Re: Jeszcze raz drukarka usb

2003-08-29 Wątek Bertold

Użytkownik serberis napisał:


Witam,

Mam woody'ego 3.0 z jadrem 2.4.18,uzytkownik na CUPS-ie akurat teraz
jest niewazny, bo nawet root nie moze dac rady. Po prostu nie ma
device'a do ktorego mozna by sie podpiac (tzn. sa ale nieaktywne)


Pozdrawiam

MArcin Chmielewski
 

Z twojego załącznika wynika, że system przeczytał z portu nazwę 
drukarki. Jak to sie stało, jeśli USB jest nieaktywne?

Bertold



Re: [OT] LeftHand - Firma

2003-08-29 Wątek Maciej Matysiak
On the 29th of August 2003 at 13:30, Przemysław Kula przemyslaw.kula#opcja.pl 
wrote:

 A czego Ci trzeba? Malego programu do fakturowania czy duzego kombajnu?
 Na razie czegos malego do fakturowania - najchetniej wspolpracujacego z 
 MySQLem badz POSTGRESEM.

http://defactor-ng.gnu.pl/

 m.m.
-- 
 use gnus, not guns!



Re: [OT] LeftHand - Firma

2003-08-29 Wątek Wojciech Kaczmarek
Dnia Fri, Aug 29, 2003 at 03:35:42PM +0200, Maciej Matysiak napisał(a):
  A czego Ci trzeba? Malego programu do fakturowania czy duzego kombajnu?
  Na razie czegos malego do fakturowania - najchetniej wspolpracujacego z 
  MySQLem badz POSTGRESEM.
 http://defactor-ng.gnu.pl/
także http://www.defactor-ng.gnu.pl/
-- 
Powered by GNU/Linux | [EMAIL PROTECTED]| 'vi' is your friend
Linux user number 297551 | [EMAIL PROTECTED] |  GG: 2936505
at http://counter.li.org | You will find my public key at http://pgp.mit.edu/



Re: [OT] LeftHand - Firma

2003-08-29 Wątek Przemysław Kula
 A czego Ci trzeba? Malego programu do fakturowania czy duzego kombajnu?

Na razie czegos malego do fakturowania - najchetniej wspolpracujacego z 
MySQLem badz POSTGRESEM.

Za wszelkie rady bede wdzieczny,
Przemek Kula
-- 
e-mail: [EMAIL PROTECTED]
gg#:1746874
icq#:   6153258
tlen#:  [EMAIL PROTECTED]
jabber: [EMAIL PROTECTED]




Re: vee-jay, cinerella, xmovie, ??

2003-08-29 Wątek Karol Czachorowski
On Fri, 29 Aug 2003 10:43:21 +0200
Piotr Pruszczak [EMAIL PROTECTED] wrote:

 Czy ktoś ma może doświadczenia w pracy z :
 vee-jay, cinerella, xmovie, no i mplayerem (dokładnie - jak zrobic w nim
 GUI - poległem wczoraj) ??

A co trudnego w gui w mplayerze? Ja kompiluje z takimi opcjami (paczki pod
debiana niby są, ale raczej mocno niekompletne, więc ich nie polecam;
najlepiej brać cvs'a):

./configure --enable-i18n --disable-runtime-cpudetection --language=pl \
--enable-gui --enable-freetype --enable-qtx --enable-live \
--with-livelibdir=/opt/live

Ciebie interesuje zapewne --enable-gui, ewentualnie --enable-freetype
(jeśli chcesz mieć obsługę TTF). Potrzebujesz do tego na pewno devele gtk
1.2 (i libfreetype). A gui odpala się wołająć MPlayera komendą gmplayer.
 

Karol
-- 
|   Karol Czachorowski narel(at)fantastyka.net|
|   JID: narel(at)jabber.org   GG: 2786028  |



Re: Jeszcze raz drukarka usb

2003-08-29 Wątek Jacek Kawa
Jak podają anonimowe źródła, przepowiedziano, że serberiss napisze:

  Poniewaz nadal nie moge sobie sam dac rady pisze jeszcze raz.
  Mam obsluge usb i drukarki usb w jadrze, laduja sie moduly printer i
  usb-uhci,
  cat /proc/bus/usb/drivers:
   usbdevfs
   hub
0- 15: usblp

hm, dziwne. Nie znam się na tym zbyt dobrze, ale

printer.c: usblp0: USB Bidirectional printer dev 2 if 0 alt 0

wydaje mi się, że tu port lp powinien być już dostępny...

Która wersja Linuxa? Czy z tą z pakietu jest tak samo?

[...]

Pozdrawiam

-- 
Jacek Kawa **Between depriving a man of one hour from his life and depriving
him of his life there exists only a difference of degree. [F. 
Herbert]**



Re: [OT]Blokowanie nieplacacych userow

2003-08-29 Wątek Maciek Matwiejszyn
From: Piotr Potargowicz [EMAIL PROTECTED]

 Niewiem czy chodzilo o mnie ale ja mam to teak rozwiązane, że jest
postawiony
 squid + transparent proxy i poprostu jak ktos nie placi to sie mu  squidem
 obcina internet, oczywiscie podmieniona jest tez standardowa strona squid
 access dienied na inna.

 pozdrawiam Piotr Potargowicz
ja bym na miejscu takiego usera zainstalował np. winrouteproxy, ustawil
proxy w przeglądarce na lokalne i... korzystał dalej

maciek

ps. ja wycinam po iptables i mac


--
Maciek Matwiejszynmaciek(at)limac(dot)gda(dot)pl
---
zaKaZaAć



Re: adduser

2003-08-29 Wątek Jarek

Użytkownik Bertold napisał:

Użytkownik amon napisał:


witam

debianek obraza mi sie przy dodawania usera z .'
np: cos.ktos
gdzie to zmienic by sie odczepil?

z gory thx
jr


Zwróć uwagę, że w takim wypadku polecenie chown w postaci:

  chown  user.group plik

może stracić jednoznaczność. Może to powodować różne perturbacje w 
przyszłości.


Bertold



A moze uzyc useradd ?

jarek




Re: [OT]Blokowanie nieplacacych userow

2003-08-29 Wątek Tomasz Jakub Skrynnyk
Witam!

Akurat 28-08-2003 (czw) o godz. 12:05 Roman Kalukiewicz napisał(a):

 Czy ww. osoba moglaby sie jeszcze raz podzielic swoim dzielem?
Nie jestem ww osobą :), ale strzelam, że chodziło o...

MiniServ


Pozdrawiam
Tomasz Jakub Skrynnyk

-- 
Linux Registered User #277542 | http://lab02.host.sk | GG: 136500
Key fingerprint = B687 2345 94E4 D877 65A6  7599 E3E4 608E 84FA C32D



Re: vee-jay, cinerella, xmovie, ??

2003-08-29 Wątek Paweł Tęcza
Haj! :-D

Piotr Pruszczak [EMAIL PROTECTED] writes:

[...]
 no i pakietami XFree86 w wersjach 4.3 lub 4.2.1 na Woodym

Ja mam Woody'ego i uzywam XF86 w wersji 4.3:

[EMAIL PROTECTED]:~$ COLUMNS=100 dpkg -l xserver* | grep ^ii
ii  xserver-common  4.3.0-0ds2.0.0woody files and utilities common to all X 
servers
ii  xserver-xfree86 4.3.0-0ds2.0.0woody the XFree86 X server
[EMAIL PROTECTED]:~$

Paczki biore stad:

# XFree 4.3.0 for Woody
deb http://people.debian.org/~mmagallo/packages/xfree86/i386 ./

i stad (dla spelnienia kilku zaleznosci):

# Backports from sid for woody
deb http://people.debian.org/~nobse/debian/woody/backported ./

Z tym drugim zrodelkiem moga byc pewne problemy. Dla przykladu, u mnie
przestal sie uruchamiac MySQL po aktualizacji paczki...

Pozdrawiam

PT



Re: adduser

2003-08-29 Wątek Marcin Sochacki
On Fri, Aug 29, 2003 at 03:20:51PM +0200, Bertold wrote:
 Tak, ale jak przydzielić plik użytkownikowi moja.ciocia albo samej 
 grupie moja.ciocia ?

Na to drugie powinno zadziałać chgrp, a na pierwsze zawsze można zrobić
to podając uid i gid numerycznie.

Wanted



Re: adduser

2003-08-29 Wątek Bertold

Użytkownik Marcin Sochacki napisał:


On Thu, Aug 28, 2003 at 10:43:39PM +0200, Bertold wrote:
 


chown  user.group plik
 

może stracić jednoznaczność. Może to powodować różne perturbacje w 
przyszłości.
   



Ale można:

chown user:group plik

Wanted
 

Tak, ale jak przydzielić plik użytkownikowi moja.ciocia albo samej 
grupie moja.ciocia ?

Bertold



Re: Jeszcze raz drukarka usb

2003-08-29 Wątek Bartosz Feński aka fEnIo
On Fri, Aug 29, 2003 at 01:28:02PM +0200, serberis wrote:
 Mam woody'ego 3.0 z jadrem 2.4.18,uzytkownik na CUPS-ie akurat teraz
 jest niewazny, bo nawet root nie moze dac rady. Po prostu nie ma
 device'a do ktorego mozna by sie podpiac (tzn. sa ale nieaktywne)
Fajnie... a po co nam o tym mówisz?
Czyżbyś chciał uzyskać pomoc? ;)

Proponuję zacząć od tego by jądro wspierało Twoje USB.

pozdr,
fEnIo
-- 
  _ Bartosz Feński aka fEnIo | mailto:[EMAIL PROTECTED] | 
pgp:0x13fefc40 
_|_|_32-050 Skawina - Głowackiego 3/15 - w. małopolskie - Polska
(0 0) phone:+48501608340 | ICQ:46704720 | GG:726362 | IRC:fEnIo
ooO--(_)--Ooo http://skawina.eu.org | JID:[EMAIL PROTECTED] | RLU:172001


pgptrn7SeOnXi.pgp
Description: PGP signature


dlaczego user nie moze montowac hda1?

2003-08-29 Wątek perski
Czesc,
mam taki problem:
mam zainstalowanego debiana (knopix) na hdc, dysk hda1 jest sformatowany na 
fat32 (niestety windoza tam musi siedziec). Chcialbym zeby przy starcie systemu 
sie montowal i user mogl na nim zapisywac.  
Wpis w fstab wygladaja tak:
dev/hda1 /mnt/hda1 vfat noauto,users,exec,umask=000,uid=knoppix,gid=knoppix 0
probowalem tez tak:
/dev/hda1 /mnt/hda1 vfat defaults,rw,user,noexec 0  0
ale niestety caly czas moge montowac tylko hda1 jako root...

w man mount i man fstab nic juz wiecej nie znalazlem.

Pozdrowienia

Z.

_
Uniwersytet ¦l±ski, http://www.us.edu.pl/




vee-jay, cinerella, xmovie, ??

2003-08-29 Wątek Piotr Pruszczak

Czy ktoś ma może doświadczenia w pracy z :
vee-jay, cinerella, xmovie, no i mplayerem (dokładnie - jak zrobic w nim 
GUI - poległem wczoraj) ?? no i pakietami XFree86 w wersjach 4.3 lub 
4.2.1 na Woodym


mam małego gwoździa z pakietami w Woodym, a na Srge'a nie chcę się 
przesiadać bo nienajlepsze doświadczenia posiadam ;)


jesteście kochani, bez Was dawno bym sobie dał spokój, a tak zawsze co 
dzień to krok do przodu



--
Piotr



Re: adduser

2003-08-29 Wątek Michał Politowski
On Fri, 29 Aug 2003 15:20:51 +0200, Bertold wrote:
[...]
 Tak, ale jak przydzielić plik użytkownikowi moja.ciocia albo samej 
 grupie moja.ciocia ?

_POSIX2_VERSION=200112 chown moja.ciocia plik

-- 
Michał Politowski -- [EMAIL PROTECTED]
Talking has been known to lead to communication if practised carelessly.



Re: OT: listy dyskusyjne

2003-08-29 Wątek Pawel Kowalski
Dnia Thu, Aug 28, 2003 at 09:33:06PM +0200, Szymon Morandir Anders napisal(a):
  Przepraszam a OT, ale szukalem i nic sensownego nie wygrzebalem. Potrzebuje
  namiary na listy dyskusyjne poswiecone nie tyle linuxowi ale wszelkim 
  uslugom
  sieciowym, laczu polpak, technologiom bezprzewodowym no i przede wszystkim
  routerom cisco.
  Najlepiej listy krajowe ze wzgledu na to, ze poruszane problemy beda 
  bardziej
  dotyczyly naszych isp.
 

USENET
pl.comp.*
pl.internet.*
alt.pl.wirelesslan

comp.*
net.*

i wiele wiele innych.


-- 
Kowalski Pawel
argail(na)histeria.pl | JID:argail(at)histeria.pl
.. a oczy jego zrobiły sie duże i patrzyły z niedowierzaniem na innowierców 
...


pgp7luNoolqPj.pgp
Description: PGP signature


Re: vee-jay, cinerella, xmovie, ??

2003-08-29 Wątek Marcin Juszkiewicz
Dnia Friday 2003 of August 29 10:43, Piotr Pruszczak napisał:
 Czy ktoś ma może doświadczenia w pracy z :
 mplayerem (dokładnie - jak zrobic w nim GUI - poległem wczoraj) ??

cd mplayer-src/; ./configure --enable-gui; make

albo po debianowemu:

sudo apt-get install libgtk1.2-dev; 
cd mplayer-src/; 
$EDITOR debian/rules (dodać --enable-gui do wywołania configure)
fakeroot debian/rules binary (lub doinstalować devscripts i wpisać debuild)
sudo dpkg -i ../mplayer*deb (lub sudo debi z devscripts)

Ale MPlayer i GUI? to się wyklucza jak dla mnie - szczególnie, że to GTK1 a 
tego się wystrzegam jak tylko mogę.
--
APT: deb http://www.hrw.one.pl/apt/ sid/

The speed of light is defined to be EXACTLY 299,792,458 meters per second.



Re: Jeszcze raz drukarka usb

2003-08-29 Wątek serberis
Witam,

Mam woody'ego 3.0 z jadrem 2.4.18,uzytkownik na CUPS-ie akurat teraz
jest niewazny, bo nawet root nie moze dac rady. Po prostu nie ma
device'a do ktorego mozna by sie podpiac (tzn. sa ale nieaktywne)


Pozdrawiam

MArcin Chmielewski





public_html

2003-08-29 Wątek Tomasz P. Kotecki
Witam,

pytanie moze glupie, ale jakos nie wiem, jak sobie poradzic. wszelkie
rtfm-y mile widziane, prosilbym jednak o informacje co czytac, a nie
gdzie szukac (to juz wiem, google. nie korzystam z niego tym razem bo
nie wiem jak sformulowac pytanie aby cos znalazl na ten temat).

chodzi o katalog public_html, ktory sprawia, ze prawa dostepu do
katalogow domowych uzytkownikow musza miec maske 755. istotnym elementem
jest oczywiscie ostatnia cyfra, czyli uprawnienia swiata. mam zalozony
server ssh i nie chcialbym, aby luserzy mogli grzebac po swoich
katalogach.

domyslam sie, ze jest proste rozwiazanie tego problemu, ale nie wiem
nawet, gdzie szukac. z gory dziekuje za pomoc,

-- 
Tomasz P. Kotecki [EMAIL PROTECTED]



Re: public_html

2003-08-29 Wątek Wojciech Kuranowski
On Fri, Aug 29, 2003 at 09:25:37PM +0200, Jacek Kawa wrote:
 Jak podają anonimowe źródła, przepowiedziano, że Tomasz P. Kotecki napisze:
 
 [...]
  chodzi o katalog public_html, ktory sprawia, ze prawa dostepu do
  katalogow domowych uzytkownikow musza miec maske 755. istotnym elementem
  jest oczywiscie ostatnia cyfra, czyli uprawnienia swiata. mam zalozony
  server ssh i nie chcialbym, aby luserzy mogli grzebac po swoich
  katalogach.
 
 A nie może być np. 705 ?

to chyba nic nie da.

lepiej dac 701 na /home/user, a 755 dla /home/user/public_html

w ten sposob nikt nikomu nie zajrzy:)

Pozdrawiam.



Re: public_html

2003-08-29 Wątek Jacek Kawa
Jak podają anonimowe źródła, przepowiedziano, że Wojciech Kuranowski napisze:

  [...]
   chodzi o katalog public_html, ktory sprawia, ze prawa dostepu do
   katalogow domowych uzytkownikow musza miec maske 755. istotnym elementem
   jest oczywiscie ostatnia cyfra, czyli uprawnienia swiata. mam zalozony
   server ssh i nie chcialbym, aby luserzy mogli grzebac po swoich
   katalogach.
  A nie może być np. 705 ?
 to chyba nic nie da.

W przypadku, gdy większość użytkowników jest w jednej grupie,
chroni $HOME przed tą większością. 8)

 lepiej dac 701 na /home/user, a 755 dla /home/user/public_html
 w ten sposob nikt nikomu nie zajrzy:)

Do celu prowadzą różne drogi :)

Pozdrawiam

-- 
Jacek Kawa **Mimo wszystko nadal wierzę, że w głębi
serca ludzie są naprawdę dobrzy** [Anna Frank]



Re: public_html

2003-08-29 Wątek Szymon \Morandir\ Anders
 to chyba nic nie da.

 lepiej dac 701 na /home/user, a 755 dla /home/user/public_html

 w ten sposob nikt nikomu nie zajrzy:)

Ja to rozwiazuje wlasnie tak (701 dla katalogow) + 604 dla plikow i
openwall na jadro.

--
Szymon Morandir Anders
http://angrenost.org



Re: public_html

2003-08-29 Wątek Jacek Kawa
Jak podają anonimowe źródła, przepowiedziano, że Tomasz P. Kotecki napisze:

[...]
 chodzi o katalog public_html, ktory sprawia, ze prawa dostepu do
 katalogow domowych uzytkownikow musza miec maske 755. istotnym elementem
 jest oczywiscie ostatnia cyfra, czyli uprawnienia swiata. mam zalozony
 server ssh i nie chcialbym, aby luserzy mogli grzebac po swoich
 katalogach.

A nie może być np. 705 ?

[...]

Pozdrawiam

-- 
Jacek Kawa  **And I've read the Bill of Human Rights
   And some of it was true**



Re: public_html

2003-08-29 Wątek Tomasz P. Kotecki
W liście z pią, 29-08-2003, godz. 22:15, Jacek Kawa pisze: 

 W przypadku, gdy większość użytkowników jest w jednej grupie,
 chroni $HOME przed tą większością. 8)

no u mnie niestety nie dziala. ustawilem chown user:users user, a potem
705 i niestety... nie dziala :(

-- 
Tomasz P. Kotecki [EMAIL PROTECTED]



Re: public_html

2003-08-29 Wątek Szymon \Morandir\ Anders

 w rzeczy samej to troche pomoglo, ale jest nie do konca tak, jak bym
 chcial. jesli ktos wpisze cd /home/user/public_html to ma dostep do
 wszystkich plikow. biorac pod uwage potencjalna zawartosc typowych
 plikow w public_html (np. hasla do bazy mysql w kodzie php), jest to
 dzialanie nieporzadane.

A jakze ma byc inaczej?:)
zmien public_html na 705 i nie bedzie klopotu

--
Szymon Morandir Anders
http://angrenost.org



Re: public_html

2003-08-29 Wątek Tomasz P. Kotecki
W liście z pią, 29-08-2003, godz. 21:40, Wojciech Kuranowski pisze: 

 lepiej dac 701 na /home/user, a 755 dla /home/user/public_html

w rzeczy samej to troche pomoglo, ale jest nie do konca tak, jak bym
chcial. jesli ktos wpisze cd /home/user/public_html to ma dostep do
wszystkich plikow. biorac pod uwage potencjalna zawartosc typowych
plikow w public_html (np. hasla do bazy mysql w kodzie php), jest to
dzialanie nieporzadane. 

-- 
Tomasz P. Kotecki [EMAIL PROTECTED]
-- 
Tomasz P. Kotecki [EMAIL PROTECTED]



Re: public_html

2003-08-29 Wątek Marek Łaska
Dnia pią 29. sierpnia 2003 22:36, Tomasz P. Kotecki napisał:
 W liście z pią, 29-08-2003, godz. 21:40, Wojciech Kuranowski pisze:
  lepiej dac 701 na /home/user, a 755 dla /home/user/public_html

 w rzeczy samej to troche pomoglo, ale jest nie do konca tak, jak bym
 chcial. jesli ktos wpisze cd /home/user/public_html to ma dostep do
 wszystkich plikow. biorac pod uwage potencjalna zawartosc typowych
 plikow w public_html (np. hasla do bazy mysql w kodzie php), jest to
 dzialanie nieporzadane.
Myślę, że mój pomysł jest bardziej oryginalny.
Podałem go Tomkowi na GG, sprawdziłem też u siebie i działa.
Katalog public_html robimy chgrp www-data
następnie o-rx i g+rx
I ani nikt obcy nie podpatrzy bezpośrednio plików, a Apache dostęp będzie 
miał :)
Pozdrawiam
Marek



Re: public_html

2003-08-29 Wątek Tomasz P. Kotecki
 a inna sprawa... u mnie domyslnie zaden user nie byl w grupie users :(
 zrobilem to recznie, a nie widze opcji odpowiedzialnej za to w
 /etc/addsuer. gdzie to sie ustawia?

ok, sam sobie odpowiem. jest jednak linijka, ktora jest za to
odpowiedzialna :) ale w sumie, tak troche z upierdliwosci, chcialbym
zeby user byl zarowno w grupie users, jak i swojej wlasnej. a tego tam
na pewno nie ma.

-- 
Tomasz P. Kotecki [EMAIL PROTECTED]



Re: public_html

2003-08-29 Wątek Wojciech Kuranowski
On Sat, Aug 30, 2003 at 12:30:54AM +0200, Tomasz P. Kotecki wrote:
  a inna sprawa... u mnie domyslnie zaden user nie byl w grupie users :(
  zrobilem to recznie, a nie widze opcji odpowiedzialnej za to w
  /etc/addsuer. gdzie to sie ustawia?
 
 ok, sam sobie odpowiem. jest jednak linijka, ktora jest za to
 odpowiedzialna :) ale w sumie, tak troche z upierdliwosci, chcialbym
 zeby user byl zarowno w grupie users, jak i swojej wlasnej. a tego tam
 na pewno nie ma.

zastanow sie, czy jest ci rzeczywiscie potrzebne trzymanie kazdego usera
w oddzielnej grupie. mysle, ze mozesz spokojnie wszystkich wrzucic do
grupy users. jesli znajdziesz jeden dobry powod, dla ktorego chcialbys,
zeby jednak mieli osobne grupy...to cos sie wymysli :)

Pozdrawiam.



Re: public_html

2003-08-29 Wątek Tomasz P. Kotecki
W liście z pią, 29-08-2003, godz. 23:13, Wojciech Kuranowski pisze: 

   W przypadku, gdy większość użytkowników jest w jednej grupie,
   chroni $HOME przed tą większością. 8)
  no u mnie niestety nie dziala. ustawilem chown user:users user, a potem
  705 i niestety... nie dziala :(
 Hmmm SOA#1
 
 mkdir xxx
 chown owner:users xxx
 chmod 705 xxx
 
 i nikt z grupy users nie dostanie sie do tego, oprocz ownera. tak samo z
 plikami, tylko, ze daj prawa 604. apache dziala domyslnie w debianie
 jako www-data, wiec zalicza sie do others i ma dostep do tych plikow.
 to musi dzialac:)
 
 dla /home/user mozesz dac 701
 dla public_html i innych katalogow - 705
 dla plikow w public_html - 604
 
 wrzuc tylko userow do tej samej grupy.
 
 i daj:
 cd /home/user/public_html
 chown -R owner:users .

no ladnie. rzeczywiscie, jest to 'metoda... najdoskonalsza' :) jeszcze
pytanko dotyczace bezpieczenstwa: czy istnieje mozliwosc (draze temat z
ciekawosci, bo jesli chodzi o bezpieczenstwo to lamer ze mnie), ze ktos
sie podszyje pod nie-usera? tzn. jakies bugi w oprogramowaniu sie
zdarzaja tego typu, ze mozna buszowac np. jako www-data?

a inna sprawa... u mnie domyslnie zaden user nie byl w grupie users :(
zrobilem to recznie, a nie widze opcji odpowiedzialnej za to w
/etc/addsuer. gdzie to sie ustawia?

-- 
Tomasz P. Kotecki [EMAIL PROTECTED]



Re: public_html

2003-08-29 Wątek Wojciech Kuranowski
On Sat, Aug 30, 2003 at 12:22:48AM +0200, Tomasz P. Kotecki wrote:
 W liście z pią, 29-08-2003, godz. 23:13, Wojciech Kuranowski pisze: 
  Hmmm SOA#1
  
  mkdir xxx
  chown owner:users xxx
  chmod 705 xxx
  
  i nikt z grupy users nie dostanie sie do tego, oprocz ownera. tak samo z
  plikami, tylko, ze daj prawa 604. apache dziala domyslnie w debianie
  jako www-data, wiec zalicza sie do others i ma dostep do tych plikow.
  to musi dzialac:)
  
  dla /home/user mozesz dac 701
  dla public_html i innych katalogow - 705
  dla plikow w public_html - 604
  
  wrzuc tylko userow do tej samej grupy.
  
  i daj:
  cd /home/user/public_html
  chown -R owner:users .
 
 no ladnie. rzeczywiscie, jest to 'metoda... najdoskonalsza' :) jeszcze
 pytanko dotyczace bezpieczenstwa: czy istnieje mozliwosc (draze temat z
 ciekawosci, bo jesli chodzi o bezpieczenstwo to lamer ze mnie), ze ktos
 sie podszyje pod nie-usera? tzn. jakies bugi w oprogramowaniu sie
 zdarzaja tego typu, ze mozna buszowac np. jako www-data?

apache, czyli uzytkownik www-data, potrafi dostac sie wszedzie do
public_html. wszystkie skrypty php dzialaja z uprawnieniami www-data,
wiec tez beda mogly dostac sie do kazego public_htmla.

proponuje ci zdjac atrybuty read z wszystkich katalogow, lacznie z
public_html. czyli ustawiasz 701.

teraz nawet ktos o uprawnieniach www-data, albo innych zobaczy pustke
w tych katalogach. trzeba znac dokladna nazwe pliku,zeby cokolwiek
odczytac. nie dotyczy, grupy users, bo oni nic nie moga zrobic, oprocz
ownera. oczywiscie pierwszy strzal to index.php lub podobny:) cudzy
skrypt php moze zajrzec do twojego home i odczytac z index.php pare
rzeczy.

pozostaje odpalanie skryptow php z prawami uzytkownika - ownera skryptow,
a nie www-data. jak to zrobic? httpd.apache.org - poczytaj doki:)

Pozdrawiam.



Re: public_html

2003-08-29 Wątek Tomasz P. Kotecki
W liście z sob, 30-08-2003, godz. 00:30, Tomasz P. Kotecki pisze: 

 ok, sam sobie odpowiem. jest jednak linijka, ktora jest za to
 odpowiedzialna :) ale w sumie, tak troche z upierdliwosci, chcialbym
 zeby user byl zarowno w grupie users, jak i swojej wlasnej. a tego tam
 na pewno nie ma.

ciekawa rzecza, o ktorej napisze, zeby pozniej byla w archiwum, jest
katalog /etc/skel. dzieki niemu public_html istnieje od razu po
utworzeniu uzytkownika i ma odpowiednie prawa. to jest dobre. natomiast
wciaz chcialbym, aby uzytkownik domyslnie byl swojej wlasnej grupie,
grupie users i jednej, ktora warunkuje dostep do roznych rzeczy (moja
prywatna)

-- 
Tomasz P. Kotecki [EMAIL PROTECTED]



Re: Xterminal?

2003-08-29 Wątek |K a C z Y|
Krzysztof Krupa [EMAIL PROTECTED] [2003-08-28 19:34]:
 X -query 192.168.1.86
 
 Rozwiazanie nie dziala.

jak nie to to to ;-)

X -broadcast
X -querymaszyna.w.lan
X -indirect maszyna.w.lan

a xdm slucha ? 

$ grep xdm /etc/services 
xdmcp   177/tcp 
xdmcp   177/udp

[1] zmuś xdm żeby nasluchiwal na tych portach
[2] stworz ACL dla xdm'a
[3] sprawdz /var/log/xdm.log
[4] i daj mi znac jesli uda Ci sie przekonać dwie rozne wersje 
srodowiska XFree aby sie dogadały bo mi sie nie udało :(.


-- 
Secret hacker rule #1: hackers read manuals



Re: public_html

2003-08-29 Wątek Tomasz P. Kotecki
 Myślę, że mój pomysł jest bardziej oryginalny.
 Podałem go Tomkowi na GG, sprawdziłem też u siebie i działa.
 Katalog public_html robimy chgrp www-data
 następnie o-rx i g+rx
 I ani nikt obcy nie podpatrzy bezpośrednio plików, a Apache dostęp będzie 
 miał :)

a ja go jescze apgrejdowalem i mam tak:
zarowno katalog domowy, jak i public_html: 750, przy grupie www-data

i to jest to, o co mi chodzilo. inna sprawa jest to, ze jesli
potrzebowalbym innej grupy, ktora mialaby miec dostep do katalogow
userow to trzeba by sie pi**rzyc z tworzeniem grupy-pojemnika...
zostala jescze jedna kwestia: gdzie ustawic domyslnosc takich ustawien? 
tak patrze na szybko i widze /etc/adduser.conf. jesli cos zle
powiedzialem albo cos mozna zrobic lepiej, dajcie znac. jesli nie, to
pewnie problem jest juz rozwiazany.

-- 
Tomasz P. Kotecki [EMAIL PROTECTED]



Re: public_html

2003-08-29 Wątek Wojciech Kuranowski
On Fri, Aug 29, 2003 at 11:36:11PM +0200, Marek Łaska wrote:
 Dnia pią 29. sierpnia 2003 22:36, Tomasz P. Kotecki napisał:
  W liście z pią, 29-08-2003, godz. 21:40, Wojciech Kuranowski pisze:
   lepiej dac 701 na /home/user, a 755 dla /home/user/public_html
 
  w rzeczy samej to troche pomoglo, ale jest nie do konca tak, jak bym
  chcial. jesli ktos wpisze cd /home/user/public_html to ma dostep do
  wszystkich plikow. biorac pod uwage potencjalna zawartosc typowych
  plikow w public_html (np. hasla do bazy mysql w kodzie php), jest to
  dzialanie nieporzadane.
 Myślę, że mój pomysł jest bardziej oryginalny.
 Podałem go Tomkowi na GG, sprawdziłem też u siebie i działa.
 Katalog public_html robimy chgrp www-data
 następnie o-rx i g+rx
 I ani nikt obcy nie podpatrzy bezpośrednio plików, a Apache dostęp będzie 
 miał :)

hmm... wedlug mnie to brzydkie rozwiazanie... wymaga ciaglej troski
administratora nad public_html dla kazdego usera... co prawda jest to dosc
proste, ale zawsze... osobiscie nie popieram, stosuje inne dzialajace
rozwiazania, nie wymagajace interwencji admina:)

Pozdrawiam.



Re: dlaczego user nie moze montowac hda1?

2003-08-29 Wątek Michal Wyrebski
On Fri, 29 Aug 2003, [EMAIL PROTECTED] wrote:

 Czesc,
 mam taki problem:
 mam zainstalowanego debiana (knopix) na hdc, dysk hda1 jest sformatowany na 
 fat32 (niestety windoza tam musi siedziec). Chcialbym zeby przy starcie 
 systemu sie montowal i user mogl na nim zapisywac.  
 Wpis w fstab wygladaja tak:
 dev/hda1 /mnt/hda1 vfat noauto,users,exec,umask=000,uid=knoppix,gid=knoppix 0
 probowalem tez tak:
 /dev/hda1 /mnt/hda1 vfat defaults,rw,user,noexec 0  0
 ale niestety caly czas moge montowac tylko hda1 jako root...
 
 w man mount i man fstab nic juz wiecej nie znalazlem.


A coś takiego?

/dev/hda1   /mnt/hda1   vfatdefaults,uid=[uid_grupy]0   0

U mnie to działa.


  Michał



Re: Jeszcze raz drukarka usb

2003-08-29 Wątek Bertold

Użytkownik serberiss napisał:


CUPS tez drukarke wykrywa, a drukarka nic, mam tez usbmgr, a w /dev/usb
nieaktywne pliki. Pomozcie.
Dlaczego dmesg mowi 'usb.c: ignoring set_interface for'
hm, dolaczam wyniki dmesg i lsusb, moze sie nadadza.

Pozdrawiam

Marcin Chmielewski

 

Sprawdź, czy drukujesz pliki w CUPS-ie anonimowo albo czy użytkownik, 
spod którego to czynisz ma takie prawo.


Bertold



Re: [OT]Blokowanie nieplacacych userow

2003-08-29 Wątek Roman Kalukiewicz
On Fri, 29 Aug 2003, Maciek Matwiejszyn wrote:

 ja bym na miejscu takiego usera zainstalował np. winrouteproxy, ustawil
 proxy w przeglądarce na lokalne i... korzystał dalej
 
 maciek
 
 ps. ja wycinam po iptables i mac

Dlatego pokombinowalem i zrobilem sobie straszliwy system do
klepania userow, ktory nieplacacym robi DNAT z portu 80 na server na
port 8000. Tam stoi VirtualHost Apache'a, z ErrorPage 404 na
index.php, w ktorym nieplacacym sie pojawia sie tabelka z ich
zadlozeniem i sugestia co by zaplacili.

Jak do tego sie jeszcze dolozy DROP reszty ruchu i ciachanie po MAC
to sa bez szans.

Na 4 dni przez uplynieciem terminu 2 razy dziennie pakuje sie im
przed nos ta sama stronka, ale wtedy jak dasz refresh to wszystko
chodzi cacy.

Wszystko full-automatic tak, ze nawet w kalendarz sie patrzec nie
musze kiedy komu obciachac. :))

No i tego chyba tak latwo nie obleza :]

Pozdrawiam
Romek Kalukiewicz

PS. Dziekuje za ten watek - conieco sie poduczylem i... no i wynik
macie opisany wyzej.



[no subject]

2003-08-29 Wątek Maryśka



jak już wiesz co tam wpisać, to prześlij i mi 
instrukcję

dzięki
malynia


Re: dlaczego user nie moze montowac hda1?

2003-08-29 Wątek Michal Wyrebski
On Fri, 29 Aug 2003, Michal Wyrebski wrote:
 
 
 A coś takiego?
 
 /dev/hda1 /mnt/hda1   vfatdefaults,uid=[uid_grupy]0   0
 
 U mnie to działa.


Ale żem pacnął: uid_grupy. Zmieńcie to na uid ;)

Przepraszam, ale troche za dużo o tych grupach wszelkiego rodzaju się
dzisiaj naczytałem. 


  Michał