[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [Debian]:Potato-Neuinstallation: setuid-Flags fehlen



On Wed, Dec 29, 1999 at 20:25:02 +0100, Thomas Bätzler <Thomas.Baetzler@harbinger.com> wrote:
> Hallo,
> 
> ich habe heute spaßeshalber einen Rechner mit Potato
> neu installiert. Lief auch alles prima - bis auf die Tatsache,
> daß "su -" und "chsh" für nicht-root-User nicht funktioniert
> haben. Nachdem ich erst mal ein PAM-Problem dafür
> veranwortlich machen wollte, ist mir dann bei einem Quer-
> vergleich mit einem auf Potato upgedateten Slink-System
> aufgefallen, daß die genannten Programme auf dem neuen
> Rechner nicht setuid-root waren. Ein chmod 4755 hat die
> Probleme beseitigt.
> 
> Kann das jemand nachvollziehen?

Die Bootfloppies (Version 2.2.3) hatten fehlerhafte Daten über
die Rechte von Dateien. Davon sind auch einige Libs betroffen,
auf die jeder Schreibrechte hat und sonstige "nette" Dinge :(

Also ein ziemliches Sicherheitsloch obendrein.
Du kannst natürlich versuchen, alle Rechte der alten und neuen
Installation zu vergleichen und richtig zu setzen.
Mir gings genauso und ich hab ein paar Stunden dran gesessen,
das zu korrigieren, nachdem aber immer noch nicht alles wie
gewünscht lief, hab ich doch eine komplette Neuinstallation
mit der neuen Version der Bootfloppies (2.2.4) gemacht.
Dann meine Paketliste (mit dpkg --get-selections >pakete sichern,
mit dpkg --set-selections <pakete in die neue Version einspielen)
wieder restauriert.
Schnelle Standleitung ist da natürlich sehr von Vorteil.
Ausserdem alle wichtigen Daten aus /etc /var /home ... sichern ;)

Ciao,
Martin

-- 
 ---( Martin Grimm )----------------------------------------
|  Department of Computer Science II, University Wuerzburg  |
|  Am Hubland, 97074 Wuerzburg, Germany                     |
|  phone: +49 931 888 6608           home: +49 931 700 723  |
|  email: grimm.martin@gmx.de                ICQ: 32650443  |
 -----------------------------------------------------------
------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie
bitte eine E-Mail an majordomo@jfl.de die im Body
"unsubscribe debian-user-de <deine emailadresse>"
enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@jfl.de
------------------------------------------------
Anzahl der eingetragenen Mitglieder:     759


Reply to: