Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2035 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

[ X ] Gestion des droits ? [RESOLU]

n°127747
djoh
Posté le 22-07-2002 à 17:24:49  profilanswer
 

Reprise du message précédent :

Jar Jar a écrit a écrit :

On peut aussi utiliser l'option -u de sudo pour lancer un autre utilisateur.
Pour passer d'un utilisateur à l'autre, on peut aussi faire mumuse avec xauth, il y a des trucs comme sux qui automatisent ça.




 
bon, je suis encore perdu donc je vais t'embeter un peu
 
moi je veux lancer mon edonkey avec mon utilisateur edonkey avec les droits de mon utilisateur edonkey
je fais comme ?  :)
 
 
ça vaut pour toute appli X
si je parle plus de gcombust c'est parce que j'ai trouvé une autre solution meilleur (setuid)


Message édité par djoh le 22-07-2002 à 17:25:37

---------------
http://membres.lycos.fr/djohdjoh http://www.enduring-freedoms.org/sommaire.php3
mood
Publicité
Posté le 22-07-2002 à 17:24:49  profilanswer
 

n°127756
fl0ups
東京 - パリ - SLP
Posté le 22-07-2002 à 17:38:10  profilanswer
 

je pense pas que rendre gcombust setuid soit une meilleure solution au niveau de la securité  :non:  
 
su et sudo le sont beaucoup plus, meme si c'est moins "pratique"

n°127759
djoh
Posté le 22-07-2002 à 17:41:38  profilanswer
 

fl0ups a écrit a écrit :

je pense pas que rendre gcombust setuid soit une meilleure solution au niveau de la securité  :non:  
 
su et sudo le sont beaucoup plus, meme si c'est moins "pratique"




 
ben c'est pas gcombust, c'est cdrecord que j'ai mis setuid
et je pense pas que ça pose de pb, si ?
en tout cas c'est certainement mieux que de passer par su
et pour sudo, je connais pas son principe de fonctionnement, jar jar a pas encore répondu, mais tu peux répondre à sa place si tu veux  :)

n°127762
fl0ups
東京 - パリ - SLP
Posté le 22-07-2002 à 17:43:06  profilanswer
 

ok je répond a sa place:
 
man sudo
 
non mais :fuck:  

n°127763
djoh
Posté le 22-07-2002 à 17:46:07  profilanswer
 

fl0ups a écrit a écrit :

ok je répond a sa place:
 
man sudo
 
non mais :fuck:  
 




 
ah ouai pas bête   :ange:  :p
mais là j'en ai marre que ça me bloque mon acces au serveur X depuis je ne sais combien de temps !
et sudo, j'ai pas envi de l'utiliser
enfin je vais jeter un coup d'oeil au man : si ça se trouve, ça fait pas ce que je pense que ça fait (j'amais eu besoin de l'utiliser pour le moment)

n°127767
fl0ups
東京 - パリ - SLP
Posté le 22-07-2002 à 17:50:26  profilanswer
 

bah franchement il me semble que tu as toutes les réponses qu'il te faut dans le thread

n°127771
djoh
Posté le 22-07-2002 à 17:58:18  profilanswer
 

fl0ups a écrit a écrit :

bah franchement il me semble que tu as toutes les réponses qu'il te faut dans le thread




 
bah franchement j'ai tout essayer et y-a rien qui marche  :fuck:

n°127773
impulse
Posté le 22-07-2002 à 17:59:16  profilanswer
 

Moi j'ai trouvé une super solution : je me log en tant que root et puis basta ! :o
Y'en a marre de ces conneries pour graver 2 CD ! :D
 
^_^

n°127776
Jar Jar
Intaigriste
Posté le 22-07-2002 à 18:01:27  profilanswer
 

djoh a écrit a écrit :

moi je veux lancer mon edonkey avec mon utilisateur edonkey avec les droits de mon utilisateur edonkey
je fais comme ?  :)


Tu te donnes les droits sudo, et tu fais "sudo -u edonkey mon_edonkey".
 
Sinon, oublie ce que je t'ai dit pour xauth. Je croyais avoir compris comment ça marche, mais en fait je ne comprends plus rien, c'est du délire complet, tout le monde peut afficher tout et n'importe quoi comme si j'avais fait un xhost localhost sans que je sache pourquoi...
 
D'ailleurs si quelqu'un a des connaissances plus poussées à ce sujet, je suis preneur.


---------------
« No question is too silly to ask, but, of course, some are too silly to answer. » -- Perl book
n°127779
djoh
Posté le 22-07-2002 à 18:01:57  profilanswer
 

impulse a écrit a écrit :

Moi j'ai trouvé une super solution : je me log en tant que root et puis basta ! :o
Y'en a marre de ces conneries pour graver 2 CD ! :D
 
^_^




 
 
rah ! y-en a marre de se répéter !
on ne se logue pas en root !
ah non mince, c'est pas ça que je voulais dire  :D  
non gcombust marche très bien, mais c'est pas demain la veille que je vais lancer edonkey en root !

mood
Publicité
Posté le 22-07-2002 à 18:01:57  profilanswer
 

n°127780
impulse
Posté le 22-07-2002 à 18:04:50  profilanswer
 

Citation :

rah ! y-en a marre de se répéter !
on ne se logue pas en root !
ah non mince, c'est pas ça que je voulais dire  :D  
non gcombust marche très bien, mais c'est pas demain la veille que je vais lancer edonkey en root !

 
 
C'est ça... et je fais comment pour graver mes CD ? Jinstalle windows ? :D
Ce put#&`! de xhost veut pas marcher et j'ai pas envie de me taper le man de sudo maintenant...
 
^_^
 

n°127782
djoh
Posté le 22-07-2002 à 18:05:32  profilanswer
 

Jar Jar a écrit a écrit :

Tu te donnes les droits sudo, et tu fais "sudo -u edonkey mon_edonkey".
 
Sinon, oublie ce que je t'ai dit pour xauth. Je croyais avoir compris comment ça marche, mais en fait je ne comprends plus rien, c'est du délire complet, tout le monde peut afficher tout et n'importe quoi comme si j'avais fait un xhost localhost sans que je sache pourquoi...
 
D'ailleurs si quelqu'un a des connaissances plus poussées à ce sujet, je suis preneur.




 
bah oui, je me suis rendu compte aussi que xfree c'est pas évident de comprendre son fonctionnement point de vue sécurité
j'ai compris deux truc : soit tu mets les droits localhost, auquel cas, normalement, tout ce ux qui travaille sur ton pc peuve lancer une appli X (ça a pas marcher chez moi)
et les magic cookies, c'est une clé d'authentification 128 bits, apparemment solution par défaut sur la debian woody
 
 
par contre, sudo, ça prend les droits root pour edonkey ?
parce que je veux pas que edonkey est un qq'conque droit root (et pour les manpages faut installer sudo, et j'ai pas envi (même si c'est simple :D )

n°127783
djoh
Posté le 22-07-2002 à 18:06:19  profilanswer
 

impulse a écrit a écrit :

 

Citation :

rah ! y-en a marre de se répéter !
on ne se logue pas en root !
ah non mince, c'est pas ça que je voulais dire  :D  
non gcombust marche très bien, mais c'est pas demain la veille que je vais lancer edonkey en root !

 
 
C'est ça... et je fais comment pour graver mes CD ? Jinstalle windows ? :D
Ce put#&`! de xhost veut pas marcher et j'ai pas envie de me taper le man de sudo maintenant...
 
^_^
 
 




 
non mais pour gcombust tu fixe le bit setuid pour cdrecord et ça roule

n°127787
fl0ups
東京 - パリ - SLP
Posté le 22-07-2002 à 18:09:27  profilanswer
 

su -m edonkey
./mldonkey >/dev/null &
./mldonkey_gui >/dev/null &
 
non?
 
et pour graver des cd je fais soit su -m soit
su -
xauth merge /home/toto/.Xautority
export DISPLAY=:0
gcombust

n°127788
impulse
Posté le 22-07-2002 à 18:09:53  profilanswer
 

Citation :

non mais pour gcombust tu fixe le bit setuid pour cdrecord et ça roule

 
 
J'aime pas Gcombust ! Je viens de planter un CD avec car je voulais mettre 743 Mo sur un 650 Mo ! :o
Le PC a tilté et j'ai été obligé de le rebooter a la mano (oooohhhh ! c'est pas bien ! :D).
Finalement Gtoaster est pas si mal (par contre j'ai vu nulle part "Joliet"... j'espere qu'il ne cree pas des CDs tout moisis avec des  noms de fichiers raccourcis sous win :sweat: ).
 
^_^


Message édité par impulse le 22-07-2002 à 18:10:52
n°127796
djoh
Posté le 22-07-2002 à 18:26:57  profilanswer
 

fl0ups a écrit a écrit :

su -m edonkey
./mldonkey >/dev/null &
./mldonkey_gui >/dev/null &
 
non?
 
et pour graver des cd je fais soit su -m soit
su -
xauth merge /home/toto/.Xautority
export DISPLAY=:0
gcombust




 
pour la premiere partie il veut pas, pour la deuxieme il comprend pas le merge

n°127797
impulse
Posté le 22-07-2002 à 18:32:22  profilanswer
 

Citation :

pour la premiere partie il veut pas, pour la deuxieme il comprend pas le merge

 
 
:crazy:

n°127799
djoh
Posté le 22-07-2002 à 18:34:22  profilanswer
 

impulse a écrit a écrit :

Citation :

non mais pour gcombust tu fixe le bit setuid pour cdrecord et ça roule

 
 
J'aime pas Gcombust ! Je viens de planter un CD avec car je voulais mettre 743 Mo sur un 650 Mo ! :o
Le PC a tilté et j'ai été obligé de le rebooter a la mano (oooohhhh ! c'est pas bien ! :D).
Finalement Gtoaster est pas si mal (par contre j'ai vu nulle part "Joliet"... j'espere qu'il ne cree pas des CDs tout moisis avec des  noms de fichiers raccourcis sous win :sweat: ).
 
^_^




 
ben overburné de 100 Mo c'est un peu bcp quand même  :lol:  
par contre, je comprends pas que tu es eu besoin de redémarrer  :heink:

n°127800
djoh
Posté le 22-07-2002 à 18:35:00  profilanswer
 

impulse a écrit a écrit :

 

Citation :

pour la premiere partie il veut pas, pour la deuxieme il comprend pas le merge

 
 
:crazy:




 
 
ça commence à me fatiguer là  :D  :o

n°127803
impulse
Posté le 22-07-2002 à 18:39:08  profilanswer
 

Citation :

ben overburné de 100 Mo c'est un peu bcp quand même  :lol:  
par contre, je comprends pas que tu es eu besoin de redémarrer  :heink:

 
 
Ben disons que quand ton PC fait le mort t'as pas trop le choix.
Ce qui me fait chier c'est que j'avais coché l'option "dummy" donc il aurait du foirer la simu et pas commencer a graver un CD sans se poser de question... genre tu lui dis de foutre 100 Mo de + sur un CD et t'as pas d'erreur... jusqu'a ce que ton PC creve. :o
J'espere ne pas avoir grillé mon graveur au fait... :sweat:
 
^_^

n°127807
djoh
Posté le 22-07-2002 à 18:45:00  profilanswer
 

impulse a écrit a écrit :

 

Citation :

ben overburné de 100 Mo c'est un peu bcp quand même  :lol:  
par contre, je comprends pas que tu es eu besoin de redémarrer  :heink:

 
 
Ben disons que quand ton PC fait le mort t'as pas trop le choix.
Ce qui me fait chier c'est que j'avais coché l'option "dummy" donc il aurait du foirer la simu et pas commencer a graver un CD sans se poser de question... genre tu lui dis de foutre 100 Mo de + sur un CD et t'as pas d'erreur... jusqu'a ce que ton PC creve. :o
J'espere ne pas avoir grillé mon graveur au fait... :sweat:
 
^_^
 




 
 
c'est bizarre qu'il n'est rien dit effectivement
mais ma question c'est : comment ce fait il que tout le pc soit resté bloqué, y-a un probleme là
si c'est cdrecord qui a tout bloqué, c'est la merde
sinon, met le bit setuid et démarre gcombust avec un user normal
ça devrait plus tout planté
 
mais t'es sur que tout était planté ?
t'as essayé quoi pour reprendre la main ?

n°127814
Jar Jar
Intaigriste
Posté le 22-07-2002 à 18:53:10  profilanswer
 

C'est bon, j'ai trouvé ce qui merdait chez moi, et j'ai retrouvé la solution propre pour lancer un programme sous X en tant qu'un autre utilisateur :

18:48 joss@arrakis ~ > xauth list :0
arrakis/unix:0  MIT-MAGIC-COOKIE-1  42XXXXXXXXXXXXXXXXXXXXXXXXXX
18:49 joss@arrakis ~ > su toto
Password:  
toto@arrakis:/home/joss$ xauth add :0 MIT-MAGIC-COOKIE-1 42XXXXXXXXXXXXXXXXXXXXXXXX
toto@arrakis:/home/joss$ xbill


 
Reste à automatiser tout ça, je crois que des scripts existent déjà à ce propos.


Message édité par Jar Jar le 22-07-2002 à 18:53:45

---------------
« No question is too silly to ask, but, of course, some are too silly to answer. » -- Perl book
n°127816
djoh
Posté le 22-07-2002 à 18:58:28  profilanswer
 

Jar Jar a écrit a écrit :

C'est bon, j'ai trouvé ce qui merdait chez moi, et j'ai retrouvé la solution propre pour lancer un programme sous X en tant qu'un autre utilisateur :

18:48 joss@arrakis ~ > xauth list :0
arrakis/unix:0  MIT-MAGIC-COOKIE-1  42XXXXXXXXXXXXXXXXXXXXXXXXXX
18:49 joss@arrakis ~ > su toto
Password:  
toto@arrakis:/home/joss$ xauth add :0 MIT-MAGIC-COOKIE-1 42XXXXXXXXXXXXXXXXXXXXXXXX
toto@arrakis:/home/joss$ xbill


 
Reste à automatiser tout ça, je crois que des scripts existent déjà à ce propos.




 
bon ben ça fait ce que j'ai dit ça non ? a savoir, copier le .Xauthority du user qui lance X dans le rep du user qui veut lancer un prog sous X ? non ?
 
sinon, j'ai trouvé ça qui m'inquiete, j'espère avoir mal compris :
 

mit-magic-cookie is, like, 'su user_running_x -c "xauth extract - $DISPLAY" | xauth merge -' or "export XAUTHORITY=/home/<USER_RUNNING_X>/.Xauthority" (either will let you run programs under X as root, when X was started by non-root), but xhost +localhost is damned insecure. setting export XAUTHORITY=/home/$USER/.Xauthority in /etc/profile makes it automatic. or zless /usr/share/doc/xfree86-common/FAQ.gz or "ssh -X root@localhost"

 
 
ça veut dire que tout programme lancé sous X avec la méthode des magic-cookies à les droits root ??  :heink:  
je pense avoir mal compris mais bon

n°127818
djoh
Posté le 22-07-2002 à 19:01:45  profilanswer
 

arg ! je viens de me rendre compte que je me trompais entre le xhost et le xauth pour le merge   :ange:  
bon, je réessaie avec la bonne commande cette fois !  :o
on va bien y arriver non mais !

n°127837
Jar Jar
Intaigriste
Posté le 22-07-2002 à 19:24:38  profilanswer
 

C'est vrai qu'il y a aussi la solution du "ssh -X user@localhost", c'est inratable.


---------------
« No question is too silly to ask, but, of course, some are too silly to answer. » -- Perl book
n°127864
thenubi
Posté le 22-07-2002 à 20:04:40  profilanswer
 

3

n°127867
djoh
Posté le 22-07-2002 à 20:13:03  profilanswer
 

putain de bordel de merde, ça fait chier !  :fou:  
l'option -c de su marche même pas :gun:

n°127873
localhost
127.0.0.1
Posté le 22-07-2002 à 20:21:54  profilanswer
 

Comme moi, djoh :D
 
J'ai jamais rien compris à cette histoire de serveur X et tout le dawa, bon ok j'ai jamais vraiment chercher à comprendre mais bon... J'avais trouvé une sorte de petit How To sur le net mais faudrait que je retrouve l'adresse  [:localhost]  
 
 
Je vous la communique si je la retrouve.


---------------
#!/usr/bin/girl
n°128008
djoh
Posté le 23-07-2002 à 00:15:51  profilanswer
 

bon, faut recopier la clé MIT-MAGIC-COOKIE dans le Xauthority du user qui veut lancé une appli comme ceci :
 

xauth extract - $DISPLAY | ssh -l udonkey localhost xauth merge -

n°128622
localhost
127.0.0.1
Posté le 24-07-2002 à 03:31:44  profilanswer
 

Voila ya ça : http://www.linuxfocus.org/Francais [...] e222.shtml
 
Et puis ça : http://www.demolinux.org/fr/manuel [...] chage.html
 
 
En espérant que ça peut aider  :hello:


---------------
#!/usr/bin/girl
n°128623
localhost
127.0.0.1
Posté le 24-07-2002 à 03:33:05  profilanswer
 

djoh a écrit a écrit :

bon, faut recopier la clé MIT-MAGIC-COOKIE dans le Xauthority du user qui veut lancé une appli comme ceci :
 

xauth extract - $DISPLAY | ssh -l udonkey localhost xauth merge -

 




 
Et ça sert à quoi au fait ?  :jap:


---------------
#!/usr/bin/girl
n°128626
djoh
Posté le 24-07-2002 à 03:41:14  profilanswer
 

localhost a écrit a écrit :

 
 
Et ça sert à quoi au fait ?  :jap:  




 
 
pour que edonkey puisse lancer une application X depuis la ligne de commande, quand ce n'est pas lui qui a lancé X (vu que X a des capacités de fonctionnement en réseau, un système d'authentification existe - les mit-magic-cookies - pour permettre celà)
il faut donc recopier une partie du mit-magic-cookie du user qui a lancé X et la mettre dans le .Xauthority du user voulant lancer une appli X : c'est ce que fait la commande ci-dessus
 
en gros si tu fais pas ça, seul l'user qui a lancé X peut lancer des appli X (si t'es pas ce user, faut te contenter de la ligne de commande)


Message édité par djoh le 24-07-2002 à 03:42:52
n°128642
impulse
Posté le 24-07-2002 à 09:47:39  profilanswer
 

Bon ben moi j'utilise sudo pour graver finalement et ça marche tres bien. Je sais pas pourquoi le xhost deconne mais bon...
 
^_^

n°128672
djoh
Posté le 24-07-2002 à 10:50:52  profilanswer
 

impulse a écrit a écrit :

Bon ben moi j'utilise sudo pour graver finalement et ça marche tres bien. Je sais pas pourquoi le xhost deconne mais bon...
 
^_^




 
mais après tout ce que j'ai lu, xhost cause apparemment des problème de sécurité, donc utilise la commande que j'ai donné, ça marche normalement
 
mais pour graver, tu peux le faire sans problème depuis l'utilisateur qui a lancé X, donc y-a pas de pb à ce niveau
pour que ça marche, il faut juste fixé le sticky bit sur le prog bach end de gravure (cdrecord chez moi, peut-être chez toi aussi)
ça t'évitera de passer par sudo (c'est quand pas ce qu'il y a de plus souple)

n°128677
impulse
Posté le 24-07-2002 à 11:03:22  profilanswer
 

Citation :

mais après tout ce que j'ai lu, xhost cause apparemment des problème de sécurité, donc utilise la commande que j'ai donné, ça marche normalement
 
mais pour graver, tu peux le faire sans problème depuis l'utilisateur qui a lancé X, donc y-a pas de pb à ce niveau
pour que ça marche, il faut juste fixé le sticky bit sur le prog bach end de gravure (cdrecord chez moi, peut-être chez toi aussi)
ça t'évitera de passer par sudo (c'est quand pas ce qu'il y a de plus souple)

 
 
Bof... taper "sudo gtoaster" a la place de "gtoaster"... c'est pas la mort non plus :D
Ca marche tres bien au moins, donc ça me va...
 
^_^

n°128682
djoh
Posté le 24-07-2002 à 11:14:09  profilanswer
 

impulse a écrit a écrit :

 

Citation :

mais après tout ce que j'ai lu, xhost cause apparemment des problème de sécurité, donc utilise la commande que j'ai donné, ça marche normalement
 
mais pour graver, tu peux le faire sans problème depuis l'utilisateur qui a lancé X, donc y-a pas de pb à ce niveau
pour que ça marche, il faut juste fixé le sticky bit sur le prog bach end de gravure (cdrecord chez moi, peut-être chez toi aussi)
ça t'évitera de passer par sudo (c'est quand pas ce qu'il y a de plus souple)

 
 
Bof... taper "sudo gtoaster" a la place de "gtoaster"... c'est pas la mort non plus :D
Ca marche tres bien au moins, donc ça me va...
 
^_^




 
ouai c'est sur, mais tu peux pas passer par les menus ... c'est pas la mort non plus tu me diras ... ça va d'ailleurs plus vite à tapper  :D
 
 
bah tu fais comme tu veux hein, tu as le choix  ;)

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
problèmes après install KDE3 [résolu][Apache/Tomcat] Error 503 : server is starting [pb resolu]
[résolu] help !!! winex arrive pas a trouver SDLgestion du swp sous linux.
(gentoo) changement de kernel > boot impossible (résolu)[gentoo] radeon 7500 mobile (résolu)
Config apache (résolu)pq mon httpd il redémarre tous les jours à 4H du mat' ?? (résolu)
droits sur repertoireGestion du son sous linux
Plus de sujets relatifs à : [ X ] Gestion des droits ? [RESOLU]


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR