/etc/passwd rechte?

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
Benutzeravatar
buli_75
Beiträge: 96
Registriert: 06.11.2006 19:48:39
Wohnort: Essen
Kontaktdaten:

/etc/passwd rechte?

Beitrag von buli_75 » 13.02.2007 11:14:16

Hallo!
Wie sind eigentlich die default-rechte für die /etc/passwd und /etc/shadow?
Ich hab gestern in einem Anflug von Überheblichkeit einfach mal die Rechte auf -rw-r----- gestellt, ohne mir die Rechte vorher anzusehen. :oops:
Ich dachte, wenn er nicht mehr bootet, oder so kann ich das ja per rescue-system wieder beheben.
Aber keine Probleme, bis auf eins:
Der Bildschirmschoner lässt sich nicht mehr deaktivieren. Es kommt die Meldung:
Anfänglicher Dateiname konnte nicht ermittelt werden!
Kann das damit zusammenhängen?
GNU/Linux Debian lenny/sid

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Re: /etc/passwd rechte?

Beitrag von herrchen » 13.02.2007 11:18:58

buli_75 hat geschrieben: Wie sind eigentlich die default-rechte für die /etc/passwd und /etc/shadow?

Code: Alles auswählen

root@dell-etch rk # ls -l /etc/passwd
-rw-r--r-- 1 root root 1548 2007-02-05 21:16 /etc/passwd
root@dell-etch rk # ls -l /etc/shadow
-rw-r----- 1 root shadow 1138 2007-02-05 21:16 /etc/shadow
herrchen

Benutzeravatar
buli_75
Beiträge: 96
Registriert: 06.11.2006 19:48:39
Wohnort: Essen
Kontaktdaten:

Beitrag von buli_75 » 13.02.2007 11:22:55

Thx!
Ich dachte, chmod o-r wär ne gute Idee aus Sicherheitsgründen.
War wohl nix. ;)
GNU/Linux Debian lenny/sid

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von gms » 13.02.2007 11:25:02

Auf die passwd sollten alle User Leserechte besitzen, und weil daher die verschlüsselten Passworte für alle User lesbar wären, wurden diese in die shadow ausgelagert. Letztere braucht nur für User root und Gruppe root lesbar sein.
Über die passwd kann zu einem Usernamen, die UID und GID bestimmt werden und umgekehrt. Daher kann es zu allen möglichen unerwünschten Effekten kommen, wenn einem Prozeß diese Möglichkeit genommen wird. Es ist daher auch durchaus möglich, daß die Probleme mit dem Bildschirmschoner, darauf zurückzuführen sind.

Gruß
gms

Antworten