[sisyphus] Права доступа на su и passwd
Alex Yustasov
=?iso-8859-1?q?snmon_=CE=C1_server=2Eby?=
Пт Янв 17 12:45:40 MSK 2003
On Thu, Jan 16, 2003 at 08:05:49PM +0300, Dmitry V. Levin wrote:
> On Thu, Jan 16, 2003 at 07:01:35PM +0200, Alex Yustasov wrote:
> > > > После сгодняшнего обновления $rpm -Va выдал
> > > >
> > > > .M...... /bin/su
> > > > .M....G. /usr/bin/passwd
> > > >
> > > > В *.rpm на эти файлы права -rwx------ root root
> > > > Раньше такого кажется не было.
> > >
> > > Да, это было сделано совсем недавно, в
> > > su-0.60-alt15
> > > passwd-1.0.2-alt1
> > >
> > > Пользуйтесь control(8).
> > >
> > > Детали см. в lastchange.
> >
> > Простите. А это правильно? ls -l ....
> >
> > -rws--x--- 1 root wheel 19608 Янв 12 21:53 /bin/su
> > -rwx--s--x 1 root shadow 5672 Янв 12 20:28 /usr/bin/passwd
>
> $ /usr/sbin/control su
> wheelonly
> $ ls -l /bin/su
> -rws--x--- 1 root wheel 19608 Янв 12 22:53 /bin/su
>
> $ /usr/sbin/control passwd
> tcb
> $ ls -l /usr/bin/passwd
> -rwx--s--x 1 root shadow 5672 Янв 12 21:28 /usr/bin/passwd
>
> Настоятельно рекомендую посмотреть control(8).
Посмотрел, кажется разобрался. Спасибо.
Только если su по умолчанию будет ставится wheelonly, может быть
в su.rpm тоже поставить такие владельца, группу и права, чтобы
rpm -V молчал.
Подробная информация о списке рассылки Sisyphus