[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: internet question




On Sun, Sep 14, 2003 at 09:18:55AM +0200, Johan Haggi wrote:
Ciao Johan e tutti gli amici di Debian .... :-)

> dom 14 settembre 2003, alle 01:07 +0200, Franco Vite ha scritto:
> > [Il 13/09/2003, alle 23:26] => Ferdinando scrive:
> > > * Saturday 13 September 2003, alle 19:53, Franco Vite scrive:
> > > >  [...]
> > > >  il mio è di usare pppconfig.
Naturalmente da root ... :-)

Poi bisogna verificare se un utente generico possa avviare pppd, cioe' e'
necessario che pppd sia "setuid" :

# ls -l /usr/sbin/pppd  
-rwsr-xr-- 1 root dip 105884 Jun 19 1998 /usr/sbin/pppd
   ^
deve esseci la s (setuid appunto), altrimenti, sempre da root dare:

# chmod u+s /usr/sbin/pppd

> > [...] 
> >  nel configurare pppconfig devi abilitare l'utente ad usare la
> >  connessione.
Credo si possa fare anche cosi, ma io preferisco fare tutto a "manina"
editando i vari file .... :-)

Naturalmente poi e' necessario iscriversi ai vari gruppi (non agli scout ...
naturalmente ... :-)

> dialout e` il gruppo di chi puo` accedere ai device: /dev/ttyS0
> 	/dev/ttyS1 /dev/ttyUSB0 ecc.

dato che per esempio:

# ls -l /dev/ttyS1
crw-r----- 1 root dialout	4,  65 set 14 19:42 /dev/ttyS1

e' necessario iscriversi al gruppo dialout per poter usare /dev/ttyS1, ecc,
per questo e' necessario il comando:

# gpasswd -a tuo_usename dialout

il gruppo di pppd e' dip  ionfatti, come si e' visto in precedenza:

# ls -l /usr/sbin/pppd
-rwsr-xr-- 1 root  dip 	105884 giu 19 1998 /usr/sbin/pppd
                  ^^^^ 
ed e' anche il guppo dei file: 
/etc/ppp/peers/nomeconnessione /etc/chatscripts/nomeconnessione.

ergo, ci si deve iscrivere al gruppo dip:

# gpasswd -a tuo_username dip

per verificare che l'iscrizione sia andata a buon fine:

$ groups tuo_username (potrebbe dare ad esempio)
cdrom floppy cdwriter dip dialout ....
 
> Da notare come l'utente non debba/possa sapere la password per la
> connessione contenuta nei file /etc/ppp/chap-secrets
> /etc/ppp/pap-secrets che pur appartenendo al gruppo dip sono leggibili
> solo da root.
Infatti ... :-)

Au Revoire
Hugh Hartmann



Reply to: