Foros del Web » Administración de Sistemas » Unix / Linux »

esto me frustró :(

Estas en el tema de esto me frustró :( en el foro de Unix / Linux en Foros del Web. En una instalacion limpia de debian sarge, creo un nuevo usuario como root, logueo con ese usuario y hago un ls pensando que estaba posicionado ...
  #1 (permalink)  
Antiguo 29/12/2006, 17:35
 
Fecha de Ingreso: octubre-2003
Mensajes: 540
Antigüedad: 21 años, 2 meses
Puntos: 1
esto me frustró :(

En una instalacion limpia de debian sarge, creo un nuevo usuario como root, logueo con ese usuario y hago un ls pensando que estaba posicionado en /home/user pero estaba en /root y me permitió hacerlo sin problemas :(

En definitiva veo que salvo tmp todod lod demas directorios bajo / tienen permisos rwxr-xr-x

Alguien me explica porque pasa esto?
  #2 (permalink)  
Antiguo 29/12/2006, 17:51
AlvaroG
Invitado
 
Mensajes: n/a
Puntos:
Re: esto me frustró :(

en realidad eso es bastante normal
Las carpetas de / en mi Slackware 10 tienen los mismos permisos, pero al pertenecer todas a root.root no permiten que otros usuarios normales hagan nada más que ver los archivos.

Claro que en mi Slack la carpeta /root tiene permisos 710...

¿no le habrás puesto al usuario el grupo root?
¿~usuario es /root?
  #3 (permalink)  
Antiguo 29/12/2006, 18:11
 
Fecha de Ingreso: octubre-2003
Mensajes: 540
Antigüedad: 21 años, 2 meses
Puntos: 1
Re: esto me frustró :(

no, es usuario:usuario, de cualquier manera los permisos son el problema, cualquiera puede listar /root tal cual se puede ver.
No le encuentro lógica a esto :(
  #4 (permalink)  
Antiguo 29/12/2006, 21:22
Avatar de AleSanchez
Colaborador
 
Fecha de Ingreso: septiembre-2004
Ubicación: Buenos Aires, Argentina
Mensajes: 3.692
Antigüedad: 20 años, 3 meses
Puntos: 47
Re: esto me frustró :(

Seguramente hubo alguna mano mágica al momento de la instalación de ese sistema operativo.
Años de permanencia de Debian en el mercado lo avalan.

Postea la salida de los comandos
Código:
ls -l /
cat /etc/passwd
cat /etc/group
Saludos
__________________
¡Volviendo a la programación!
  #5 (permalink)  
Antiguo 30/12/2006, 03:10
 
Fecha de Ingreso: octubre-2003
Mensajes: 540
Antigüedad: 21 años, 2 meses
Puntos: 1
Re: esto me frustró :(

Cita:
Iniciado por AleSanchez Ver Mensaje
Seguramente hubo alguna mano mágica al momento de la instalación de ese sistema operativo.
- Lo instale yo mismo
- Nunca hice un chmod recursivo ni nada por el estilo
- Nadie tiene acceso fisico mas que yo a ese equipo
- No tiene conectividad de ningun tipo
- No puedo postear nada porque estoy escribiendo desde otra maquina
  #6 (permalink)  
Antiguo 30/12/2006, 06:31
Avatar de AleSanchez
Colaborador
 
Fecha de Ingreso: septiembre-2004
Ubicación: Buenos Aires, Argentina
Mensajes: 3.692
Antigüedad: 20 años, 3 meses
Puntos: 47
Re: esto me frustró :(

¿Cual es entonces la intencion de este tema?
¿Solo comunicarnos lo sucedido, tratar de resolver el problema?
__________________
¡Volviendo a la programación!
  #7 (permalink)  
Antiguo 30/12/2006, 07:59
Avatar de TolaWare
Colaborador
 
Fecha de Ingreso: julio-2005
Mensajes: 4.352
Antigüedad: 19 años, 5 meses
Puntos: 24
Re: esto me frustró :(

Como postearon mas arriba "estos permisos vienen por defecto", esto es cierto, tanto para debian y sus derivados (y para la mayoria de las distribuciones). Si te molesta que los usuarios tengan permisos sobre esa carpeta, entonces cambialos.
  #8 (permalink)  
Antiguo 30/12/2006, 09:17
Avatar de -Defero-
Colaborador
 
Fecha de Ingreso: julio-2004
Ubicación: Guipúzcoa
Mensajes: 4.776
Antigüedad: 20 años, 5 meses
Puntos: 76
Re: esto me frustró :(

No entiendo cuál es el problema... los usuarios pueden "ver" los directorios (r), pueden navegar por la estructura de todo el sistema. Pero no pueden cambiar nada (w).

Ah, sí, también tienes permiso de ejecución (x). Eso es sólo para los directorios. Si no pudieras "ejecutar" los directorios, no podrías navegar a través de ellos. Sin embargo, los archivos no tendrán privilegios de ejecución (ni de escritura), sólo de lectura.

Ya, pero hay ciertos archivos, sobre todo los que contienen claves y demás, que no deberían tener permisos de lectura... prueba lo siguiente, y verás que hay archivos concretos que no puede leer cualquiera:

Código:
$ cd /etc
$ ls -l | grep '\-rw\-r\-\-\-\-\-'
$ ls -l | grep '\-rw\-\-\-\-\-\-\-'
__________________
abogado en Errenteria + procuradora en San Sebastián = equipo imparable
  #9 (permalink)  
Antiguo 30/12/2006, 10:24
Avatar de Koveart
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Colombia
Mensajes: 4.407
Antigüedad: 22 años, 5 meses
Puntos: 29
Re: esto me frustró :(

Defero me parece una manera mas rapida y efectiva de buscar permisos con find...

Cita:
$find . -perm 600
$find . -perm 640
Saludos
__________________
“Los soñadores no existen, se lo dice un soñador que ha tenido el privilegio de ver realidades que ni siquiera fue capaz de soñar”
  #10 (permalink)  
Antiguo 30/12/2006, 16:00
Avatar de -Defero-
Colaborador
 
Fecha de Ingreso: julio-2004
Ubicación: Guipúzcoa
Mensajes: 4.776
Antigüedad: 20 años, 5 meses
Puntos: 76
Re: esto me frustró :(

Es que no sé usar FIND, por eso utilizo esas chapuzas.
__________________
abogado en Errenteria + procuradora en San Sebastián = equipo imparable
  #11 (permalink)  
Antiguo 30/12/2006, 17:00
Avatar de AleSanchez
Colaborador
 
Fecha de Ingreso: septiembre-2004
Ubicación: Buenos Aires, Argentina
Mensajes: 3.692
Antigüedad: 20 años, 3 meses
Puntos: 47
Re: esto me frustró :(

Código:
man find
__________________
¡Volviendo a la programación!
  #12 (permalink)  
Antiguo 31/12/2006, 08:48
Avatar de -Defero-
Colaborador
 
Fecha de Ingreso: julio-2004
Ubicación: Guipúzcoa
Mensajes: 4.776
Antigüedad: 20 años, 5 meses
Puntos: 76
Re: esto me frustró :(

Toda la razón del mundo. Soy digno merecedor de un RTFM.
__________________
abogado en Errenteria + procuradora en San Sebastián = equipo imparable
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 20:59.