Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: чем отмониторить какой процесс ставит рут права файлу?  (Прочитано 1668 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн shost

  • Автор темы
  • Активист
  • *
  • Сообщений: 560
    • Просмотр профиля
пакет fidoip (кроме qico и rntrack) для ноды, на ubuntu 10.04 32 все было отлично, и с мгетти даже (модем)
а в 14.04 64 права разъехались
я уж всем фидошным прогам дал shost shost, все равно кто то вот

как тут выше подсказали попробую отловить

Punko

  • Гость
fisher74,
Да, упустил.
AnrDaemon, как то вы совсем уж грубо..

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
я уж всем фидошным прогам дал shost shost
Как это поможет изменить пользователя, от которого запускается тоссер?…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн shost

  • Автор темы
  • Активист
  • *
  • Сообщений: 560
    • Просмотр профиля
смотрю права логов
тоссер hpt (и htick) shost shost (те, это не тоссер, получается, иначе бы у лога тоже root root владелец нарисовался)
у binkd логфайл тоже shost shost
у rntrack тоже shost shost

ага
у лога qico root root

в инит qico-d.conf

(Нажмите, чтобы показать/скрыть)

причем у бинкд, все нормально с логом (не рут рут)
так в инит
(Нажмите, чтобы показать/скрыть)

что тут можно нарисовать у кики, что бы она не под рутом работала?


Пользователь решил продолжить мысль [time]20 Январь 2016, 08:49:43[/time]:
при
exec sudo -u shost /usr/local/sbin/qico -I /usr/local/etc/qico/qico.conf -d

кика не стартует

терминал с этой строкой при запуске оной тут сразу закрылся


Пользователь решил продолжить мысль [time]20 Январь 2016, 08:55:29[/time]:
сорри, стартует, логи рутовые остались, удалил и стартанула

будем посмотреть за аутбоундом, зарутится или нет


Пользователь решил продолжить мысль 20 Января 2016, 10:53:03:
опять там root root у файлов
лог кики - нормально, не рутовый

zip еще - но из qico и binkd запускается
« Последнее редактирование: 20 Января 2016, 10:53:03 от shost »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
КАКОЙ SUDO В UPSTART СКРИПТЕ ВЫ ЧТО СДУРЕЛИ????

setuid <user>
setgid <group>
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн shost

  • Автор темы
  • Активист
  • *
  • Сообщений: 560
    • Просмотр профиля
я тогда совсем не понимаю ничего
qico,  в ней есть запуск батника после сессии
поставил в его голове (батника) проверку - что б с под рута не выполнялся
и не выполняется
значит6 как то кика (она не в руте, тк ее лог не с рут правами) вызыват шелл с этим батником, и уже он стартует из под рута

оформлено так сейчас
в кике:
aftersession   /usr/local/bin/toss
aftermail   /usr/local/bin/toss2
в первом так

(Нажмите, чтобы показать/скрыть)

во втором

#!/bin/sh

(Нажмите, чтобы показать/скрыть)

что происходит, кто стартует этот шелловый батник, выполняя его с рут правами?


Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
1. man id
2. Забываем про бэктики. Вообще. Учимся использовать $( )
3. man logger
4. Если файлы в аутбаунде, то при чём тут мейлер?…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн shost

  • Автор темы
  • Активист
  • *
  • Сообщений: 560
    • Просмотр профиля

4. Если файлы в аутбаунде, то при чём тут мейлер?…
так .пкт к бандлам добавляются по мере прихода почты
вот в этот момент кому то хочется бандлу дать root root

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Не "дать", бандл создаётся полностью новый. Значит, у вас кто-то от рута запускается.
Таки ищите.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн shost

  • Автор темы
  • Активист
  • *
  • Сообщений: 560
    • Просмотр профиля
там где возможно лезут к бандлам, сделал так
sudo -u shost /usr/local/sbin/hpt -c /usr/local/etc/fido/config toss

и попустило
криво, ну и ладно

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Раз попустило, значит какой-то из этих скриптов запускался от рута.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн shost

  • Автор темы
  • Активист
  • *
  • Сообщений: 560
    • Просмотр профиля
там похоже вызывался zip каким то образом (в 10.04 32 бит этого не было), что он работал от рута
единственное обоснование, что эта строка отрабатывается теперь нормально

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Ну ведь быть такого не может :)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн shost

  • Автор темы
  • Активист
  • *
  • Сообщений: 560
    • Просмотр профиля
дык я с устанвоки 1404 на это налетел, замел решение под ковер, но все равно нужно было урулить

вот 1004, с нее все конфиги ставлю к 1404 - все работает, кроме вот аутбаунд в руте
чего там изменили в 14, не знаю

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Вы упорно считаете, что у вас не было ошибки, а вот в 14.04 она ВНЕЗАПНО появилась.
Как фидошник с десятилеттним стажем (и сисадмин с двадцатилетним), могу вас огорчить - ошибка у вас была всегда, то, что вы её нашли только в 14.04 - это просто счастливая случайность.
Скорее всего, до этого ваша система просто вся работала от рута.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.06 секунд. Запросов: 25.