Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Linux/UNIX Linuxverfechter finden hier Weggefährten.

Dateirecht wird immer zurückgesetzt

Diskussion: Dateirecht wird immer zurückgesetzt im Forum Linux/UNIX, in der Kategorie Operating Systems; Anzeige Tag zusammen, wünsche allen erstmal einen wunderschönen Tag. So nun zu meiner Frage: Die Datei /var/log/messages wird von mir ...

Antwort
Alt 23.03.09, 11:57   #1 (permalink)
 
Benutzerbild von overflow
 
Registriert seit: 17.01.04
overflow Leistung: Z3
overflow eine Nachricht über ICQ schicken overflow eine Nachricht über MSN schicken
Likes: 16
Standard Dateirecht wird immer zurückgesetzt

Anzeige

Tag zusammen,

wünsche allen erstmal einen wunderschönen Tag.

So nun zu meiner Frage:
Die Datei /var/log/messages wird von mir mit den Rechten 755 belegt.
Wenn ich den Rechner reboote, werden die Rechte wieder zurück gesetzt.

Nun muss es ja irgendein Script geben, der dafür verantwortlich ist.
Hat jemand eine Ahnung wie ich das rauskriege und warum es so ist?
OS: gentoo

EDIT: sehe gerade das meine system-uhrzeit auch immer zurück gesetzt wird...

overflow ist offline   Mit Zitat antworten
Alt 23.03.09, 13:05   #2 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

entschuldige die frage, aber warum willst du diese datei ausführbar machen?
die rechte dieser datei werden nicht wirklich gesetzt, die hat beim anlegen einfach 640 und gut ist.
xeno ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 23.03.09, 19:20   #3 (permalink)
Themenstarter
 
Benutzerbild von overflow
 
Registriert seit: 17.01.04
overflow Leistung: Z3
overflow eine Nachricht über ICQ schicken overflow eine Nachricht über MSN schicken
Likes: 16
Standard

naja 644 geht auch
Möchte die mit jedem user lesen können.
overflow ist offline   Mit Zitat antworten
Alt 23.03.09, 19:23   #4 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

ich wehre mich entschieden dagegen, dir in diesem fall hilfestellung zu geben
probiers mal mit 'dmesg', hat bisher nie geschadet.
xeno ist offline   Mit Zitat antworten
Alt 23.03.09, 19:30   #5 (permalink)
Themenstarter
 
Benutzerbild von overflow
 
Registriert seit: 17.01.04
overflow Leistung: Z3
overflow eine Nachricht über ICQ schicken overflow eine Nachricht über MSN schicken
Likes: 16
Standard

Warum willste mir nicht helfen ?
Ich möchte viel mehr wissen warum es zurückgesetzt wird und wie...
overflow ist offline   Mit Zitat antworten
Alt 23.03.09, 19:39   #6 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

dein logger (rsyslogd, syslog, wasweissichwasfüreinlog) ist dafür zuständig die datei anzulegen. wenn du jemanden dazu bringen willst die dateirechte anders zu setzen, dann ist den logger der punkt an dem du ansetzen musst.

durch ein logrotate wird die datei natürlich auch neu angelegt, und auch da muss alles passen.

trotzdem ist das foobar unfug den du da machen willst, denn in der messages datei können durchaus sicherheitsrelevante sachen stehen, die ein user nicht zu sehen hat.

denk drüber nach, hol informationen über deinen logger ein (ps aux | grep log) und lass es dann bleiben
xeno ist offline   Mit Zitat antworten
Alt 23.03.09, 19:40   #7 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard

Die messages-Datei wird über den syslog-Daemon angelegt und verwaltet. Dieser legt auch die Rechte dafür fest. Allerdings kann man den Inhalt des Kernel-Message-Bufferrings auch mittels 'dmesg' abfragen und nichts anderes wird im Normalfall in der messages geloggt. Die Syntax des Eintrags hängt vom verwendeten Syslog-Daemon ab. Warum User, die nicht in der entsprechenden Gruppe sind, diese lesen können sollten, ist mir allerdings unklar.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 23.03.09, 19:49   #8 (permalink)
Themenstarter
 
Benutzerbild von overflow
 
Registriert seit: 17.01.04
overflow Leistung: Z3
overflow eine Nachricht über ICQ schicken overflow eine Nachricht über MSN schicken
Likes: 16
Standard

Das dort sicherheitsrelevante Informationen stehen ist mir klar, da ich aber der einzige am Rechner bin kann nichts passieren. Als logger nutzt ist syslog...
overflow ist offline   Mit Zitat antworten
Alt 23.03.09, 19:58   #9 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard

In dem Fall ist die /etc/syslog.conf zuständig. Siehe auch 'man syslog.conf'.

Bedenke aber, dass ein potentieller Angreifer, der Zugang zu deinem System bekommt, auch sämtliche Kernel-relevanten Infos auslesen kann, wenn er Leserechte auf die messages-Datei mit jedem Account bekommen kann. Du vereinfachst also damit potentielle Angriffe. Die restriktiven Rechte auf die Logs haben schon ihren Sinn.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 23.03.09, 21:12   #10 (permalink)
Themenstarter
 
Benutzerbild von overflow
 
Registriert seit: 17.01.04
overflow Leistung: Z3
overflow eine Nachricht über ICQ schicken overflow eine Nachricht über MSN schicken
Likes: 16
Standard

Danke euch...
Werde mich an euren Rat halten und dmesg nehmen

Ich wusste gar nicht das syslog so umfangreich ist. danke nochmals
overflow ist offline   Mit Zitat antworten
Alt 26.03.09, 20:54   #11 (permalink)
Senior Member
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard

Code:
options { 
... 
perm(0640); 
... 
}
Das dürfte der Eintrag sein, der hier Stress macht. Logrotate macht bei mir (Debian Sid) nichts mit /var/log/messages bzgl der Permissions soweit ich das sehe.

cu
serow
Serow ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Linux/UNIX » Dateirecht wird immer zurückgesetzt
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Firefox wird immer lahmer. easteregg Applikationen 7 24.09.09 15:30
Hochfahern wird immer abgebrochen Spacejunky Die Problemzone 3 16.04.08 12:40
[Problem] Frameboarder wird immer dicker ... RemoteC (Web-) Design und webbasierte Sprachen 5 26.09.06 22:00
Explorer wird immer groesser Alexias Windows 8 18.11.05 19:43
Netzwerkverbindung wird zurückgesetzt blueflash Internet Allgemein 0 03.12.02 18:10


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61