Hi; [On Mon Sep 20 18:53:24 2004 +0200, Heiko Schnapp wrote:] > Ich habe nun für den entsprechenden Benutzer auch die Gruppe "disk" > aktiviert Nicht so gut, vgl. unten. > 1. Warum ist das CDROM in der Gruppe disk? Das ist ein IDE-device; gerade an hda hängt sehr häufig eine Platte, aber natürlich sind auch andere Geräte (CD-/DVD-ROM, Brenner, Streamer etc.) denkbar. Was genau daran hängt, hat i.a. keinen Einfluß auf die Gruppe, zu der die devices gehören, man kann das aber normalerweise bedenkenlos anpassen (und zwar besser die die Gruppenzugehörigkeit des devices als die der Benutzer). > 2. Der Benutzer hat nun Zugriff auf die Gruppe disk - ist das > bedenklich? Ja. Somit hat der Benutzer jetzt nämlich auch z.B. Schreibzugriff auf die devices, an denen wirklich eine Platte hängt; das ist aus Sicherheitsgründen nicht sehr toll (man kann dann so ziemlich alles mit der gesamten Platte machen, incl. die dortigen Daten z.B. durch Schreiben auf das device zerschießen etc.); man arbeitet ja auch nicht als root, wenn es nicht sein muß... > Sollte ich dafür sorgen, dass das CDROM auch in der Gruppe > "cdrom" landet? Falls ja, *wie* mache ich das? Mit root-Rechten: chgrp cdrom /dev/hda Und den Benutzer wieder aus der Gruppe 'disk' werfen und stattdessen zu 'cdrom' hinzufügen, falls noch nicht geschehen. > 3. Warum musste ich den Benutzer ab- und anmelden nach den Änderungen > bzgl. der Gruppenzugehörigkeit (mit kuser gemacht)? Weil shells normalerweise Dinge wie Gruppenzugehörigkeiten nur einmal (nämlich beim Start) einlesen und daher Änderungen danach nicht mitkriegen. > Wie kann ich die Änderungen "live" übernehmen? Du kannst Dich neu einloggen (das kann an der Konsole, aber auch per 'ssh localhost' in einem xterm o.ä. sein); darüber hinaus könnte es schwierig werden... Gruß Mawan -- ## ## # *** M A R T I N W A N K E *** # # # # # # ## # ## # mail: debianlists@computing.mawan.de # # # # # WWW: http://www.mawan.de/ # ## ## PGP: http://www.mawan.de/aboutme/PGP-Keys/ *** Es gibt Leute, die betrachten angesichts der Größe des Universums *** *** jede Es-Gibt-Aussage als beinahe logisch wahr. *** *** [Florian Weimer in de.alt.folklore.urban-legends, 07.03.2001] ***
Attachment:
pgp5uWQixhI3D.pgp
Description: PGP signature