WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 12.11.2002, 17:54   #1
mik
Newbie
 
Registriert seit: 07.11.2002
Beiträge: 1


Standard Sicherheitsproblem

Hallo Linux Gurus!

Ich habe folgendes eigenartiges Verhalten registriert, von dem ich danke, daß das so nicht sein sollte (getestet unter SuSE 7.2 u. 8.1):

Ich habe als Root eine <.profile> Datei angelegt und einem User in sein Verzeichnis kopiert. Den Beziter habe ich nicht geändernt. Die Datei gehörte immer noch dem Root. Rechtmaske: -rw-r--r--

Ich dachte mir, daß der User diese Datei nicht löschen kann, aber denkste. Ich kann die Datei ohne weiteres als User löschen bzw. mit dem <vim> verändern :-(

Warum ist das so? Soll das so sein?

Danke für Eure Hilfe!
Michael
mik ist offline   Mit Zitat antworten
Alt 12.11.2002, 21:08   #2
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard

Weil die Berechtigungen des Verzeichnisses overrulen. Und in seinem Homeverzeichnis hat er Loeschrechte.
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Alt 12.11.2002, 21:12   #3
MANX
Inventar
 
Registriert seit: 27.02.2001
Beiträge: 1.967


Standard

Hi!

Distri: Debian

Das geht wirklich, staun.
Muss mich schlaumachen.
Code:
manx@debian:~$ su
Password: 
debian:/home/manx# ls -al .profile
ls: .profile: No such file or directory
debian:/home/manx# touch .profile
debian:/home/manx# ls -al .profile
-rw-r--r--    1 root     root            0 Nov 12 22:25 .profile
debian:/home/manx# exit
exit
manx@debian:~$ ls -al .profile 
-rw-r--r--    1 root     root            0 Nov 12 22:25 .profile
manx@debian:~$ rm -rf .profile 
manx@debian:~$ ls -al .profile 
ls: .profile: No such file or directory
manx@debian:~$
Manx
____________________________________
Broadcasting from the Isle of Man:
>> Manx Radio <<
MANX ist offline   Mit Zitat antworten
Alt 13.11.2002, 00:58   #4
artemisia
Elite
 
Registriert seit: 07.02.2001
Beiträge: 1.441


Standard

Zitat:
Original geschrieben von MANX
Das geht wirklich, staun.
Muss mich schlaumachen.
ich bin nur eine frau ... aber als user herr über mein homeverzeichnis ... und das muß auch so sein ;-)

ganz im ernst, das ist schon vernünftig.
die wirklich wichtigen files speichert root natürlich nicht in einem verzeichnis, daß ihm nicht gehört.
es gibt zwar auch da möglichkeiten ...
aber das ist wohl nur von akademischen interesse.

greetz
arte
____________________________________
globalisierung ist kein schicksal -
eine andere welt ist möglich!
http://www.attac.at/
artemisia ist offline   Mit Zitat antworten
Alt 13.11.2002, 01:08   #5
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard

Zitat:
Original geschrieben von artemisia


ich bin nur eine frau
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Alt 13.11.2002, 09:46   #6
MANX
Inventar
 
Registriert seit: 27.02.2001
Beiträge: 1.967


Standard

Hi Arte & _m3!

Vielen Dank für die Erläuterungen.
Möchte hier allerdings gleich mein akademisches Interesse anmelden diese genannten Möglichkeiten kurz anzuschneiden.

Thx

Manx
____________________________________
Broadcasting from the Isle of Man:
>> Manx Radio <<
MANX ist offline   Mit Zitat antworten
Alt 13.11.2002, 12:49   #7
artemisia
Elite
 
Registriert seit: 07.02.2001
Beiträge: 1.441


Standard

@manx

wie immer lautet die frage: was willst du wozu erreichen?

@_m3

kusch ;-)

greetz
arte
____________________________________
globalisierung ist kein schicksal -
eine andere welt ist möglich!
http://www.attac.at/
artemisia ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 03:38 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag