|
| Sikkerhed på Unix Fra : Henri Hammer |
Dato : 12-04-01 08:59 |
|
Kan du hjælpe mig med at besvare et enkelt spørgsmål eller to?
En fil på systemet er beskyttet mod read/write.
Den bliver kopieret til et nyt system.
Vil den stadig være beskyttet uanset opsætningen af det nye system?
Venlig hilsen
Henri
| |
Kent Friis (12-04-2001)
| Kommentar Fra : Kent Friis |
Dato : 12-04-01 09:35 |
|
Den Thu, 12 Apr 2001 09:58:45 +0200 skrev Henri Hammer:
>Kan du hjælpe mig med at besvare et enkelt spørgsmål eller to?
>
>En fil på systemet er beskyttet mod read/write.
>Den bliver kopieret til et nyt system.
>Vil den stadig være beskyttet uanset opsætningen af det nye system?
Det afhænger af hvordan du kopierer.
tar beholder permissions, ftp gør ikke,...
Mvh
Kent
--
http://www.celebrityshine.com/~kfr - sidste billede: easter.png
Fedt - ferie helt til 1/5 :-þ
| |
Knud Winckelmann (12-04-2001)
| Kommentar Fra : Knud Winckelmann |
Dato : 12-04-01 10:13 |
|
Således skrev leeloo@mailandnews.com (Kent Friis) i
dk.edb.system.unix Thu, 12 Apr 2001 08:34:47 +0000 (UTC):
>tar beholder permissions,
Hvis jeg ikke husker meget forkert, så kræver tar (i hvertfald dem jeg
har prøvet, RH) et -p for at tage permissions med. Nu har jeg ikke
lige en man side i nærheden, men jeg er temmlig sikker.
KNud
--
All a man needs out of life is a place to sit 'n' spit in the fire.
-- Fortune file
| |
Knud Winckelmann (12-04-2001)
| Kommentar Fra : Knud Winckelmann |
Dato : 12-04-01 10:17 |
|
Således skrev Knud Winckelmann <knud@fabel.dk> i dk.edb.system.unix
Thu, 12 Apr 2001 11:13:10 +0200:
> Nu har jeg ikke
>lige en man side i nærheden, men jeg er temmlig sikker.
Fra en man side på en HPUX 10.20;
"Cause file to be restored to the original modes and
ownerships written on the archive, if possible. This is the
default for the superuser, and can be overridden by the o
function modifier."
Ok, åbenbart default når du er root, ellers skal den tilføjes
"manuelt"
Knud
--
Xerox never comes up with anything original...
| |
Martin A (12-04-2001)
| Kommentar Fra : Martin A |
Dato : 12-04-01 10:37 |
|
K
>
> Ok, åbenbart default når du er root, ellers skal den tilføjes
> "manuelt"
>
> Knud
Man har vel ikke tilladelse til at oprette filer der ejes
af root når man er en alminnelig bruger.
Martin
| |
Kent Friis (12-04-2001)
| Kommentar Fra : Kent Friis |
Dato : 12-04-01 11:37 |
|
Den Thu, 12 Apr 2001 11:36:44 +0200 skrev Martin A:
>K
>>
>> Ok, åbenbart default når du er root, ellers skal den tilføjes
>> "manuelt"
>>
>> Knud
>
>Man har vel ikke tilladelse til at oprette filer der ejes
>af root når man er en alminnelig bruger.
Det kommer an på hvilket system man sidder på.
Generelt er det ikke tilladt at "forære filer væk", hvis systemet
understøtter disk accounting.
Mvh
Kent
--
http://www.celebrityshine.com/~kfr - sidste billede: easter.png
Fedt - ferie helt til 1/5 :-þ
| |
Stephan Henningsen (12-04-2001)
| Kommentar Fra : Stephan Henningsen |
Dato : 12-04-01 14:18 |
|
On Thu, 12 Apr 2001 11:36:44 +0200, Martin A wrote:
>K
>>
>> Ok, åbenbart default når du er root, ellers skal den tilføjes
>> "manuelt"
>>
>> Knud
>
>Man har vel ikke tilladelse til at oprette filer der ejes
>af root når man er en alminnelig bruger.
Og hvis man pakker en masse filer ned, som ejes af
forskellige personer, men disse personer ikke er oprettet og
med samme uids på den maskine, man udpakker filerne på, så
kan man risikere at andre pludselig får rettighed til noget,
de ikke brude have.
Bare lige for at fortælle, at man skal tænke sig lidt om, når
man gør det, og ikke bare klaske det hele ned i en tarball og
regne med, at alt er i den skønneste orden, når det pakkes ud
igen. =)
--
Stephan Henningsen /
/ http://tisprut.dk
| |
Kent Friis (12-04-2001)
| Kommentar Fra : Kent Friis |
Dato : 12-04-01 14:08 |
|
Den Thu, 12 Apr 2001 13:17:49 +0000 skrev Stephan Henningsen:
>On Thu, 12 Apr 2001 11:36:44 +0200, Martin A wrote:
>>K
>>>
>>> Ok, åbenbart default når du er root, ellers skal den tilføjes
>>> "manuelt"
>>>
>>> Knud
>>
>>Man har vel ikke tilladelse til at oprette filer der ejes
>>af root når man er en alminnelig bruger.
>
>Og hvis man pakker en masse filer ned, som ejes af
>forskellige personer, men disse personer ikke er oprettet og
>med samme uids på den maskine, man udpakker filerne på, så
>kan man risikere at andre pludselig får rettighed til noget,
>de ikke brude have.
En tar-fil indeholder bruger/gruppe som både tekst og numerisk, så
selvom samme bruger har forskellig uid (numerisk), kan tar godt
finde ud af det alligevel. Men det er muligt at ældre versioner af
tar ikke har denne mulighed.
Mvh
Kent
--
http://www.celebrityshine.com/~kfr - sidste billede: easter.png
Fedt - ferie helt til 1/5 :-þ
| |
Stephan Henningsen (12-04-2001)
| Kommentar Fra : Stephan Henningsen |
Dato : 12-04-01 16:50 |
|
On Thu, 12 Apr 2001 13:07:47 +0000 (UTC), Kent Friis wrote:
>
>En tar-fil indeholder bruger/gruppe som både tekst og numerisk, så
>selvom samme bruger har forskellig uid (numerisk), kan tar godt
>finde ud af det alligevel. Men det er muligt at ældre versioner af
>tar ikke har denne mulighed.
Hm, det kan være, at jeg forvæksler det med noget NFS ..
--
Stephan Henningsen /
/ http://tisprut.dk
| |
Kim Nielsen (18-04-2001)
| Kommentar Fra : Kim Nielsen |
Dato : 18-04-01 12:36 |
| | |
|
|