Автор Тема: Права доступа владельцев файлов. Сеансы. Учётные записи. Создать пользователя, добавить в группу  (Прочитано 91533 раз)

Оффлайн SuperVisor

  • Участник
  • *
  • Сообщений: 778
  • разочарован в KDE
Re: Добавление нового пользователя
« Ответ #360 : 28.07.2009 12:39:50 »
может:
# passwd ne_spitВам поможет?

ne_spit

  • Гость
Re: Добавление нового пользователя
« Ответ #361 : 28.07.2009 13:00:43 »
Andrey
Вот Вы пишете что - параметр -р задаёт новый пароль который генерируется программой крипт. То есть, при задании параметра -р далее я ставлю свой пароль вида ******, это значение передаётся программе крипт которая зашифровывает его и передаёт программе passwd для сверки с введёнными данными на этапе первоначальной аутентификации, да?
Drool
Я уже думал и так, и так - уже думаю 3 день подряд. главное и по манам и по руководствам всё делаю правильно, однако результат - отрицательный.
к примеру - параметр -с это комментарий, если в комментарии встречается пробел, то комментарии надо взять в двойные кавычки. далее -u это номен уникального индетификационного номера (УИД) пользователя, для рута это 0, от 0 до 500 это система, от 500 номера свободны - и здесь всё правильно.
-s это так-называемый ша-банг, путь до командного интерпретатора -g группа пользователей юзерс (название группы взято из файла etc/passwd)
Вообщем не понятно вообще - а переставлять систему ой как неохота
SuperVisor
от рута ввёл команду passwd ne_spit и два раза ввёл новый пароль, после чего ввёл команду exit в рутовой консоле и попытался залогиниться с новым паролем. пришли теперь такие сообщения:
mkdir: невозможно создать каталог /home/ne_spit/.kbd отказано в доступе /bin/unicode_start: line 44: /home/ne_spit/.kbd/.keymap_sv: Отказано в доступе
bash: /home/ne_spit/bash_profile: отказано в доступе

залогиниться удалось, но с ошибками - теперь строка приглашения выглядит так - bash 3.2$_

Drool

  • Гость
Re: Добавление нового пользователя
« Ответ #362 : 28.07.2009 13:05:27 »
Drool
Я уже думал и так, и так - уже думаю 3 день подряд. главное и по манам и по руководствам всё делаю правильно, однако результат - отрицательный.
к примеру - параметр -с это комментарий, если в комментарии встречается пробел, то комментарии надо взять в двойные кавычки. далее -u это номен уникального индетификационного номера (УИД) пользователя, для рута это 0, от 0 до 500 это система, от 500 номера свободны - и здесь всё правильно.
-s это так-называемый ша-банг, путь до командного интерпретатора -g группа пользователей юзерс (название группы взято из файла etc/passwd)
Вообщем не понятно вообще - а переставлять систему ой как неохота

Мне непонятна тяга к желанию усложнять себе жизнь. Почему не создать пользователя через альтератор? Ну а если ручками:
1. userdel ne_spit
2. groupdel ne_spit
3. useradd ne_spit
4. passwd ne_spit
5. chown -R ne_spit:ne_spit /home/ne_spit

Потом в альтераторе разрешите этому пользователю получать привилегии рута.
« Последнее редактирование: 28.07.2009 13:10:34 от Drool »

Оффлайн Andrey

  • Участник
  • *
  • Сообщений: 734
Re: Добавление нового пользователя
« Ответ #363 : 28.07.2009 13:09:13 »
Цитировать
Andrey
Вот Вы пишете что - параметр -р задаёт новый пароль который генерируется программой крипт. То есть, при задании параметра -р далее я ставлю свой пароль вида ******, это значение передаётся программе крипт которая зашифровывает его и передаёт программе passwd для сверки с введёнными данными на этапе первоначальной аутентификации, да?
Нет,  наоборот. после -p должно быть то что вернет crypt(я в некоторых местах использую htpasswd). Если нет надобности в одной строке или скрипте, то делайте как посоветовал SuperVisor.

ne_spit

  • Гость
Re: Добавление нового пользователя
« Ответ #364 : 29.07.2009 14:28:17 »
Люди!!!
Помогите мне, пожалуйста ... и зачем я только начал выполнять упражнения по учебнику АЛьТ Линукс? ... там где про Мефодия ... теперь у меня вообще не стартуют иксы, целая туча пользователей и ни один не входит в систему ...

Оффлайн Andrey

  • Участник
  • *
  • Сообщений: 734
Re: Добавление нового пользователя
« Ответ #365 : 29.07.2009 17:08:22 »
Извените, в чем вопрос? Поконкретнее, с логами с откликом запуска и т.д.

Оффлайн aloneal

  • Участник
  • *
  • Сообщений: 36
У меня AltLinux является ведущей системой, т.е. расположен на первом разделе винта, а Windows на втором. В результате при загрузке альта винду видно сразу, притом она беззащитная, можно взять и разом стереть. Всегда найдутся ученики, которые воспользуются предоставившейся возможностью. Как сделать ЧАСТЬ директорий Windows недосягаемыми для Linux, т.е. изменить права доступа к файлам Windows из-под Linux? Тема актуальная, поскольку ПСПО для Windows в школе пока никто не отменял, да и учебного софта для школьников на винде поболе будет.

Оффлайн Andrey

  • Участник
  • *
  • Сообщений: 734
Монтируйте разделы windows в режиме только чтение. В /etc/fstab rw замените на ro у виндовых разделов.

Alexei_VM

  • Гость
Как сделать ЧАСТЬ директорий Windows недосягаемыми для Linux


ИМХО никак.

Оффлайн SuperVisor

  • Участник
  • *
  • Сообщений: 778
  • разочарован в KDE
Смотря что подразумевать под термином "директории Windows". Предположим, что это Windows и Program Files. Тогда пользовательские профили можно хранить на одном разделе (пусть будет диск D), а "директории Windows" на другом (диск C). Раздел с профилями вписать в fstab, а с системным папками нет.
Ну, а чтобы всё еще круче сделать, можно поколдовать с перемещаемыми профилями.

Drool

  • Гость
Какое отношение имеют профили винды к доступу до виндовых разделов из-под линукса? Линукс монтирует либо на чтение, либо на запись такие разделы. Либо монтирование можно отключить для этих разделов вообще. Больше - ничего, т.к. монтирование ntfs-разделов производится с правами пользователя SYSTEM (насколько я знаю), а этот пользователь обладает для ntfs правами, сравнимыми с правами пользователя root в линуксе.

Drool

  • Гость
Хотите сказать, что в NTFS то что, винадмин создал для чтения, не удалить из под root ?

Я хочу сказать, что линуксу фиолетово, аж розово, что там насоздавал винадмин и с какими правами.

Оффлайн Mikhail

  • Участник
  • *
  • Сообщений: 201
  • Не уверен - не тренди.
Как сделать ЧАСТЬ директорий Windows недосягаемыми для Linux, т.е. изменить права доступа к файлам Windows из-под Linux?
Я правильно понял задачу, что нужно полностью запретить доступ к части каталогов windows, а к части предоставить полный доступ?

А если подойти к задаче с другой стороны, и несколько видо изменить задачу.
Создать каталоги на юникс разделе, и им выставить необходимы права на доступ, а уже в них монировать каталоги windows?
типа /mnt/win/dir_rw
Где win катлог на Unix, а all точка монирования каталога с windows раздела, или сиволическа ссылка на него?
Понравился ответ? Прибавь репутации!

Оффлайн Mikhail

  • Участник
  • *
  • Сообщений: 201
  • Не уверен - не тренди.
Какое отношение имеют профили винды к доступу до виндовых разделов из-под линукса? Линукс монтирует либо на чтение, либо на запись такие разделы. Либо монтирование можно отключить для этих разделов вообще. Больше - ничего, т.к. монтирование ntfs-разделов производится с правами пользователя SYSTEM (насколько я знаю), а этот пользователь обладает для ntfs правами, сравнимыми с правами пользователя root в линуксе.
Что-то мне кажется, со Вы не правы. Сам не использую ntfs-3g, и проверить правдивось приведенной ниже цитаты не могу.

Цитировать
read, write, execution and directory browsing permissions. If you want to use permissions handling then use the uid and/or the gid options together with the umask, or fmask and dmask options.

Windows users have full access to the files created by ntfs-3g.

Full ownership and permission support, including Windows user mapping and POSIX file system compliance, is provided by the Advanced NTFS-3G driver.

If ntfs-3g is set setuid-root then non-root users will be also able to mount volumes.
« Последнее редактирование: 02.08.2009 10:12:08 от Mikhail »
Понравился ответ? Прибавь репутации!

Оффлайн dsh

  • Участник
  • *
  • Сообщений: 167
... выставить необходимы права на доступ, а уже в них монировать каталоги windows?
К сожалению не возможно смонтировать каталог устройства - только устройство целиком.
Выход только один: размещать соответствующие каталоги на разных дисках windows.
Цитировать
Windows users have full access to the files created by ntfs-3g.

Full ownership and permission support, including Windows user mapping and POSIX file system compliance, is provided by the Advanced NTFS-3G driver.
Тут говорится о разграничении прав доступа к файлам созданным NTFS-3G.
« Последнее редактирование: 02.08.2009 11:43:04 от dsh »