samba perm

2012-05-09 bef zés Szima Gábor
Sziasztok! A samba nobody-kent csak a /tmp -t, illetve az abbol nyilo, kizarolag nobody tulajdonu konyvtarakat es file-okat hajlando megnyitni, hiaba 777 a mod. A konyvtarba belep ugyan, de se a file neveit, sem tartalmukat nem tudja olvasni. strace: chdir(/export) = 0

Re: sparc+qemu

2012-05-09 bef zés Papp Tamas
On 05/08/2012 11:22 PM, Timar Gabor wrote: Ez régebben igaz volt, 11.10-es Ubuntun, gyári kernellel már biztosan működött egymás mellett a KVM és a VirtuaBbox varázslás nélkül. Biztos, h most nem igaz? Par honapja nekem meg megfekudt, akkor persze az Ubuntu es igy a vele szallitott kernel meg

Re: samba perm

2012-05-09 bef zés Kosa Attila
On Wed, May 09, 2012 at 08:58:57AM +0200, Szima Gábor wrote: A samba nobody-kent csak a /tmp -t, illetve az abbol nyilo, kizarolag nobody tulajdonu konyvtarakat es file-okat hajlando megnyitni, hiaba 777 a mod. Mi lehet a megoldas? Egyelore nem tudom, de esetleg egy # testparm -v

spoofed udp attack

2012-05-09 bef zés oleslie
Sziasztok Mivel a múltkori hálózat felderítős témánál kiderült, hogy sok jogtudós ember nézi a listát, így feldobom ide is a kérdést. Ilyen csomagok jönnek 'tonnaszám' (~10mbit), és rossz hatással vannak a futó szerverekre 2012-05-08 19:56:41.894997 IP (tos 0x0, ttl 112, id 15981, offset 0,

Re: samba perm

2012-05-09 bef zés Szima Gábor
On Wed, 9 May 2012, Kosa Attila wrote: On Wed, May 09, 2012 at 08:58:57AM +0200, Szima Gábor wrote: A samba nobody-kent csak a /tmp -t, illetve az abbol nyilo, kizarolag nobody tulajdonu konyvtarakat es file-okat hajlando megnyitni, hiaba 777 a mod. Mi lehet a megoldas? Egyelore nem

Re: samba perm

2012-05-09 bef zés Kosa Attila
On Wed, May 09, 2012 at 11:03:55AM +0200, Szima Gábor wrote: On Wed, 9 May 2012, Kosa Attila wrote: On Wed, May 09, 2012 at 08:58:57AM +0200, Szima Gábor wrote: A samba nobody-kent csak a /tmp -t, illetve az abbol nyilo, kizarolag nobody tulajdonu konyvtarakat es file-okat hajlando

Re: samba perm

2012-05-09 bef zés Szima Gábor
On Wed, 9 May 2012, Kosa Attila wrote: Egyelore nem tudom, de esetleg egy # testparm -v /dev/null full_smb.conf eredmenyet megneznem (akar maganba is kuldheted). conf: Nem veletlenul irtam oda, hogy milyen parancs kimenete erdekelne... Vilagos, tobbiektol bocs: [global] dos

Re: samba perm

2012-05-09 bef zés Kosa Attila
On Wed, May 09, 2012 at 11:54:12AM +0200, Szima Gábor wrote: On Wed, 9 May 2012, Kosa Attila wrote: Vilagos, tobbiektol bocs: Ebben a konfigban nem latok olyat, ami megmagyarazna a problemadat. A rendes /tmp nem 777, hanem 1777. Akkor nalam rendetlen, mert 777. 1777 -nel a /tmp2 -re

Re: samba perm

2012-05-09 bef zés Szima Gábor
On Wed, 9 May 2012, Kosa Attila wrote: On Wed, May 09, 2012 at 11:54:12AM +0200, Szima Gábor wrote: On Wed, 9 May 2012, Kosa Attila wrote: Vilagos, tobbiektol bocs: Ebben a konfigban nem latok olyat, ami megmagyarazna a problemadat. Kozben kiderult a turpissag: apparmor...

Re: samba perm

2012-05-09 bef zés Kosa Attila
On Wed, May 09, 2012 at 02:44:28PM +0200, Szima Gábor wrote: Kozben kiderult a turpissag: apparmor... https://bugzilla.novell.com/show_bug.cgi?id=751660 # aa-complain /etc/apparmor.d/usr.sbin.smbd Akkor az utolso sorban csak rahibaztam :)) -- Udvozlettel

Re: samba perm

2012-05-09 bef zés Szima Gábor
On Wed, 9 May 2012, Kosa Attila wrote: On Wed, May 09, 2012 at 02:44:28PM +0200, Szima Gábor wrote: Kozben kiderult a turpissag: apparmor... https://bugzilla.novell.com/show_bug.cgi?id=751660 # aa-complain /etc/apparmor.d/usr.sbin.smbd Akkor az utolso sorban csak rahibaztam :)) Igen,

Re: samba perm

2012-05-09 bef zés Kosa Attila
On Wed, May 09, 2012 at 03:14:54PM +0200, Szima Gábor wrote: Egyebkent a nobody (vagy mas, semmijoga juzer) azert kell, hogy ha esetleg torik a samba-t, akkor egy lepessel kevesebb kart okozzanak. Egy readonly konyvtar lesz megosztva (benne kezikonyvekkel), ehhez nem kell irasi jog. Ha mas

Re: sparc+qemu

2012-05-09 bef zés Timar Gabor
2012-05-09 10:02 keltezéssel, Papp Tamas írta: On 05/08/2012 11:22 PM, Timar Gabor wrote: Ez régebben igaz volt, 11.10-es Ubuntun, gyári kernellel már biztosan működött egymás mellett a KVM és a VirtuaBbox varázslás nélkül. Biztos, h most nem igaz? Tavaly év végén az akkori gyári kernellel és