[quote][quote]Negdje sam procitao da je pocetnicka greska ici na internet kao root user.
Jer najebao si ako ti se neko spoji na racunar.[/quote]
To nije istina. Nebi trebalo plašiti početnike sa ovakvim izjavama, ali to je tipično početničko mišljenje.[/quote]
root user je samo za administraciju, nebi trebo ništa radit kao root što možeš radit kao obični korisnik.
[quote]aldin@linux:~> cd /usr/sbin
aldin@linux:/usr/sbin> chmod 4755 pppd
chmod: changing permissions of `pppd’: Operation not permitted
aldin@linux:/usr/sbin>
aldin@linux:/usr/sbin>
???[/quote]
evo citiram sam sebe,
dakle nista nisam mogao uraditi ni dok sam bio root, naravno po pitanju ovoga chmoda, da li se može šta u YaST-u konfigurisati pa da mogu KPPP koristiti kao user?
Stari,i ja sam se nedavno poceo baviti Linux-om.
I kacio sam se kao root,bez ikakvog razmisljanja.I kako sam nesto istrazivao naletio sam na neki clanak o ovome sto sam govorio.
Sad se stvarno nemogu sjetiti gdje sam to procitao,mislim da je to bilo u nekoj knjizi.
Uglavnom je bila prica oko toga da u biti ako ti se neko nakaci kao root moze sjebati komp,sto je logicno.
Da li ti imas mozda konkretno,nesto u vezi toga.
Stvar je u tome sto se preko nekih bugova u grafickim aplikacijama, kojih btw ima mnogo vise nego u konz. aplikacijama, neko moze domoci root ovlasti, a sta se sa root ovlastima moze uraditi sistemu mozete i sami pretpostaviti. Posto se root koristi za administraciju sistema nema potrebe da ga koristis, jer 90% (lupam) stvari mozes obaviti kao obican korisnik.
U biti svi pocetnici na pocetku (dok ne cuju upozorenje) koriste root i do sada nisam cula da se nesto negativno desilo od strane drugih ljudi. Obicno korisnik sam sebi zagorca zivot nepazljivim koristenjem root accounta.
Zakljucak: koristi root samo kada moras (za admin stvari).
Uredu to, ali kao user nisam mogao ići preko KPPP-a na internet, a kao root može, pitanje je kako i šta podesiti da kao user mogu koristiti KPPP, probao sam sa tipkanjem u konzoli i evo šta je došlo kao odgovor, ako imate komentara ili prijedloga recite, normalno neću ići kao root “svugdje” ali na KPPP sam morao da bi ovo proradilo.
aldin@linux:~> cd /usr/sbin
aldin@linux:/usr/sbin> chmod 4755 pppd
chmod: changing permissions of `pppd’: Operation not permitted
aldin@linux:/usr/sbin>
[quote]Uredu to, ali kao user nisam mogao ići preko KPPP-a na internet, a kao root može, pitanje je kako i šta podesiti da kao user mogu koristiti KPPP, probao sam sa tipkanjem u konzoli i evo šta je došlo kao odgovor, ako imate komentara ili prijedloga recite, normalno neću ići kao root “svugdje” ali na KPPP sam morao da bi ovo proradilo.
aldin@linux:~> cd /usr/sbin
aldin@linux:/usr/sbin> chmod 4755 pppd
chmod: changing permissions of `pppd’: Operation not permitted
aldin@linux:/usr/sbin>[/quote]
Aldine ti si ovdje logiran kao obicni korisnik,sto znaci da nemozes mijenjati prava fajlova.U tvom slicaju ti mozes samo mijenjati prava u svog direktorijuma koji se zove aldin (koji se nalazi u /home diru) i onoga sto se nalazi u njemu.
Dakle logiraj se iz konzole kao root.Otkucaj “su” naredbu(bez navodnika) i onda ce ti traziti password od root user-a.I kad se logiras kao root,onda mozes sto zelis.
Na Unixu i programi se mogu ponašati kao korisnici; imati user ID (UID) i group ID (GUID); tako da ako se neki program izvršava SUID root, može sve što može i root korisnik => tj. ukoliko je bugovit program može se dovesti u pitanje egzistencija kritičnih dijelova sistema.
Btw, inače je jako opasno pokretati grafičke aplikacija kao root. Šta ako klik na “nevino” OK dugme ima fatalne posljedice
Ok, prvo da rijesimo Aldinov problem. Ako koristis SuSE , postoji grupa korisnika na sistemu koja se zove “dialout”. Pogledaj u Yastu dali postoji ta grupa i na tvom sistemu. Sada se moras pridruziti toj grupi naredbom: usermod -G dialout user gdje ces user zamijeniti imenom usera koji zeli u internet. Ako sada jos nemozes u internet onda moras dozvoliti prava za datoteke koje su kppp-u potrebne: chown root:dialout /etc/ppp/options
chmod 640 /etc/ppp/options
chown root:root /etc/ppp/-secrets
chmod 600 /etc/ppp/-secrets
Sada moramo postaviti SUID-Bit za kpppp: chmod +s /usr/sbin/pppd Probaj pa nam reci sta kaze ?
E’ jeste iskomplikovali… Mislim da čovjeku sad ništa nije jasno.
Imaš čitav maturski na temu dozvola (čak i nacrtano :mrgreen:): http://howto.lugbih.org/howto/maturski/index.htm
Ako te interesuje (a trebalo bi) pročitaj dokument. Ne moraš sve od a do ž, bitno je da shvatiš poentu.
[quote]E’ jeste iskomplikovali… Mislim da čovjeku sad ništa nije jasno.
Imaš čitav maturski na temu dozvola (čak i nacrtano :mrgreen:): http://howto.lugbih.org/howto/maturski/index.htm
Ako te interesuje (a trebalo bi) pročitaj dokument. Ne moraš sve od a do ž, bitno je da shvatiš poentu.[/quote]
kako pogodi? lol, ma iskomplikova se stvar pravo, nisam htio biti pegla ali evo oduzi se topic vise nego sam ocekivao, nadam se brzom rjesenju.
FINITO, da sumiramo, evo ga radi, dok sam bio user kucao sam “su” u konzoli onda šifra, pa chmod 4755 pppd, izašao iz konzole pokušao na KPPP i nije mi prijavljivalo nikakvu “grešku”, evo baš sad sam konektovan preko KPPP-a kao user, eee, puno hvala svima nemojte šta zamjeriti.
Drago mi je da si to podesio. U suštini nisam ništa komplikovano napisao. Kada postaneš član grupe dialout na SuSE (na Mandrakeu “users”) onda automatski imas prava za kppp. Ukoliko si slučajno kreirao kppp ručno sa root pravima, moraš promijeniti dozvole za razne datoteke koje koristi kppp i to komandama koje sam gore naveo. Istina je da moras malo kucati u konzoli ali treba to znati koliko toliko na linuxu jer će ti često trebati. Vidjećeš sa vremenom koliko se stvari da podesiti u konzoli.
Ajde Aldine probaj izmjeriti vrijeme konekcije kod kppp-a i kod kinternet-a.
Kod mene je bilo 32s za KInternet a 37s za kppp.
Zanima me kako je kod tebe,ako nije problem.
Ma ja te nista ne kuzim.Kako sam i ja tek baby linux de malo objasni.
I sad mi nije jasno,da ja nista nisam morao ovo raditi,sto si ti naveo.
A nije ni Aldin.
ma skonto sam, samo stavim kvakicu, na grupu npr. games, ali ja ti nisam mogao naci grupu dialout, pa sam probao na konzoli sa “su” kad proradi, a za ono chawn mode i ostalo nebi ni gledao, osim ako bi mi doslo do “guše”, jer mi se cinilo kao kineski jezik, ali sva sreca da ovo sa console radi. Eto ja bih vam se još jednom zahvalio na pomoci.
[quote]Ajde Aldine probaj izmjeriti vrijeme konekcije kod kppp-a i kod kinternet-a.
Kod mene je bilo 32s za KInternet a 37s za kppp.
Zanima me kako je kod tebe,ako nije problem.[/quote]
nije problem, evo KInternet: 30-31 sec, a na KPPP: 29-31sec, uglavnom nije islo puno preko toga isao sam dva tri puta i to su otprilike vrijednosti, malo je variralo ali ne vise od 1-2 sec. u oba slucaja, sve je zavisilo od uspostave konekcije sa bihnetom preko telefonske linije.(stavio sam PAP na KPPP-u radi-prije je bilo terminal based)