[sisyphus] Владелец некоторых файлов в /dev
Boldin Pavel
=?iso-8859-1?q?ldavinchi_=CE=C1_inbox=2Eru?=
Вт Апр 19 17:05:23 MSD 2005
Slava Dubrovskiy пишет:
> Boldin Pavel пишет:
>
>
>>Slava Dubrovskiy пишет:
>>
>>
>>>crw-rw---- 1 slava audio 14, 4 Апр 19 10:12 audio
>>>crw-rw---- 1 slava audio 14, 20 Апр 19 10:12 audio1
>>>crw-rw---- 1 slava audio 14, 7 Апр 19 10:12 audioctl
>>>crw-rw---- 1 slava root 10, 128 Апр 19 10:12 beep
>>
>>все правильно, есть спец модуль в pam который выставляет owner для
>>устройств в последнего залогиневшегося пользователя (через login или gdm)
>
>
>
> Это что же получается? Теперь, не надо, чтобы пользователь был внесен в
> нужную группу для получения доступа, например к cdrom или audio? Какова
> теперь политика управления доступа к устройствам? Или все все могут?
> А если нас двое будет одновременно залогинено, то владелец поменяется и
> первый не сможет получить доступ?
>
вы можете это вырубить: /etc/security/console.perms
или убрать pam_console из всех /etc/pam.d/*
я не видел одновременно двух работающих юзеров (он должен быть залогинен
через login или gdm/kdm, НЕ ЧЕРЕЗ SSH)
--
Болдин Павел aka davinchi
ldavinchi на inbox.ru or davinchi на zu.org.ru
ZU - Zagovor Unixoidov. SSAU 303.
Подробная информация о списке рассылки Sisyphus