Beküldte topric -
Fórum:
Találkoztam egy ismeretlen fogalommal az ls -la terminál kiírásban.
Egy ext4 -re formátozott pendriveot vizsgáltam és a users helyén az autologin jogosultságok voltak.
Milyenek ezek? Egyáltalán mennyi fajta létezhet? (Találkoztam már többféle jogosultságokkal, pl.: 1000, 500, stb.)
RE: Jogosultságok
Beküldte csabrix -
Értékelés:
@#0 Elsőre: Kikerestem neked/helyetted a wikiiből. link: https://hu.wikipedia.org/wiki/Ls
Jogosultságban nem tudom hol találkoztál 1000-el, én úgy tudom, hogy a 777 a "legnagyobb". Erről itt olvashatsz (27-30. oldal): http://server.prociweb.hu/linux/doksi/Linux.pdf
Dióhéjban: chmod-al állítasz jogosultságot, ahol számokat látsz, az 8-as számrendszerben van megadva. Az r=4; w=2; x=1. Ugyanakkor r=read, w=write, x= executable (futtat). Mivel 8as szr-ről van szó, a legmagasabb érték csak 777 lehet, a 0-t (nullát) is belevéve.
Itt van még egy link: https://hu.wikipedia.org/wiki/Chmod
Én így tudom, ha valamit rosszul írtam, majd kijavítanak.
p { margin-bottom: 0.25cm;
Beküldte topric -
Értékelés:
p { margin-bottom: 0.25cm; line-height: 120%; }
Ez az állás a terminálban:
ls -la /run/media/antergos/A01
drwxr-xr-x 10 antergos autologin 4096 jún 1 21:30 .
drwxr-x---+ 5 root root 100 jún 1 14:22 ..
-rw-r--r-- 1 antergos users 23970521 máj 31 12:40 complete.pdf
-rw-r--r-- 1 antergos users 32367755 jún 1 16:13 complete2.pdf
drwxr-xr-x 5 antergos autologin 4096 máj 10 23:19 Music
drwxr-xr-x 6 antergos autologin 4096 jún 1 03:34 Other
drwxr-xr-x 2 antergos autologin 4096 máj 19 22:40 Picture
drwxr-xr-x 4 antergos autologin 4096 máj 27 10:18 Text
drwx------ 5 antergos autologin 4096 apr 25 17:43 .Trash-1000
drwxr-xr-x 2 antergos autologin 4096 máj 8 02:11 Video
drwxr-xr-x 10 antergos autologin 4096 jún 1 21:30 zOffice
drwxr-xr-x 6 antergos autologin 4096 apr 24 18:16 zPrivat
-rw-r--r-- 1 antergos users 8979862 máj 31 12:46 2016-22.pdf
RE:p { margin-bottom: 0.25cm;
Beküldte topric -
Értékelés:
És ugyanaz a pendrive másik rendszerből nézve:
p { margin-bottom: 0.25cm; line-height: 120%; }a:link { }
ls -la /run/media/manjaxfop/A01
drwxr-xr-x 10 manjaxfop 1000 4096 jún 1 21:30 .
drwxr-x---+ 3 root root 60 jún 1 21:58 ..
drwx------ 5 manjaxfop 1000 4096 apr 25 17:43 .Trash-1000
-rw-r--r-- 1 manjaxfop users 8979862 máj 31 12:46 2016-22.pdf
drwxr-xr-x 5 manjaxfop 1000 4096 máj 10 23:19 Music
drwxr-xr-x 6 manjaxfop 1000 4096 jún 1 03:34 Other
drwxr-xr-x 2 manjaxfop 1000 4096 máj 19 22:40 Picture
drwxr-xr-x 4 manjaxfop 1000 4096 máj 27 10:18 Text
drwxr-xr-x 2 manjaxfop 1000 4096 máj 8 02:11 Video
-rw-r--r-- 1 manjaxfop users 23970521 máj 31 12:40 complete.pdf
-rw-r--r-- 1 manjaxfop users 32367755 jún 1 16:13 complete2.pdf
drwxr-xr-x 10 manjaxfop 1000 4096 jún 1 21:30 zOffice
drwxr-xr-x 6 manjaxfop 1000 4096 apr 24 18:16 zPrivat
Pendrive
Beküldte csabrix -
Értékelés:
#3 Oké, ilyennel még nem találkoztam.
Kérdés: leválasztottad a pendrive-ot mielőtt ki/átjelentkeztél egyik rendszerből a másikba?
UID, GID, chown, chmod ...
Beküldte kimarite -
Értékelés:
http://www.linfo.org/uid.html
is meg lehet adni a felhasználó neve helyett. Vélhetően, valaki így használta a parancsot vayg valami 'elkutyulódott'. De az '1000' egy UNIX ID (itt felhasználó azonosító szám),
A kép forrása; http://users.nik.uni-obuda.hu/gwindisch/or1_2012_2/OR1-11_Linux2.pdf
amely ID nem azonos a különféle jogosultságokkal (írás, olvasás, futtatás).
Ezekről itt lehet olvasni;
https://www.szabilinux.hu/ufi/3_4.html
http://hogyan.org/linux-jogosultsagok
GID is létezik, azaz Group ID.
Szerepeik kissé hasonlóak, mint pl. a személy azonosító igazolványé --> ID.
De nemrég merült fel a Systemback alkalmazás (használata). Ha a felhasználó UID-je 1000, akkor a Systemback-é 1001 -így készítette el a programozó- lesz (persze, ha ezt a számot még a Systemback telepítése előtt nem foglalta el pl. más felhasználó).
Jogosultságok (nem ID-k)
A jogok megadása számokkal
A chmod paranccsal számokkal is megadhatjuk a jogokat:
0
-
-
-
nincs jogosultság
1
-
-
x
végrehajtási jog
2
-
w
-
írási jog
4
r
-
-
olvasási jog
A fenti táblázat alapján a jogok keverése mellett a következő jogok adhatók:
0
-
-
-
nincs jogosultság
1
-
-
x
végrehajtási jog
2
-
w
-
írás jog
3
-
w
x
írás, végrehajtás jog
4
r
-
-
olvasási jog
5
r
-
x
olvasás, végrehajtás jog
6
r
x
-
olvasás, írás jog
7
r
w
x
minden jog
Jogok
Fájlok jogai
Tartalom
Jog
Jelentés
r
Olvasás
Olvasási jog:
Megnyithat egy fájlt az open() rendszerhívással
a read()-al pedig olvashatja.
w
Írás
Írási jog:
Új fájlt hozhatsz létre, vagy egy meglévőt módosíthatsz.
Használhatod a write(), truncate( ) vagy ftruncate( ) rendszerhívást
x
Futtatás
Futtatási jog:
Futtathatod a fájl útvonalának begépelésével, vagy
az exec() rendszerhívással. Hogy hogyan fut a program az állomány első
két byte függvénye. A #! például futtatható scriptre utal.
Könyvtárak jogai
Tartalom
Jog
Jelentés
r
Olvasás
Használhatod az opendir( ) és az readdir( ) függvényeket
(vagy az ls parancs) megnézni milyen fájlok vannak a könyvtárban.
w
Írás
Hozzáadhatsz, átnevezhetsz, mozgathatsz a könyvtárban
x
Futtatás
Megállapítható a könyvtár tartalma
(Pl.: Megadható a fájlok tulajdonosa és hossza a
könyvtárban). Futási jog szükséges könyvtárak
létrehozásához az adott könyvtárban, vagy fájlok
megnyitásához vagy az alkönyvtárakban
http://szit.hu/doku.php?id=oktatas:linux:jogok
-- Javítás
Valamelyik rendszeren ki kell adni normálisan (és rekurzívan) a tulajdonjogokat, kb. így;
chown -R $USER:$USER /pen
(példa)
Gondoltam, kifejtem (idézem) bővebben.
Ezek a chmod és a chown (van több hasonló parancs) parancsok közötti különbségek.
A linkelt oldalakon olvasható, hogy
- a felhasználó vagy/és
- a csoport vagy/és
- mindenki más -sem nem felhasználó, sem nem csoport azaz; bárki- részére lehet
-- csak olvasható
-- csak írható
-- csak futtatható tulajdonságúvá tenni egy-egy fájlt vagy könyvtárat, netán rekurzívan is az lehet, tehát egy könyvtárba belefoglalva a könyvtár alatti könyvtárakat és fájlokat is. Fentebb értelmezhető, hogy lehet olvasható és írható is (stb. variációk, tehát nem 'csak') egy-egy fájl vagy könyvtár. Mindennek világos szerepe van a rendszerben.
Nem értem a jogosultság hibát.
Beküldte thyeby -
Értékelés:
Úgy tudom, hogy az első "triumvirátus" a rendszergazda jogokat írja le.
Mégis:
Mit nem veszek én észre? :o
Nem értem a jogosultság hibát.
Beküldte lala -
Értékelés:
https://imgur.com/DdR0U0k
SHA256
Beküldte kimarite -
Értékelés:
https://linuxmint.hu/ellenorzes
(https://linuxmint.hu/letoltesek)
Különben a fájl a tulajdonomban van:
kim kim
Ubuntu leírás:
http://ubuntu.hu/letoltes/md5sum
https://help.ubuntu.com/community/HowToMD5SUM
For more information on checking md5 or sha256 hashes, please refer to VerifyIsoHowto, HowToSHA256SUM and/or HowToMD5SUM:
https://help.ubuntu.com/community/UbuntuHashes
És itt mutatom, hogy mi az OK, az a lényeges:
!Fontos: te az Ubuntu 16.04 MD5SUM fájlt hasonlítod össze az Ubuntu 18.04 képfájllal, ez a nem jó.
(a hozzászólásodba illesztett képet kattinthatóvá tettem, így már nagyobb méretben is nézhető. De jobb lenne ilyeneket szövegesen közölni ..., ha hosszúak, akkor az Ubuntu paste oldal segítségével)
SHA256
Beküldte kimarite -
Értékelés:
Az utolsó parancs ez is lehet:
SHA256
Beküldte thyeby -
Értékelés:
Van még mit tanulnom, az biztos. Ezen (is) alaposabban át kell majd rágnom még magam.
Általában nem szoktam bajolni az ellenőrző összeggel, ám most építgetek egy multiboot pendrve-t, és hogy ne kelljen esetleg újból nekihasalnom előröl, most leellenőriztem.
Jó beérzéssel, és úgy tűnik, nem hiába:
SHA256
Beküldte kimarite -
Értékelés:
https://wiki.ubuntu-it.org/Installazione/MD5Sum/Hash
A fájlból is ki lehet olvasni a
cat
-tel.SHA256
Beküldte kimarite -
Értékelés:
https://wiki.ubuntu-it.org/Installazione/MD5Sum/Hash
A fájlból is ki lehet olvasni a
cat
-tel.SHA256
Beküldte lala -
Értékelés:
a letöltött .ISO képfájlra, akkor a menüben találsz "Check MD5" (vagy a 18.x-nél SHA256)
opciót. https://imgur.com/fyNrKFF Erre csak rá kell kattintanod, és megvárni míg kidobja
az eredményt. https://imgur.com/zqXxlqx
Amit csak össze kell hasonlítanod az adott kiadáshoz a net.-en találtal.
SHA256
Beküldte thyeby -
Értékelés:
(Talán holnap lesz időm ezt mind pontosan megérteni.)
Az imént lala tett rendbe a gyalog tippjével, aminek az eredménye:
Ez bizony láthatóan nem
SHA256
Beküldte thyeby -
Értékelés:
Keresgéltem ominózus nemo-t, és beletelt kis időbe, míg rájöttem, hogy nálam az mezei Fájlok néven leledzik.
Aztán kipróbáltam a javaslatodat, és elámultam, hogy miket tud ez a nemo - indítható pendrive készítés, lemezre írás ... hűha!
Ettől még beterveztem holnapra, hogy ismét nekihasalok ennek a témakörnek bash prompt mellett, és addig rágom, míg emészthetővé nem válik.
Úgy idekívánkozik, mint olyan:
Amikor feltelepítettem a Mint-emet, sok kezdőhöz csatlakozva fél napot görcsöltem azon, hogy wine alá tegyem a TotalCommandert, mint nélkülözhetetlen, utánozhatatlan, pótolhatatlan Windows-os alaptartozékot. Amikor sikerült, megnyugodtam, hogy korrektül fut, és jól abszolválja a Linux munkát is.
Teltek, múltak a napok, fényesedett a homlokom picikét, mígnem kipróbáltam a Double Commandert. Kezdeti idegenkedések után annyira beleszerettem, hogy forróbillentyűre tettem, hogy bármikor, bárhol azonnal kéznél legyen. Ezután a TC-t egyetlen alkalommal sem indítottam. Minek az ide, mikor a DC sokkal korrektebb, idevalóbb? Most meg itt ez a nemo.
Ha le tudnám írni az érzéseket, amik megérttették velem, hogy a kezdő linuxosokhoz szóló instrukciókat értelmezni kell, nem csupán olvasni, írhatnék blogot sokak megelégedésére. De nem tudom megfogalmazni ezeket az érzéseket. Pedig ameddig ezidáig jutottam, nem az értelem hozott el, hanem az érzések.
Mi jön még?
SHA256
Beküldte kimarite -
Értékelés:
Az MD5SUMS fájl és az ISO ugyanazon könyvtárban legyen, ott adod ki a fenti parancsot.
SHA256
Beküldte mumorec -
Értékelés:
SHA256
Beküldte thyeby -
Értékelés:
thyeby@HP ~/Letölt $ md5sum -c MD5SUMS.1
ubuntu-18.04-desktop-amd64.iso: RENDBEN
md5sum: ubuntu-18.04-live-server-amd64.iso: Nincs ilyen fájl vagy könyvtár
ubuntu-18.04-live-server-amd64.iso: MEGHIÚSULT a megnyitás vagy olvasás
md5sum: FIGYELMEZTETÉS: 1 felsorolt fájl nem olvasható
ahol MD5SUMS.1 tartalma a Te instukcióid szerint eljárva:
129292a182136a35e1f89c586dbac2e2 *ubuntu-18.04-desktop-amd64.iso
e35f45caf1d26ed5b1217d67f6ee86e8 *ubuntu-18.04-live-server-amd64.iso
Ötszöröt az huszonöt, sokszornyolc az nyolcvannyolc, öt meg öt az tíz, tehát tíz arany az ára. :D
SHA256
Beküldte lala -
Értékelés:
sudo apt install gtkhash
https://imgur.com/aULMFt5
Felül a "File"-nál betallózód a letöltött ISO-t.
Alatta a "Check"-hez meg bemásolod az ellenőrző összeget amit a net.-en találsz.
Ezután nyomsz egy "Hash"-t ... és megvárod mig kidobja az eredményeket.
Az egyező találatokat zöld ponttal vagy pipával jelöli.
https://imgur.com/J7q4NXD
SHA256
Beküldte thyeby -
Értékelés:
Ha erre a meglevőre jobbklikkelek, nekem nincs "Kivonatok" fül.
Nem elég, ha itt a "Név:" mezőben egyszerűen átírom arra, hogy "nemo"?
MD5SUM
Beküldte kimarite -
Értékelés:
Forrás:
Ha a
c
kapcsoló azt mondja, hogyRendben
, az rendben van.GTKHASH
Beküldte kimarite -
Értékelés:
-----
Telepítés:
SHA256
Beküldte thyeby -
Értékelés:
Már csak az kavar be, amikor a nemoban a jobbklikkes módszerrel néztem, akkor egészen mást mutatott ugyanaz az iso.
why?
szerk:
Most látom, hogy három különböző ellenőrző összeg van.
- MD5
- SHA1
- SHA256
és a nemo az SHA256-ot keresi meg.
A háromféle ellenörző összegből bármelyik egyezése eseték OK? Vagy mindháromra ellenőrizni kell?
SHA256
Beküldte kimarite -
Értékelés:
A SHA256 használata javalt.
Nem tudom, hogy esetleg miért nem működött a Nemo kiegészítő, ugyanis
-- nem látok képet a kinézetéről,
-- következésképpen nem telepítettem, nem használom. ;)
Az MD5SUM nem igazán javasolt (általában):
https://prog.hu/tudastar/19720/md5-es-md6-ill-hash-algoritmusok
Mármint a képfájlok ellenőrzésénél elfogadható módszer is lehet.
SHA256
Beküldte lala -
Értékelés:
A Mint 18.x kiadásokban ez már az SHA256 - ez még biztonságosabb. Most már inkább ez a
szabvány.
Egyébkét, ennek az ellenőrzésnek a lényege az, hogy ha letőltés közben sérült vagy egyéb
okok miatt nem az eredetivel megeggyező a képfájl, akkor semmiképp ne használd fel !
Töltsd le újra, egy másik tükörkiszolgálóról.
Ha az eredeti, és a letöltött képfájl között csupán csak 1bit eltérés van, az már nagyon látványosan megváltoztatja a kapott összeget.
Találkoztam már olyan kiadással, amelynél az SHA512 volt megadva a net.-en.
A GtkHash ezt is kiszámolja / mutatja neked - ha beállítod. (Ez még ritka mint a fehér holló.)
https://imgur.com/1DTNvSJ
Érdemes a GtkHash ablakát szélesre húzni - hogy kényelmesen ráférjen minden !
Mert pl. az SHA256 is elég sok karakterből áll.
SHA256
Beküldte mumorec -
Értékelés:
Fájl=letöltött képfájl (Tetszik érteni?)
SHA256
Beküldte thyeby -
Értékelés:
Az zavart meg, hogy én nem tudtam, hogy többféle ellenőrző algoritmus létezik. Ennek okán aztán elkezdtem keverni a szezont, meg a fazont.
Semmi egyebet nem kellett tennem, mint lefeküdni, és felkelni. Ébredés után fél perccel a napnál világosabbá vált minden. Az vezetett rá, hogy bevillant: Ide írtad nekem a man md5sum parancsot. A fenébe is, hogy nem vettem én észre tegnap, hogy ha kisbetűkkel írom, az parancs, ha nagybetűkkel, az pedig egy fájl, ami tartalmazza az ellenörző összeget?
SHA256
Beküldte kimarite -
Értékelés:
A parancsok általában (legtöbbször) kis betűkből állnak
su [megoldva]
Beküldte thyeby -
Értékelés:
Tudom, a sudo root jogokkal indítja az utána írt parancsot. Ez biztonsági szempontból remek dolog, hiszen így senki nem felejt el kijelentkezni , miután befejezte su a munkát.
Mégis, hiányzik nekem a lehetőség, hogy su-val bejelentkezve a #-et lássam a promptban a $ helyén. Nem akarom használni, csupán ambivalencia számomra, hogy ez a príma szabadságérzet, amit a Linux ad, már az első lépéskor lekorlátozott, amint beléptem a terminálba, és kidobott hitelesítési hibával. És abba a korlátba ütköztem, hogy a saját gépemen a saját rendszeremen nincs jogom saját magamhoz.
Melyik fájlban, hogyan tudom ezt a Mint korlátot feloldani?
Ha létrehozok egy új felhasználót pl rthyeby alias-al, és root jogot adok neki, akkor ő hitelesítheti a su parancsot?
Hogy meg is tegyem, szükséges lenne többet tudnom a Mint biztonsági rendszeréről. Egészen pontosan azt (egyebek közt), hogy ha feloldom a korlátozást, azzal máris biztonsági rizikónak teszem ki a rendszert, vagy csupán akkor, amikor be vagyok lépve root-ként?
( A megérzésem az, hogy elvileg máris, hiszen úgy a támadó is jogot kap su hozzáféréssel kísérletezni a jelszófeltöréssel. Khhmm: Ezt kicsit pontosabban kellett volna megfogalmaznom, de szerintem értitek, mire gondoltam.)
SHA256
Beküldte thyeby -
Értékelés:
su
Beküldte lala -
Értékelés:
Ha ezután ismét sudo-val indítasz parancsot - ekkor már nem kéri a jelszót - hogy meddig ?
15 percig.
Ha huzamosabb ideig szeretnél emelt szintű (adminisztrációs) jogosultsággal garázdálkodni,
akkor kiadod a:
sudo -i
parancsot - kéri a jelszót, > beírása után a felhasználóneved pirosra vált (figyelmeztetve) és megjelenik a #
Mindaddig így marad, míg be nem zárod a terminált, vagy ki nem adod az "exit" parancsot.
Erre az "üzemmódra" a szokványos napi munka során ritkán van szükség !
Szerintem maradj meg (egyelőre) a sima sudo-zásnál.
Illetve, ha grafikus felületű alkalmazást kell megnyitnod admin. jogosultsággal (szövegszerkesztő, fájlkezelő) akkor gksu-val indítsd ! ... Pl.: gksu gedit ... gksu nemo
Annyit még megjegyeznék: A hamarosan kiadásra kerülő Mint 19-ben már nagy valószínűséggel
nem lesz benne a gksu > helyette a "pkexec" lesz. (De majd kiderül !)
su
Beküldte lala -
Értékelés:
@#33 Elhiszem ! :)
De, feltételezem ehhez telepítve kell lenni a "Midnight Commander"-nek.
su
Beküldte lala -
Értékelés:
@#35 Lehet hogy már láttad, de ha nem ....
https://www.youtube.com/watch?v=Buc_YwR3d3Y
su
Beküldte thyeby -
Értékelés:
@#35 Jól emlékszem?
Az mc a jó öreg Norton Commander klónja? Az is itt van velünk?
su
Beküldte thyeby -
Értékelés:
@#39 Vváá!
Csupa nosztalgia!
...és még tippeket is ad saját magához :D --- de hogy kell ezt értelmeznem: c -x p ? (aktuális sor könyvtárba ugrás a parancssorban)
szerk.
Azt hiszem az inverzét értelmeztem. Nem a mc sorának elérési útja kerül a prompt mellé, hanem a prompt mellettire ugrik a mc.
su
Beküldte kimarite -
Értékelés:
A live CD-n mi a jelszó?
Beküldte fecameca -
Értékelés:
Ha már van ilyen téma, hadd kérdezzem meg, mert ugye a telepítéskor adom meg a jelszavamat. De itt már annyiszor mondtátok, ha elrontok valamit , nem muszáj újra telepítenem, javítsam ki a hibát a Live lemezről mondjuk chroot-tal. De énbennem még mindig az motoszkál, ha beteszem a telepítő lemezt, és azon nem a telepítést választom, hanem nyitok egy terminált, majd adnék valami parancsot sudo-val ugye jelszót fog kérni. Na de kinek a jelszavát? Valahogy úgy kérném a választ, hogy egy kezdő is megértse. Persze van már az egyik lemezemen systemback, a másikon Timeshift, csak azt nem tudom, ha az életben egyszer lenne rá szükség, a telepítő lemezről hogyan aktiválnám őket, ha meg nem tudom, minek vannak a gépemen, akkor meg csak feleslegesen foglalják a helyet ezek a mentések a lemezemen.
A live CD-n mi a jelszó?
Beküldte kimarite -
Értékelés:
https://community.linuxmint.com/tutorial/view/69
A sudo után nyugodtan üthetsz Enter-t. Nincs értelme a jelszónak, és nincs is. A telepítés, frissítés ugyanígy működik.
A
chroot
-nál a telepített rendszer jelszavát kell megadni ..., ha jól emlékszem. Kiderül. ;)https://linuxmint.hu/blog/2016/08/chroot-live-rendszer-livecddvdusb-stick
A telepítő lemezről leginkább parancssorban „aktíválod” (indítod) és használod a Systemback vagy a Timeshift alkalmazásokat. Lehet másik telepített rendszerről is a
chroot
-ot használni, ekkor az emelt joggal indított, grafikus alkalmazások is használhatók, bár egyszer gondom volt ezzel (másik, telepített rendszernél). Mindegy, LiveCD vagy másik, telepített rendszer. Próbáld ki a grafikus alkalmazás futtatást, természetesen a terminálban kell indítani, vagyis, ahol achroot
fut. Végzetes dolog nem fog történni, mert egyszerűen kilép(het)sz achroot
-ból. Tényleg. Igazából megfogtál, nem emlékszem a grafikus alkalmazások futtatására achroot
folyamatban, nem is nagyon indítottam így alkalmazásokat ... . :)