[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Woody und Rechtevergabe



Raffael Himmelreich wrote:

> >Die Verzeichnisse /etc, /usr und /var sind standardmässig von allen
> >Usern einsehbar, man kann also als User problemlos einen Einblick
> >in Konfigurations- und Logdateien haben.
>
Logdateien befinden sind in /var/log, und ich bezweifle, dass die "o"
lesen darf, oder?

Hmm, stimmt, die kann ich nicht einsehen. Ebensowenig die Mailboxen
weil dort  "o" schon auf 0 steht :)


Ok, ein einfaches 'chmod 711 /etc' bzw /usr oder /var dürfte da
reichen,


-R waere besser.

Gut :)


Debian ist sonst sehr sicher
eingestellt, aber ne noch so gute Konfiguration bringt einem recht
wenig wenn sie problemlos auslesen kann.


Ja? Nenn doch mal bitte ein Beispiel.

Ich kann als User problemlos sämltliche Dateien in /etc einsehen,
beispielsweise /etc/apache/httpd.conf oder /etc/exim/exim.conf
Ich habe _nichts_ an der Standardkonfiguration verändert, ich
konnte das vom ersten Tag an machen!


Noch ne kleine Frage: warum ist bei allen von Users erstellten
Dateien die GID = UID? Bei RH/Mdk gibts da ne Gruppe 'Users',
gibts da nen Grund weshalb das bei Woddy nicht so ist?


Gute Frage, duerfte sich aber leicht umstellen lassen in der
adduser.conf.

Jep, mit
USERGROUPS=no
Diese Datei kann ich übrigens auch ohne weiteres einsehen :(

Sacher



--
Zum AUSTRAGEN schicken Sie eine Mail an debian-user-german-request@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listmaster@lists.debian.org (engl)



Reply to: