| Linux/UNIX Linuxverfechter finden hier Weggefährten. |
Diskussion: Befehl rückgänig machen im Forum Linux/UNIX, in der Kategorie Operating Systems; Anzeige Hallo, folgender Befehl wurde auf einer Maschine mit CentOS 5.7 durchgeführt: chmod -R 777 /Library/WebServer/Documents cd /usr/local mkdir apache ...
![]() |
| | #1 (permalink) |
| Registriert seit: 21.10.11 ![]() Likes: 0 | Anzeige Hallo, folgender Befehl wurde auf einer Maschine mit CentOS 5.7 durchgeführt: chmod -R 777 /Library/WebServer/Documents cd /usr/local mkdir apache cd apache/ mkdir var cd var/ touch DAVLock cd ../../ chmod -R 777 apache Danach funktionierte der SSH Server nicht mehr mit der Fehlermeldung: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@ @ WARNING: UNPROTECTED PRIVATE KEY FILE! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@ Permissions 0777 for '/etc/ssh/ssh_host_rsa_key' are too open. It is recommended that your private key files are NOT accessible by others. This private key will be ignored. bad permissions: ignore key: /etc/ssh/ssh_host_rsa_key Could not load host key: /etc/ssh/ssh_host_rsa_key @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@ @ WARNING: UNPROTECTED PRIVATE KEY FILE! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@ Permissions 0777 for '/etc/ssh/ssh_host_dsa_key' are too open. It is recommended that your private key files are NOT accessible by others. This private key will be ignored. bad permissions: ignore key: /etc/ssh/ssh_host_dsa_key Could not load host key: /etc/ssh/ssh_host_dsa_key Disabling protocol version 2. Could not load host key sshd: no hostkeys available -- exiting. [FEHLGESCHLAGEN] Weiß jemand Rat? Danke für die Mühe |
| | |
| | #2 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | Ändere die Rechte der beanstandeten Dateien so, dass sie nur für den Eigentümer les- und schreibbar sind. Der Eigentümer muss root:root sein.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) | |
| Themenstarter Registriert seit: 21.10.11 ![]() Likes: 0 | Zitat:
Kann es aber sein, dass dieser dämliche Befehl alle Rechte verändert hat? Sollte man ein Backup evtl. aufspielen oder geht das auch so zu fixen? *Update* Tatsächlich. So ein Mist, alle Rechte sind auf 777. Wie kann ich das wieder auf Ausgangsrechte setzen? Geändert von mrshack (21.10.11 um 11:37 Uhr) | |
| | |
| | #4 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | Natürlich ist es möglich, dass auch andere Dateien davon betroffen sind. Du kannst aber für alle Dateien, die aus RPMs kommen, die Rechte auch wiederherstellen. Code: rpm --setperms {paketname}
rpm --setugids {paketname} Code: for a in $(rpm -qa); do rpm --setperms $a; done for a in $(rpm -qa); do rpm --setugids $a; done Bei generierten Dateien wie den SSH-Keys funktioniert das allerdings nicht. Die musst du also manuell überprüfen und fixen.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #5 (permalink) |
| Themenstarter Registriert seit: 21.10.11 ![]() Likes: 0 | Vielen Dank bitmuncher für die schnelle und ausführliche Hilfe. Leider hab ich keinen Test-Server und werde wohl dann über Nacht ein Backup von gestern aufspielen. Danke Dir! |
| | |
| | #6 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | Boote dir auf irgendeinem Rechner eine VM z.B. mit VirtualBox. Installiere dort mal schnell ein CentOS. Ändere die Rechte von ein paar Dateien auf 0777. Lass die genannten Befehle drüberlaufen und schaue ob die Rechte der geänderten Dateien zurückgesetzt wurde. Das sollte eigentlich für jeden Server-Admin machbar sein und schon hat man seinen Test. Edit: Viel schiefgehen kann aber eigentlich nicht. Im schlimmsten Fall kennt deine RPM-Version die entsprechenden Parameter nicht. Nur Tippfehler sollte man vermeiden, damit aus rpm nicht rm wird.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #7 (permalink) | |
| Themenstarter Registriert seit: 21.10.11 ![]() Likes: 0 | Zitat:
. Alles klar. Werde es probieren und rückmeldung geben. | |
| | |
![]() |
| Stichworte |
| befehl, centos, ssh |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| dos befehl in VB? | redips | (In)security allgemein | 1 | 05.04.06 16:31 |
| SQL-Befehl | AaFreak | Code Kitchen | 15 | 16.04.05 12:49 |
| befehl ausführen | europis | Network · LAN, WAN, Firewalls | 0 | 13.12.03 22:00 |
| ll-Befehl bzw. ls-Befehl | LordCyrix | Linux/UNIX | 11 | 18.10.02 21:19 |
| while(cin>>var)befehl; | Nornagest | Code Kitchen | 10 | 05.04.02 13:58 |