merhaba,
slocate bildigim kadari ile FreeBSD ile birlikte gelmiyor ve portuda
henuz yok(freebsd ile uyumlu, kaynak kodundan derlenerek kurulabilir).
FreeBSD'deki haftalik calisan locate veritabani guncelleme scripti
nobody olarak islem yapiyor(/etc/periodic/weekly/310.locate). Bunun
yaninda veritabanina kaydedilmesini istemediginiz
dizinleri /usr/libexec/locate.updatedb scriptinde belirtebilirsiniz.


On Thu, 2005-03-03 at 22:02 -0800, Bedreddin ÃAHBAZ wrote:
> Merhabalar,
> 
> Uyariniz uzerine ipucu alanini biraz karistirdim.
> Asagidaki ipucuna ulastim;
> 
> ------------------------------------------------------
> "slocate ile gÃvenli locate" - Huzeyfe ÃNAL -
> (2004-05-05 08:50:05)   [204]
> 
> locate komutunun yetkisiz kullanÄcÄlarÄn locate'in
> veri tabanÄna aldÄÄÄ dosyalarÄ gÃrmemesini
> istiyorsanÄz locate yerine slocate(Security Enhanced
> version of the GNU Locate)kullanabilirsiniz.
> slocate ile updatedb ile alÄnan veritabanÄnda
> dosyalarÄn permission ozellikleri de alinir ,boylece
> yetkisiz eriÅimler engellenir.
> 
> **
> [EMAIL PROTECTED] /]# ls -l /usr/bin/locate
> lrwxrwxrwx 1 root slocate 7 Oca 14 11:20
> /usr/bin/locate -> slocate
> red hat sistemlerde locate komutu slocate komutu ile
> iliÅkilendirilmiÅtir.
> **
> ------------------------------------------------------
> 
> Hersey tamam da bu slocate i nasil calistiracagiz. Ben
> yukaridaki ipucundan ne yazik ki pek birsey anlamadim
> :(
> 
> Saygilarimla..
> 
> --- Gokhan <[EMAIL PROTECTED]> wrote:
> 
> > Selamlar,
> > 
> > Elbette var..
> > Ã&#65533;ncelikle bu gibi durumlar iÃÂin
> tasarlanmÃÂÃ&#65533; olan
> > slocate kullanmaya 
> > baÃ&#65533;layÃÂn.
> > Ev bence locate komutunu tamamen sisteminizden
> > kaldÃÂrÃÂn.
> > Bu Ã&#65533;ekilde depolanmÃÂÃ&#65533; dosya tarama
> bilgisi de yok
> > olacaktÃÂr.
> > 
> > ÃÂyi ÃÂalÃÂÃ&#65533;malar,
> > GÃÂkhan
> > 
> > Bedreddin
> >
> "ÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂÃÂÂ"
> > wrote:
> > 
> > >Merhabalar,
> > >
> > >FreeBSD de dosyalarin yerini bulmak icin;
> > >
> > ># locate dosya_ismi
> > >
> > >komutunu kullaniyoruz. Buraya kadar hersey guzel.
> > Bu
> > >komutlarin ozellikle de locate komutunun calismasi
> > ile
> > >ilgili bir sorun yasadim. Benim sistemimde
> > >/usr/local/etc/squid dizini altinda yasak.txt
> > isimli
> > >bir dosya bulunuyor. Komut satirinda;
> > >
> > ># locate yasak.txt
> > >
> > >ile hicbir sonuc alamiyordum. Sebebini arastirdim
> > ve
> > >locate veritabani ile ilgili bir durum oldugunu
> > >gordum. Bu durumu duzeltmek icin locate
> > veritabanini
> > >guncellemekten bahseden bir yazi okudum ve daha cok
> > >arastirmadan locate veritabanini;
> > >
> > >server# /usr/libexec/locate.updatedb
> > >
> > >komutu ile guncelledim. Tabi ben bu komutu verir
> > >vermez su uyari geldi;
> > >
> > >  
> > >
> > >>>>WARNING
> > >>>>Executing updatedb as root.  This WILL reveal
> > all
> > >>>>        
> > >>>>
> > >filenames
> > >  
> > >
> > >>>>on your machine to all login users, which is a
> > >>>>        
> > >>>>
> > >security risk.
> > >
> > >
> > >Merak ettigim nokta su. Yaptigim bu islem bir
> > guvenlik
> > >sikintisi yaratiyor. Zira root un erisebildigi tum
> > >dosyalari locate veritabanina kaydetmis oldum ve
> > diger
> > >kullanicilar da su anda bu dosyalarin adlarini ve
> > >yerlerini gorebiliyorlar hatta permissionlar uygun
> > ise
> > >bu dosyalarin icini bile gorebiliyorlar. Bu islemi
> > tam
> > >okumadan yaptim ve su anda hafif bir pismanlik
> > >icideyim. Geri donusu olmayan bir islem midir bu?
> > >Guvenlik acisindan bayagi kotu bir islem yapmis
> > oldum
> > >sanirim. Bu hatanin telafisi var midir?
> > >
> > >Saygilarimla..
> > >
> > >
> > >   
> > >           
> > >__________________________________ 
> > >Celebrate Yahoo!'s 10th Birthday! 
> > >Yahoo! Netrospective: 100 Moments of the Web 
> > >http://birthday.yahoo.com/netrospective/
> > >
> >
> >---------------------------------------------------------------------
> > >Cikmak icin, e-mail:
> > [EMAIL PROTECTED]
> > >Liste arsivi: http://lists.enderunix.org ve
> >
> http://www.mail-archive.com/freebsd@lists.enderunix.org
> > >Turkiye'nin ilk FreeBSD kitabi:
> > http://www.acikkod.com/freebsd.php
> > >
> > >
> > >
> > >  
> > >
> > 
> > 
> 
> 
> 
>       
>               
> __________________________________ 
> Celebrate Yahoo!'s 10th Birthday! 
> Yahoo! Netrospective: 100 Moments of the Web 
> http://birthday.yahoo.com/netrospective/
> 
> ---------------------------------------------------------------------
> Cikmak icin, e-mail: [EMAIL PROTECTED]
> Liste arsivi: http://lists.enderunix.org ve 
> http://www.mail-archive.com/freebsd@lists.enderunix.org
> Turkiye'nin ilk FreeBSD kitabi: http://www.acikkod.com/freebsd.php
> 

Attachment: smime.p7s
Description: S/MIME cryptographic signature

Cevap