Re: noel, annee nouvelle et requestions

Pàgina inicial

Reply to this message
Autor: Olivier Allard-Jacquin
Data:  
CC: guilde
Assumptes nous: suite de : noel, annee nouvelle et requestions
Assumpte: Re: noel, annee nouvelle et requestions
    Bonsoir,

Bressy Frédéric wrote:
> Bonjour
>
> joyeux noel à tous (un peu en retard) et bonne année
>
> merci à Olivier pour ce qui concerne les droits, etc sur Linux
>
> je comprend maintenant pourquoi mon serveur apache ne m'autorise pas à voir
> certaines pages
>
> pour créer un dossier commun aux différents users, j'ai utilisé ta solution I


    OK


> ça marche (non ça fonctionne) mais quand j'éteins l'ordi complétement, je dois
> refaire sous root la procédure "chmod -R u+rwX,g+rwX,o-rwx /var/share/"


    C'est assez bizarre : Est ce qu'il n'y aurait pas un script qui tourne 
sur ta machine, et qui se charge de changer les droits à heure régulière 
? Je pense par exemple au script "msec", écrit en Python, qui se charge 
toutes les heures de vérifier la configuration de certains fichiers 
clefs, afin d'assurer la sécurité de la machine.


    Par exemple, chez moi "msec" change régulièrement les droits de 
certains fichiers :


<extrait /var/log/messages>
Jan 5 02:01:00 phoenix msec: changed group of /var/log/messages.1.gz
from root to adm
Jan 5 02:01:00 phoenix msec: changed group of /var/log/syslog.1.gz from
root to adm
Jan 5 02:01:00 phoenix msec: changed group of /var/log/messages from
root to adm
Jan 5 02:01:00 phoenix msec: changed mode of
/var/log/httpd/ssl_request_log from 644 to 640
Jan 5 02:01:00 phoenix msec: changed mode of
/var/log/httpd/access_log.1 from 644 to 640
Jan 5 02:01:00 phoenix msec: changed group of /var/log/syslog from root
to adm
Jan 5 02:01:00 phoenix msec: changed mode of /var/log/ulogd.syslogemu
from 644 to 640
Jan 5 02:01:00 phoenix msec: changed group of /var/log/ulogd.syslogemu
from root to adm
</extrait>


> faut-il concevoir un script de plus au démarrage qui relance tout ça?


    Quelle est ta distribution ?


    Regarde d'abord dans le /var/log/messages, si un programme (msec par 
exemple) ne te parle pas de changement de droits de fichiers.


> si oui, comment l'écrire?
>
> si non, que faut-il revoir?
>
> ATSCHAW Fred


    Si il faut écrire un morceau de code, je te suggère de rajouter un 
"chmod -R u+rwX,g+rwX,o-rwx /var/share/" à un script de démarrage. Par 
exemple, pour une distribution Mandrake, le mieux et le rajouter à la 
fin du script


    /etc/init.d/mandrake_everytime


Mais c'est un peu "bourrin" comme solution. Si le problème vient de
msec, le plus simple est sans doute de déplacer ce /var/share/ ailleurs,
comme par exemple le "/mnt/share". Ou si tu connaît Python, de modifier
ses fichiers de configuration : /usr/share/msec/perm.*

                    Olivier



-- 
~~~~~~~  _____/\_____  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Phoenix /   _ \/ _   \    Olivier Allard-Jacquin
       /   / \  / \   \   Web:  http://olivieraj.free.fr
      /___/  /  \  \___\  Mail: olivieraj@???
~~~~ /////  ///\\\  \\\\\ ~~~~~~~~~~~~~~~~~~~~~~~ Linux Powered !!