curiosidad en /etc/passwd[Aparentemente Resuelto!]

2007-12-12 Por tema Pedro GM

 Una pista pudo ser que si usas debian, en la instalacion dice si quieres
 usar _shadow_passwords_ o normal.
 (Aunque es default shadow , puede que hallas presionado un tab de mas y no
 te diste cuenta hasta hace poco).
 
 Saludos.
 
 
gracias por la pista, pero por ahi en una respuesta mia, mencione que en 
esta instalacion en particular, estaba seguro que desde el primer 
arranque que no tenia esa falla , por que estaba tambien instalando de 
forma paralela en otro equipo un fedora y ahi compare los /etc/passwd y 
me fije que el user que uno crea comienza con 500 en fc y en 1000 en debian.

de todas formas gracias por la pista y sigo buscando que pudo ser.

-- 
.:: Pedro:G:M ::.
Linux User #397462 http://counter.li.org
From [EMAIL PROTECTED]  Wed Dec 12 10:05:00 2007
From: [EMAIL PROTECTED] (=?iso-8859-1?Q?Gabriel_Sep=FAlveda_O.?=)
Date: Wed Dec 12 10:34:40 2007
Subject: pertenencia de usuario a mas de 33 grupos
Message-ID: [EMAIL PROTECTED]

Señores agradecería enormemente si pueden ayudarme con el siguiente problema

Para cada proyecto que realiza la empresa se genera una carpeta donde es
administrada toda la información asociada a este, para restringir los
accesos a estas carpetas se define un grupo de usuarios por proyecto. Este
esquema funciona a la perfección siempre y cuando un usuario no pertenezca a
mas de 32 grupos, si a un usuario le asigno la pertenencia al grupo numero
33 el esquema pierde su funcionalidad ya que aleatoriamente no reconoce la
inclusión en los grupos y deniega el acceso a las carpetas.

He revisado los archivos passwd, shadow y group en relación a usuarios y
grupos específicos y no presentan problemas sus registros. Como datos anexos
les puedo indicar que la:

versión Kernel es Linux oz 2.4.21-241-smp #1 SMP Tue Aug 10 15:55:34 UTC
2004 i686 unknown

y la versión de distribución es

UnitedLinux 1.0 (i586)
VERSION = 1.0
SuSE Linux Openexchange Server 4.1.1 (i586)
VERSION = 4.1.1
RELEASE = 4.1.1

Agradeciendo su atencion, atentamente

Gabriel Sepúlveda O.


pertenencia de usuario a mas de 33 grupos

2007-12-12 Por tema Cristian Rodríguez
Gabriel Sepúlveda O. escribió:

 y la versión de distribución es
 
 UnitedLinux 1.0 (i586)
 VERSION = 1.0

@_O el soporte para esa cosa se cortó hace tiempo..
utiliza un producto mas reciente e intenta nuevamente...






-- 
The only thing that interferes with my learning is my education. -
Albert Einstein

Cristian Rodríguez R.
Platform/OpenSUSE - Core Services
SUSE LINUX Products GmbH
Research  Development
http://www.opensuse.org/


pertenencia de usuario a mas de 33 grupos

2007-12-12 Por tema Gabriel Sepúlveda O.
Andrés

Es un problema, no una duda y es que no puedo asignar a un usuario a mas de
32 grupos (de usuarios que son propietarios de carpetas), al sobrepasar este
numero no reconoce la pertenencia de os grupos que ya era parte.

Gracias por tu ayuda, Atte

Gabriel



-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] nombre de [EMAIL PROTECTED]
Enviado el: miércoles, 12 de diciembre de 2007 12:16
Para: Discusion de Linux en Castellano
Asunto: Re: pertenencia de usuario a mas de 33 grupos


Perdon nose si estoy dormido o lei ma, cual es tu duda?

El día 12/12/07, Gabriel Sepúlveda O. [EMAIL PROTECTED] escribió:

 Señores agradecería enormemente si pueden ayudarme con el siguiente
 problema

 Para cada proyecto que realiza la empresa se genera una carpeta donde es
 administrada toda la información asociada a este, para restringir los
 accesos a estas carpetas se define un grupo de usuarios por proyecto. Este
 esquema funciona a la perfección siempre y cuando un usuario no pertenezca
 a
 mas de 32 grupos, si a un usuario le asigno la pertenencia al grupo numero
 33 el esquema pierde su funcionalidad ya que aleatoriamente no reconoce la
 inclusión en los grupos y deniega el acceso a las carpetas.

 He revisado los archivos passwd, shadow y group en relación a usuarios y
 grupos específicos y no presentan problemas sus registros. Como datos
 anexos
 les puedo indicar que la:

 versión Kernel es Linux oz 2.4.21-241-smp #1 SMP Tue Aug 10 15:55:34 UTC
 2004 i686 unknown

 y la versión de distribución es

 UnitedLinux 1.0 (i586)
 VERSION = 1.0
 SuSE Linux Openexchange Server 4.1.1 (i586)
 VERSION = 4.1.1
 RELEASE = 4.1.1

 Agradeciendo su atencion, atentamente

 Gabriel Sepúlveda O.




--
Andrés Esteban. Ovalle Gahona
Msn: [EMAIL PROTECTED]
Ingenieria Ejecucion Computacion e Informatica
Web: http://labdecom.decom.uta.cl/~aovalle/
Movil: 09-5791839
Usuario Linux #456290 (counter.li.org)



pertenencia de usuario a mas de 33 grupos

2007-12-12 Por tema [EMAIL PROTECTED]
Ahi Rodrigo te respondio...

El día 12/12/07, Gabriel Sepúlveda O. [EMAIL PROTECTED] escribió:

 Andrés

 Es un problema, no una duda y es que no puedo asignar a un usuario a mas
 de
 32 grupos (de usuarios que son propietarios de carpetas), al sobrepasar
 este
 numero no reconoce la pertenencia de os grupos que ya era parte.

 Gracias por tu ayuda, Atte

 Gabriel



 -Mensaje original-
 De: [EMAIL PROTECTED]
 [mailto:[EMAIL PROTECTED] nombre de [EMAIL PROTECTED]
 Enviado el: miércoles, 12 de diciembre de 2007 12:16
 Para: Discusion de Linux en Castellano
 Asunto: Re: pertenencia de usuario a mas de 33 grupos


 Perdon nose si estoy dormido o lei ma, cual es tu duda?

 El día 12/12/07, Gabriel Sepúlveda O. [EMAIL PROTECTED] escribió:
 
  Señores agradecería enormemente si pueden ayudarme con el siguiente
  problema
 
  Para cada proyecto que realiza la empresa se genera una carpeta donde es
  administrada toda la información asociada a este, para restringir los
  accesos a estas carpetas se define un grupo de usuarios por proyecto.
 Este
  esquema funciona a la perfección siempre y cuando un usuario no
 pertenezca
  a
  mas de 32 grupos, si a un usuario le asigno la pertenencia al grupo
 numero
  33 el esquema pierde su funcionalidad ya que aleatoriamente no reconoce
 la
  inclusión en los grupos y deniega el acceso a las carpetas.
 
  He revisado los archivos passwd, shadow y group en relación a usuarios y
  grupos específicos y no presentan problemas sus registros. Como datos
  anexos
  les puedo indicar que la:
 
  versión Kernel es Linux oz 2.4.21-241-smp #1 SMP Tue Aug 10 15:55:34 UTC
  2004 i686 unknown
 
  y la versión de distribución es
 
  UnitedLinux 1.0 (i586)
  VERSION = 1.0
  SuSE Linux Openexchange Server 4.1.1 (i586)
  VERSION = 4.1.1
  RELEASE = 4.1.1
 
  Agradeciendo su atencion, atentamente
 
  Gabriel Sepúlveda O.
 
 


 --
 Andrés Esteban. Ovalle Gahona
 Msn: [EMAIL PROTECTED]
 Ingenieria Ejecucion Computacion e Informatica
 Web: http://labdecom.decom.uta.cl/~aovalle/
 Movil: 09-5791839
 Usuario Linux #456290 (counter.li.org)





-- 
Andrés Esteban. Ovalle Gahona
Msn: [EMAIL PROTECTED]
Ingenieria Ejecucion Computacion e Informatica
Web: http://labdecom.decom.uta.cl/~aovalle/
Movil: 09-5791839
Usuario Linux #456290 (counter.li.org)
From [EMAIL PROTECTED]  Wed Dec 12 14:07:07 2007
From: [EMAIL PROTECTED] (Horst H. von Brand)
Date: Wed Dec 12 14:10:06 2007
Subject: curiosidad en /etc/passwd
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

Pedro GM [EMAIL PROTECTED] wrote:
 una consulta pues al parecer no estoy tan bien en los temas basicos(
 ya que no he dado con alguna respuesta a esto googleando) resulta que
 me consultaron algo que me dejo pillo, en el /etc/passwd en el campo
 de root me aparece el hash de la contraseña en vez de salir una x
 
 ej:
 
 root:$1$UISDMA5o$fZOrtDfMzOKxh17d/.qMk1:0:0:root:/root:/bin/bash
 
 en vez de salir:
 root:x:0:0:root:/root:/bin/bash
 
 alguien sabe por que??

No debiera ocurrir, nunca.

Crea la entrada en /etc/shadow, y copiale la passwd. Luego pruebas su(1) y
afines.
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de InformaticaFono: +56 32 2654431
Universidad Tecnica Federico Santa Maria +56 32 2654239
Casilla 110-V, Valparaiso, Chile   Fax:  +56 32 2797513


curiosidad en /etc/passwd

2007-12-12 Por tema Horst H. von Brand
heinrich seiffert [EMAIL PROTECTED] wrote:
 Prueba con pwconv o pwunconv. Herramientas de conversión de  passwords. La
 conversión es standard-shadow shadow-standard.

Cuidado, seguramente te convierta /todo/ (y se cargue lo no-root...)
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de InformaticaFono: +56 32 2654431
Universidad Tecnica Federico Santa Maria +56 32 2654239
Casilla 110-V, Valparaiso, Chile   Fax:  +56 32 2797513
From [EMAIL PROTECTED]  Wed Dec 12 14:10:20 2007
From: [EMAIL PROTECTED] (Horst H. von Brand)
Date: Wed Dec 12 14:13:15 2007
Subject: curiosidad en /etc/passwd[Aparentemente Resuelto!]
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED] [EMAIL PROTECTED]
[EMAIL PROTECTED] [EMAIL PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

Pedro GM [EMAIL PROTECTED] wrote:
  Le pones la x donde tienes el hash en el /etc/passwd y luego le
  cambias la password al root y ve si se escribe nuevamente en el
  /etc/passwd o si cambia bien el hash en el /etc/shadow.

 Probe antes dejarlo sin pass 

Ay!

  y crearla denuevo con passwd pero no paso
 nada, ahora probe como tu mencionas dejando la X luego cambiarla con
 passwd y funciono!!! reviso el /etc/passwd y ya no aparece el hash.

OK.

 Ahora me queda de tarea buscar que pudo pasar ahi

Me late que es lo de shadow un paquete aparte en alguna version
vieja... cuando cambiaste la password por ultima vez?
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de InformaticaFono: +56 32 2654431
Universidad Tecnica Federico Santa Maria +56 32 2654239
Casilla 110-V, Valparaiso, Chile   Fax:  +56 32 2797513
From [EMAIL PROTECTED]  Wed Dec 12 14:15:25 2007
From: [EMAIL PROTECTED] (Horst H. von Brand)
Date: Wed Dec 12 14:18:30 2007
Subject: pertenencia de usuario a mas de 33 grupos
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

Gabriel Sepúlveda O. [EMAIL PROTECTED] wrote:
 Para cada proyecto que realiza la empresa se genera una carpeta donde es
 administrada toda la información asociada a este, para restringir los
 accesos a estas carpetas se define un grupo de usuarios por proyecto. Este
 esquema funciona a la perfección siempre y cuando un usuario no pertenezca a
 mas de 32 grupos, si a un usuario le asigno la pertenencia al grupo numero
 33 el esquema pierde su funcionalidad ya que aleatoriamente no reconoce la
 inclusión en los grupos y deniega el acceso a las carpetas.

Bien! Date con una piedra en el pecho que Linux maneja muchos mas grupos
por usuario que lo que especifica POSIX...

Si quieres hacer eso para muchisimos proyectos por usuario, mejor usa algun
sistema de control de versiones, y en ese das permiso solo a los que deben
tener acceso. Y ganas en que ademas tienes control de versiones ;-)
Considera p.ej. subversion (svn).

[Si, ya se que me van a acusar de que aca promuevo el uso de sistemas
 descentralizados como git, pero esto clarament es una organizacion
 centralizada... Y si, svn es muy malo, pero entre las cosas malas es lo
 mejorcito.]
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de InformaticaFono: +56 32 2654431
Universidad Tecnica Federico Santa Maria +56 32 2654239
Casilla 110-V, Valparaiso, Chile   Fax:  +56 32 2797513
From [EMAIL PROTECTED]  Wed Dec 12 14:33:45 2007
From: [EMAIL PROTECTED] (Ricardo Utreras Estrella)
Date: Wed Dec 12 14:43:57 2007
Subject: curiosidad en /etc/passwd[Aparentemente Resuelto!]
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED] [EMAIL PROTECTED] [EMAIL PROTECTED] 
[EMAIL PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

Pedro GM escribió:
 

 Le pones la x donde tienes el hash en el /etc/passwd y luego le 
 cambias la password al root y ve si se escribe nuevamente en el 
 /etc/passwd o si cambia bien el hash en el /etc/shadow.


 
 Probe antes dejarlo sin pass y crearla denuevo con passwd pero no paso 
 nada, ahora probe como tu mencionas dejando la X luego cambiarla con 
 passwd y funciono!!! reviso el /etc/passwd y ya no aparece el hash.
 
 Ahora me queda de tarea buscar que pudo pasar ahi

Me alegro que te halla servido.
Te recomiendo revisar que algun ocioso no te halla instalado un rootkit.


-- 
Saluda atte., Ricardo Utreras Estrella
From [EMAIL PROTECTED]  Tue Dec  4 15:33:44 2007
From: [EMAIL PROTECTED] (Leo Soto M.)
Date: Wed Dec 12 15:04:19 2007
Subject: Benchmarking en distintos lenguajes
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL 

curiosidad en /etc/passwd

2007-12-12 Por tema nehemias jacob
adasd
Pedro GM escribió:
 Alvaro Herrera escribió:
 
 Raro.

 Una idea que se me ocurre que se definio la contrasen~a de root antes de
 instalar el sistema de shadow passwords (si mal no recuerdo se instalaba
 como un paquete aparte en alguna version anterior de Debian).  Prueba
 cambiando la password de root; deberia aparecer la 'x' en /etc/passwd y
 el hash nuevo aparecer solo en /etc/shadow.

 En todo caso es raro que el hash este repetido en ambos archivos.

 Es una de las primeas cosas que hice despues de no encontrar (hasta el 
 momento) info en google,primero lo hice con passwd , para generar un 
 nuevo pass, despues (como no funciono) probe dejar sin pass al root y 
 reiniciar y entrar como modo monousuario (ideas mias no tengo mucho 
 fundamento para hacerlo solo probando) y cambiar la pass con passwd 
 nuevamente y nada, sigue mostrando el hash.
 
 Respecto a lo que dices no lo veo probable pues cuando instale debian en 
 este laptop estaba normal , por que recuerdo haberlo revisado antes.
 
 ademas es debian etch(actualcito), en otras instalaciones recientes que 
 he hecho con debian etch no he visto esto :O!
 
 de todas formas gracias por las ideas.

Le pones la x donde tienes el hash en el /etc/passwd y luego le cambias
la password al root y ve si se escribe nuevamente en el /etc/passwd o si
cambia bien el hash en el /etc/shadow.


-- 
Saluda atte., Ricardo Utreras Estrella


pertenencia de usuario a mas de 33 grupos

2007-12-12 Por tema Leonardo Soto M.
On Dec 12, 2007 2:15 PM, Horst H. von Brand [EMAIL PROTECTED] wrote:

[...]

 [Si, ya se que me van a acusar de que aca promuevo el uso de sistemas
  descentralizados como git, pero esto clarament es una organizacion
  centralizada... Y si, svn es muy malo, pero entre las cosas malas es lo
  mejorcito.]

Como abogado del diablo, permítame plantear que dado que los SCMs
centralizados son un subconjunto de los SCMs descentralizados,
entonces el que la organización sea centralizada no significa que
tengan que renunciar a las ventajas de git, mercurial, darcs o el que
sea que el azar^W encargado de tomar la decisión escoja dentro de esta
categoría.

Un caso puntual: las mezclas de ramas en SVN son un parto (Sí, existe
svn-merge[1], pero la manga de pajaritos suele usar la UI de turno
(eclipse, tortoiseSVN o lo que haya en su S.O) que no tiene idea de
como ir dejando registro de qué cosa fue lo último que se mezcló).

[1] http://www.orcaware.com/svn/wiki/Svnmerge.py
-- 
Leo Soto M.
http://blog.leosoto.com


pertenencia de usuario a mas de 33 grupos

2007-12-12 Por tema Daniel Serpell
Hola!

El Wed, Dec 12, 2007 at 10:05:00AM -0300, Gabriel Sepúlveda O. escribio:
 Señores agradecería enormemente si pueden ayudarme con el siguiente problema
 
 Para cada proyecto que realiza la empresa se genera una carpeta donde es
 administrada toda la información asociada a este, para restringir los
 accesos a estas carpetas se define un grupo de usuarios por proyecto. Este
 esquema funciona a la perfección siempre y cuando un usuario no pertenezca a
 mas de 32 grupos, si a un usuario le asigno la pertenencia al grupo numero
 33 el esquema pierde su funcionalidad ya que aleatoriamente no reconoce la
 inclusión en los grupos y deniega el acceso a las carpetas.

El límite tradicional para el número de grupos por proceso en Linux era
de 32, por eso el error...

...pero ya hace bastante tiempo, ese límete se superó, e incluso es
configurable.

Actualmente, el límite es configurable, en mi sistema:

 # sysctl kernel.ngroups_max
 kernel.ngroups_max = 65536

¡Es una cantidad grande!

 Como datos anexos les puedo indicar que la:
 versión Kernel es Linux oz 2.4.21-241-smp #1 SMP Tue Aug 10 15:55:34 UTC
 2004 i686 unknown

Bueno, eso es *MUY* viejo. Cualquier distribución moderna no tendrá esa
limitación en el número de grupos por proceso.

Daniel.


: Re: pertenencia de usuario a mas de 33 grupos

2007-12-12 Por tema Enrique Herrera Noya


El 12/12/07, [EMAIL PROTECTED] [EMAIL PROTECTED] escribió:
 Perdon nose si estoy dormido o lei ma, cual es tu duda?


Deduzco que se trata de una empresa en la cual manejan los proyectos
con un servidor Linux, en la cual, cada vez que se contrata a un
usuario para trabajar en un proyecto, se le asigna su nombre de
usuario con:

$ useradd -g users -G proyecto1, proyecto2 rfuentealba

Cada vez que aparece un proyecto nuevo, se crea de la siguiente forma:

$ groupadd proyectonuevo

El problema es que cuando hay un usuario que está definido en 32
proyectos, este esquema funciona, pero le agregan un proyecto más y
empieza a tener problemas de que no puede acceder, de que tiene
denegado el acceso a algunos directorios et al.

para proyectos:
no han mirado knowledgetree ? (arbol del conocimiento en pikinglish)
creo que maneja mejor el esquema de gestion de  proyectos





http://www.cs.washington.edu/lab/GrpAdmin/grpframe.html

1. Introduction and Problem Statement

[ ... ] A second problem is the limit imposed by Unix on the maximum
number  (usually  16-32)  of groups associated with an individual or
process. This  limit  intrudes  when  extensive  or  fine-grained
group-based  file  sharing is required.  A typical example occurs
when instructors or TAs must be members  of  a  large  number  of
class-specfic  groups.   Since changing group memberships on the fly
is difficult or impossible, it may be  necessary  for  those
individuals  to  sacrifice  other  group  memberships in order to
accomodate the addition of the class groups.

  He revisado los archivos passwd, shadow y group en relación a usuarios y
  grupos específicos y no presentan problemas sus registros. Como datos
  anexos

Nada que hacer, dile al jefe que invierta un poquito más en un sistema
decente para manejar proyectos. Por último, si tus usuarios trabajan
en Windows, puedes usar SVN con TortoiseSVN. (¿No sé si GIT y
Mercurial tienen buen soporte en Windows?)

Saludos,

-- 
Rodrigo Fuentealba




: Re: pertenencia de usuario a mas de 33 grupos

2007-12-12 Por tema Enrique Herrera Noya

Hola!

El Wed, Dec 12, 2007 at 10:05:00AM -0300, Gabriel Sepúlveda O. escribio:
 Señores agradecería enormemente si pueden ayudarme con el siguiente problema
 
 Para cada proyecto que realiza la empresa se genera una carpeta donde es
 administrada toda la información asociada a este, para restringir los
 accesos a estas carpetas se define un grupo de usuarios por proyecto. Este
 esquema funciona a la perfección siempre y cuando un usuario no pertenezca a
 mas de 32 grupos, si a un usuario le asigno la pertenencia al grupo numero
 33 el esquema pierde su funcionalidad ya que aleatoriamente no reconoce la
 inclusión en los grupos y deniega el acceso a las carpetas.

El límite tradicional para el número de grupos por proceso en Linux era
de 32, por eso el error...

...pero ya hace bastante tiempo, ese límete se superó, e incluso es
configurable.

Actualmente, el límite es configurable, en mi sistema:

 # sysctl kernel.ngroups_max
 kernel.ngroups_max = 65536

¡Es una cantidad grande!

 Como datos anexos les puedo indicar que la:
 versión Kernel es Linux oz 2.4.21-241-smp #1 SMP Tue Aug 10 15:55:34 UTC
 2004 i686 unknown

Bueno, eso es *MUY* viejo. Cualquier distribución moderna no tendrá esa
limitación en el número de grupos por proceso.

aca uno mas nuevo  opensuse 10.3
# sysctl kernel.ngroups_max
kernel.ngroups_max = 65536
duendex:~ # uname -r
2.6.22.5-31-bigsmp








Daniel.