RE: Permission på /usr/local og /usr/local/bin

From: Jimmy Selgen Nielsen (none@JSN--telital.dk.lh.bsd-dk.dk)
Date: Fri 13 Sep 2002 - 11:31:39 CEST


Subject: RE: Permission på /usr/local og /usr/local/bin
Date: Fri, 13 Sep 2002 11:31:39 +0200
From: "Jimmy Selgen Nielsen" <none@JSN--telital.dk.lh.bsd-dk.dk>
To: <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>


-----Original Message-----
From: Tomas Norre [mailto:tnm@surfmail.dk]
Sent: 13. september 2002 11:04
To: Mailinglist OpenBSD DK
Subject: Permission på /usr/local og /usr/local/bin

>Hejsa..!

>Jeg har idag modtaget "<hostname> daily insecurity output" mail og der står
>...
>----
>Checking special files and directories.
>Output format is:
> filename:
> criteria (shouldbe, reallyis)
>usr/local:
> permissions (0755, 02755)
>usr/local/bin:
> permissions (0755, 02755)
>----

>tager jeg med "ls -ls /usr | grep local" siger den,
> 2 drwxr-sr-x 12 root wheel 512 Sep 2 11:27 local
>Jeg har aldrig før set at der står s i en chmod beskrivelse ? hvad betyder
>det. Det samme er gældende ved /usr/local/bin, hvor der står
>22 drwxr-sr-x 2 root wheel 11264 Sep 6 08:56 bin
>Hvad skal der gøres ved det ? for at permissionsne bliver rigtige ?

Du skal såmænd bare gøre som den siger "criteria (Should_be, Really _Is)" .. så 'chmod 0755 /usr/local /usr/local/bin'.

Har du installeret noget der kræver suid ?? ports plejer at advare når de installerer initscripts, suid executables o.s.v.
Ellers kunne det jo være du lige skulle trille dine logs igennem en ekstra gang, du kunne jo have haft gæster.

Jimmy



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:22 CET