[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [Debian]: Gruppenrechte /etc/ppp/



Hallo
> Klar macht es Sinn. So erreicht man ja gerade, daß nur Leute in der
> Gruppe dip pon ausführen dürfen, aber nur root die Passwörter und
> anderen Einstellungen des pppd sehen kann.
> 
> Bei mir (und bei vielen anderen) funktioniert es anscheinend ja
> auch. Ownerships bei mir sind wie folgt:
> - Alle Dateien unter /etc/ppp (inlusive dem Verzeichnis selber)
>   root.root, nur die Dateien in /etc/ppp/peers (exklusive dem
>   Verzeichnis) root.dip.
ja, war bei mir auch, nur im Moment habe ich /etc/ppp auf root.dip
drwxr-x---   5 root     dip          1024 Jun 19 13:19 ppp
drwxr-s---   2 root     dip          1024 Jun 19 13:19 chatscripts
-rw-------   1 root     root           78 Jun 19  1998 chap-secrets
-r--r--r--   1 root     root          155 Jan 15 13:15 ioptions
-rwxr-xr-x   1 root     root         1454 Jun 19  1998 ip-down
drwxr-xr-x   2 root     root         1024 Apr 23 19:49 ip-down.d
-rwxr-xr-x   1 root     root         1452 Apr 23 19:46 ip-up
drwxr-xr-x   2 root     root         1024 Jun 19 13:21 ip-up.d
-rw-r--r--   1 root     root           85 Jun 19  1998 no_ppp_on_boot
-rw-r--r--   1 root     root        10123 Jun 19 21:38 options
-rw-r--r--   1 root     root          647 Jun 19 13:19 options.ttyXX
-rw-------   1 root     root         1583 Jun 19 21:37 pap-secrets
drwxr-s---   2 root     dip          1024 Jun 19 13:19 peers
      ^
Bei mir ist bei peers und chatscripts noch das setuid gesetzt. Aber das
haette meiner Meinung nach in diesem Fall keine Auswirkung - oder? 

> - Alle Dateien in /etc/chatscripts (inlusive dem Verzeichnis) sind
>   root.dip

Bei mir auch.

> - Die Rechte hier nur mal auszugsweise:
>   drw-------   /etc/ppp/
>   -rw-r--r--   /etc/ppp/options
>   -rw-------   /etc/ppp/pap-secrets
>   drwxr-xr-x   /etc/ppp/peers
>   -rw-r-----   /etc/ppp/peers/uni
>   -rw-r-----   /etc/chatscripts/uni
>   drwxr-x---   /etc/chatscripts/
> - Desweiteren ist /usr/sbin/pppd -rwsr-xr-- und root.dip.

-rwsr-x---   1 root     dip        124496 May 30 13:29 /usr/sbin/pppd
Ich nehme mal an, das read-flag ist nicht entscheidend.
 
> Sind die permissions bei Dir identisch und groups gibt bei Deinem User
> auch dip mit aus? Ein User 'bemerkt' eine Gruppe in der er neu
> hinzugekommen ist auch erst, wenn er sich neu eingeloggt hat.

dirk : dirk ... dip ...

Mit diesen Einstellungen funzt mein ppp-Zugang als user auch
einwandfrei.

Setze ich aber die alten Rechte auf das Verzeichnis /etc/ppp

drwxr-s---   2 root     dip          1024 Jun 19 13:19 .
drwxr-x---   5 root     root         1024 Jun 19 13:19 .. <- /etc/ppp
-rw-r-----   1 root     dip           575 Jun 19 21:37 intracom
-rw-r-----   1 root     dip           489 Jun 19  1998 provider

/usr/sbin/pppd: Can't open options file /etc/ppp/peers/intracom:
Permission denied

:-(

Gruß Dirk
------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie
bitte eine E-Mail an majordomo@jfl.de die im Body
"unsubscribe debian-user-de <deine emailadresse>"
enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@jfl.de
------------------------------------------------
Anzahl der eingetragenen Mitglieder:     780


Reply to: