Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comp.os.unix.linux.misc > #91184

Re: Unsichere Zugriffsrechte

From August Werner <august-werner@invalid.invalid>
Newsgroups de.comp.os.unix.linux.misc
Subject Re: Unsichere Zugriffsrechte
Date 2017-06-28 20:41 +0000
Message-ID <eriijfF7ejeU1@mid.individual.net> (permalink)
References <270617.131726.d.c.o.u.l.m.151@wolfgang-bauer.at> <oitp0l$bnl$1@news.albasani.net> <270617.173416.d.c.o.u.l.m.153@wolfgang-bauer.at> <eri0gbF3m24U1@mid.individual.net> <280617.181434.d.c.o.u.l.m.152@wolfgang-bauer.at>

Show all headers | View raw


Wolfgang Bauer schrieb:

> Die /usr/local/bin/tinews.pl funktioniert mit Tin einwandfrei.

Dann ist das:

> Hier in Mageia-6rc gibt es ein anderes Problem und ich würde
> mich freuen wenn ich das auch beheben könnte.
>
> cd /usr/local/bin/ (da liegt die tinews.pl)


und das:

> Es gibt beim Abschicken
> "/usr/local/bin/tinews.pl: Posting failed!"

ohne Bedeutung und wahrscheinlich nur unglücklicherweise dort
hinein geraten?


tinews.pl funktioniert eben nicht einwandfrei! Es gibt schließlich diese
Fehlermeldung. Bei Durchsicht von Log-Dateien wäre sicher noch
genaueres zu finden.

Ein Programm, das wolfgang:wolfgang gehört und nur von diesem gelesen
und ausgeführt werden darf, liegt in einem Verzeichnis, das sonst nur
root-eigene Dateien enthält, und soll von tin ausgeführt werden?
Da stimmt etwas nicht und das lässt sich schon auf den ersten Blick
erkennen.

Die besagte Fehlermeldung stammt aus dem Programm tinews.pl, genauer aus
der Subroutine *postarticle*. Nach Ausgabe der Meldung wird der Programmlauf
abgebrochen. Der Ablauf ist also alles andere, als einwandfrei.

Nach meiner kurzen Durchsicht des Programms, scheitert die
Authentifizierung. Da ließe sich vermuten, dass ein Programm mit
Ownership wolfgang:wolfgang, nicht die Rechte besitzt, diesen Vorgang
durchzuführen.

> Da sind keine falschen Dateirechte.
> 
> [wolfgang@mga-6 bin]$ getfacl .
> # file: .
> # owner: root
> # group: root
> user::rwx
> group::r-x
> other::r-x

Das sind die Rechte des beinhaltenden Verzeichnisses, also
von /usr/local/bin

Die Dateirechte des Programms tinews.pl erhält man durch:

getfacl /usr/local/bin/tinews.pl

oder durch

cd /usr/local/bin
getfacl tinews.pl


Den Auszug mit den stark voneinander abweichenden Eigentümer- und
Dateirechteangaben aus dem ls-Listing habe ich doch nicht grundlos
gezeigt.

Wenn #tinews.pl zum Löschen bestimmt ist und nur noch zum Vergleich mit
tinews.pl dienen soll, dann stellt sich die Frage, wie die Datei
#tinews.pl den Eigentümer root:root erhalten hat und dazu noch
umfangreichere Dateirechte hat, ja sogar ACL-Attribute zugeordnet sind,
während tinews.pl mit wolfgang:wolfgang und auf diese Eigentümerschaft
beschränkte Dateirechte auskommen kann?

Es sieht so aus, als hätte jemand von irgendwoher ein Programm
tinews.pl geholt und damit eine vorhandene Datei ersetzt, die
jetzt #tinews.pl heißt. Dabei das Setzen von Ownership und Dateirechten
übersehen. Nun hätte ich gerne noch eine Begründung für die Existenz
der beiden Dateien.

Außerdem, was gibt es zwischen diesen beiden Perl-Programmen zu
vergleichen? Dazu muss man auch noch Perl-Kenntnisse besitzen.

Back to de.comp.os.unix.linux.misc | Previous | NextPrevious in thread | Next in thread | Find similar | Unroll thread


Thread

Unsichere Zugriffsrechte Wolfgang Bauer <bauer-w@aon.at> - 2017-06-27 13:17 +0200
  Re: Unsichere Zugriffsrechte Christian Schneider <strcat@gmx.net> - 2017-06-27 13:21 +0200
    Re: Unsichere Zugriffsrechte Wolfgang Bauer <bauer-w@aon.at> - 2017-06-27 14:55 +0200
      Re: Unsichere Zugriffsrechte Thomas 'PointedEars' Lahn <PointedEars@web.de> - 2017-06-27 22:57 +0200
        Re: Unsichere Zugriffsrechte Wolfgang Bauer <bauer-w@aon.at> - 2017-06-28 11:09 +0200
          Re: Unsichere Zugriffsrechte Thomas 'PointedEars' Lahn <PointedEars@web.de> - 2017-06-28 11:37 +0200
    Re: Unsichere Zugriffsrechte Friedhelm Waitzmann <usenetf2017.fwnsp@spamgourmet.com> - 2017-06-27 14:13 +0000
      Re: Unsichere Zugriffsrechte Christian Schneider <strcat@gmx.net> - 2017-06-27 18:41 +0200
        Re: Unsichere Zugriffsrechte Wolfgang Bauer <bauer-w@aon.at> - 2017-06-27 18:51 +0200
          Re: Unsichere Zugriffsrechte Christian Schneider <strcat@gmx.net> - 2017-06-27 19:43 +0200
  Re: Unsichere Zugriffsrechte Friedhelm Waitzmann <usenetf2017.fwnsp@spamgourmet.com> - 2017-06-27 14:10 +0000
    Re: Unsichere Zugriffsrechte Wolfgang Bauer <bauer-w@aon.at> - 2017-06-27 16:34 +0200
      Re: Unsichere Zugriffsrechte Friedhelm Waitzmann <usenetf2017.fwnsp@spamgourmet.com> - 2017-06-28 00:41 +0000
        Re: Unsichere Zugriffsrechte Wolfgang Bauer <bauer-w@aon.at> - 2017-06-28 09:29 +0200
          Re: Unsichere Zugriffsrechte Wolfgang Bauer <bauer-w@aon.at> - 2017-06-29 13:04 +0200
            Re: Unsichere Zugriffsrechte Ralph Angenendt <dein.name@strg-alt-entf.org> - 2017-06-29 11:41 +0000
              Re: Unsichere Zugriffsrechte Wolfgang Bauer <bauer-w@aon.at> - 2017-06-29 14:11 +0200
            Re: Unsichere Zugriffsrechte Friedhelm Waitzmann <usenetf2017.fwnsp@spamgourmet.com> - 2017-06-29 12:36 +0000
              Re: Unsichere Zugriffsrechte Wolfgang Bauer <bauer-w@aon.at> - 2017-06-29 14:52 +0200
                Re: Unsichere Zugriffsrechte Friedhelm Waitzmann <usenetf2017.fwnsp@spamgourmet.com> - 2017-06-29 16:05 +0000
                Re: Unsichere Zugriffsrechte Wolfgang Bauer <bauer-w@aon.at> - 2017-06-29 18:28 +0200
          Re: Unsichere Zugriffsrechte Friedhelm Waitzmann <usenetf2017.fwnsp@spamgourmet.com> - 2017-06-29 11:16 +0000
    Re: Unsichere Zugriffsrechte Wolfgang Bauer <bauer-w@aon.at> - 2017-06-27 16:47 +0200
    Re: Unsichere Zugriffsrechte Wolfgang Bauer <bauer-w@aon.at> - 2017-06-27 17:34 +0200
      Re: Unsichere Zugriffsrechte August Werner <august-werner@invalid.invalid> - 2017-06-28 15:32 +0000
        Re: Unsichere Zugriffsrechte Wolfgang Bauer <bauer-w@aon.at> - 2017-06-28 18:14 +0200
          Re: Unsichere Zugriffsrechte August Werner <august-werner@invalid.invalid> - 2017-06-28 20:41 +0000
            slrn mit tinews.pl (was: Unsichere Zugriffsrechte) Wolfgang Bauer <bauer-w@aon.at> - 2017-06-29 11:20 +0200

csiph-web