправить?
SUID - бит означает, что любой процесс, порождённый программой, запущенной с установленным SUID-битом будет выполнятся от пользователя root ,
Соответственно, для KPPP необходим SUID-бит, чтобы можно было запускать pppd.
Установить его можно командой
chmod a+s /opt/kde3/kppp (каталог я мог написать неправильно)
либо через midnight commander.

Спасибо estarchak, мне тоже помогло. Вот путь правильный:
/opt/kde3/bin/kppp
Athlon64 3200+ (2000@2400); 2*512 PC3200 Kingston + 2*1024 Transcend; (200+80)GB Sata + 250GB IDE Barracuda; Radeon 1950GT; Audigy 2ZS; Plextor DVDRW PX-712A + Toshiba DVD-CDRW
Mandriva Linux 2008.1 Free
Спасибо сказали:
Аватара пользователя
estarchak
Сообщения: 1368
Статус: Оракловод

Re: Зюзя и права обычных юзверей

Сообщение estarchak »

Объясните пожалуйста подробнее. У меня похожая (может такая же) проблема, после запуска Неро или K3B в программе вообще нет ни одного устройства для записи дисков (кроме imagerecorder). Неро один раз заругался, что недостаточно прав доступа к моему DVDRW, я по ошибке отметил галочку - не проводить такую проверку при запуске программы и он теперь не ругается, но и приводов нет ни DVDRW ни DVD-CDRW в программе.


Можно поставить SUID-бит на неро.
Или добавить юзверя в группу cdrecord

И оба сидирома может монтировать только Root, а обычный пользователь - нет. Как можно это исправить?


в файле /etc/fstab добавить в строку опций

Код: Выделить всё

 user,users


(может быть что-то лишнее,но работает).
Дети любят тигра больше, чем Пржевальский лошадей. © Тимур Шаов.

Топик не читал, но внимательно просмотрел.
Спасибо сказали:
Аватара пользователя
Al2k
Сообщения: 554

Re: Зюзя и права обычных юзверей

Сообщение Al2k »

в файле /etc/fstab добавить в строку опций
user,users
(может быть что-то лишнее,но работает).

Добавил слово users, монтирование от обычного пользователя заработало. :)
Можно поставить SUID-бит на неро.

Попробовал, Неро перестал запускаться вообще. :(
Или добавить юзверя в группу cdrecord

Проблемка :( - что делать если нету такой группы?
Athlon64 3200+ (2000@2400); 2*512 PC3200 Kingston + 2*1024 Transcend; (200+80)GB Sata + 250GB IDE Barracuda; Radeon 1950GT; Audigy 2ZS; Plextor DVDRW PX-712A + Toshiba DVD-CDRW
Mandriva Linux 2008.1 Free
Спасибо сказали:
Аватара пользователя
estarchak
Сообщения: 1368
Статус: Оракловод

Re: Зюзя и права обычных юзверей

Сообщение estarchak »

Проблемка - что делать если нету такой группы?


Можно сменить группу, которой принадлежит устройство.


Или добавить пользователя в эту группу.

Посмотреть группу, которой принадлежит устройство, можно командой ls -l

У меня:

[estarchak@localhost dev]$ ls -l hdc
brw-rw---- 1 estarchak cdrom 22, 0 Ноя 28 17:05 hdc

Соответственно, группа -- cdrom.
Дети любят тигра больше, чем Пржевальский лошадей. © Тимур Шаов.

Топик не читал, но внимательно просмотрел.
Спасибо сказали:
Аватара пользователя
Al2k
Сообщения: 554

Re: Зюзя и права обычных юзверей

Сообщение Al2k »

estarchak писал(а):
28.11.2005 17:34
Посмотреть группу, которой принадлежит устройство, можно командой ls -l
У меня:
[estarchak@localhost dev]$ ls -l hdc
brw-rw---- 1 estarchak cdrom 22, 0 Ноя 28 17:05 hdc

Соответственно, группа -- cdrom.

linux:/dev # ls -l hdd
brw------- 1 alex disk 22, 64 Nov 29 2005 hdd

linux:/dev # ls -l hdc
brw------- 1 alex disk 22, 0 Nov 29 2005 hdc


Получается оно принадлежит группе disk?
Athlon64 3200+ (2000@2400); 2*512 PC3200 Kingston + 2*1024 Transcend; (200+80)GB Sata + 250GB IDE Barracuda; Radeon 1950GT; Audigy 2ZS; Plextor DVDRW PX-712A + Toshiba DVD-CDRW
Mandriva Linux 2008.1 Free
Спасибо сказали:
Аватара пользователя
estarchak
Сообщения: 1368
Статус: Оракловод

Re: Зюзя и права обычных юзверей

Сообщение estarchak »

Да.

А K3b пишет диски?
Дети любят тигра больше, чем Пржевальский лошадей. © Тимур Шаов.

Топик не читал, но внимательно просмотрел.
Спасибо сказали:
Аватара пользователя
Al2k
Сообщения: 554

Re: Зюзя и права обычных юзверей

Сообщение Al2k »

estarchak писал(а):
29.11.2005 13:06
А K3b пишет диски?

Да, но это после того, как стали видеться приводы. Недавно я заходил в K3b, а приводов небыло, но после перезагрузки появились. Мне просто уже интересно с чем вообще связаны такие проблемы.
Athlon64 3200+ (2000@2400); 2*512 PC3200 Kingston + 2*1024 Transcend; (200+80)GB Sata + 250GB IDE Barracuda; Radeon 1950GT; Audigy 2ZS; Plextor DVDRW PX-712A + Toshiba DVD-CDRW
Mandriva Linux 2008.1 Free
Спасибо сказали:
Аватара пользователя
estarchak
Сообщения: 1368
Статус: Оракловод

Re: Зюзя и права обычных юзверей

Сообщение estarchak »

небесная дискета прогневалась за что-то...
Дети любят тигра больше, чем Пржевальский лошадей. © Тимур Шаов.

Топик не читал, но внимательно просмотрел.
Спасибо сказали: