problema improvviso con i permessi
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
problema improvviso con i permessi
ciao a tutti,
premessa: non ho toccato, modificato, cancellato o installato niente 8O
da un momento all'altro "su -" mi dava errori del tipo:
suid non puoi fare niente...
dopo il riavvio non mi fa piu' loggare come utente dandomi questo errore:
Fatal server error:
xf86OpenConsole: Server must be suid root
se mi loggo da root, comunque tutto e' molto lento, la shell piu' dell'interfaccia grafica 8O
suggerimenti?
ciao
grazie
premessa: non ho toccato, modificato, cancellato o installato niente 8O
da un momento all'altro "su -" mi dava errori del tipo:
suid non puoi fare niente...
dopo il riavvio non mi fa piu' loggare come utente dandomi questo errore:
Fatal server error:
xf86OpenConsole: Server must be suid root
se mi loggo da root, comunque tutto e' molto lento, la shell piu' dell'interfaccia grafica 8O
suggerimenti?
ciao
grazie
- touchstyle
- Linux 4.x

- Messaggi: 1085
- Iscritto il: gio 13 mag 2004, 0:00
- Slackware: 12.1
- Kernel: 2.6.27
- Desktop: KDE
- Località: Portogruaro [VE]
- Contatta:
- TheSnowBoarder
- Linux 1.x

- Messaggi: 139
- Iscritto il: gio 30 giu 2005, 0:00
- Località: Catania
Ho l'impressione che tu abbia fatto un casino pazzesco con chmod,
probabilmente avrai dato, forse senza neanche accorgertene,
chmod 666 -R / , o qualcosa del genere.
Fatto stà che evidentemente è stato eliminato il bit SUID dalla
maschera dei permessi di su e di Xorg :
entrambi infatti girano in modalità Set User Id Root.
Prova con:
chmod 4611 /bin/su
chmod 4611 /usr/X11R6/bin/Xorg
e dimmi se il problema si risolve.
probabilmente avrai dato, forse senza neanche accorgertene,
chmod 666 -R / , o qualcosa del genere.
Fatto stà che evidentemente è stato eliminato il bit SUID dalla
maschera dei permessi di su e di Xorg :
entrambi infatti girano in modalità Set User Id Root.
Prova con:
chmod 4611 /bin/su
chmod 4611 /usr/X11R6/bin/Xorg
e dimmi se il problema si risolve.
grazie ora funziona 
solo alcune precisazioni:
- kde si e' aperto dopo 5 minuti dallo startx, di cui 3 minuti con lo schermo completamente nero (lo faceva anche da root)
- i comandi nella shell rispondono dopo molto tempo
- durante l'avvio della macchina mi e' comparso (ma questo anche prima da quando c'e' sto probelma) un messaggio avvisandomi che ssh_host_dsa_key in /etc/ssh e' accessibile a tutti nonostante abbia dato un 744
- nella home dell'utente compaiono, anche dopo aver cancellato tutto, dei .exe
- firefox non mi parte dando questo errore (scusate la lunghezza)
rrore GConf: Errore nel contattare il server di configurazione; è possibile che sia necessario abilitare il supporto TCP/IP per ORBit o che sia presente un lock NFS vecchio in seguito ad un crash di sistema. Consultare http://www.gnome.org/projects/gconf/per ulteriori informazioni (Dettagli - 1: Errore nell'apertura del file IOR "/tmp/gconfd-goku/lock/ior", gconfd non trovato: No such file or directory 2: Errore nell'apertura del file IOR "/tmp/gconfd-goku/lock/ior", gconfd non trovato: No such file or directory)
** (Gecko:19909): WARNING **: Wrong permissions for /tmp/orbit-goku
Errore GConf: Errore nel contattare il server di configurazione; è possibile che sia necessario abilitare il supporto TCP/IP per ORBit o che sia presente un lock NFS vecchio in seguito ad un crash di sistema. Consultare http://www.gnome.org/projects/gconf/per ulteriori informazioni (Dettagli - 1: Errore nell'apertura del file IOR "/tmp/gconfd-goku/lock/ior", gconfd non trovato: No such file or directory 2: Errore nell'apertura del file IOR "/tmp/gconfd-goku/lock/ior", gconfd non trovato: No such file or directory)
which: no aria in (/usr/local/bin:/usr/bin:/bin:/usr/X11R6/bin:/usr/games:/opt/www/htdig/bin:/usr/lib/java/bin:/usr/lib/java/bin:/usr/lib/java/jre/bin:/opt/kde/bin:/usr/lib/qt/bin:/usr/share/texmf/bin:.)
mi sta venendo il dubbio di qualche intrusione 8O
cosa ne pensate?
solo alcune precisazioni:
- kde si e' aperto dopo 5 minuti dallo startx, di cui 3 minuti con lo schermo completamente nero (lo faceva anche da root)
- i comandi nella shell rispondono dopo molto tempo
- durante l'avvio della macchina mi e' comparso (ma questo anche prima da quando c'e' sto probelma) un messaggio avvisandomi che ssh_host_dsa_key in /etc/ssh e' accessibile a tutti nonostante abbia dato un 744
- nella home dell'utente compaiono, anche dopo aver cancellato tutto, dei .exe
- firefox non mi parte dando questo errore (scusate la lunghezza)
rrore GConf: Errore nel contattare il server di configurazione; è possibile che sia necessario abilitare il supporto TCP/IP per ORBit o che sia presente un lock NFS vecchio in seguito ad un crash di sistema. Consultare http://www.gnome.org/projects/gconf/per ulteriori informazioni (Dettagli - 1: Errore nell'apertura del file IOR "/tmp/gconfd-goku/lock/ior", gconfd non trovato: No such file or directory 2: Errore nell'apertura del file IOR "/tmp/gconfd-goku/lock/ior", gconfd non trovato: No such file or directory)
** (Gecko:19909): WARNING **: Wrong permissions for /tmp/orbit-goku
Errore GConf: Errore nel contattare il server di configurazione; è possibile che sia necessario abilitare il supporto TCP/IP per ORBit o che sia presente un lock NFS vecchio in seguito ad un crash di sistema. Consultare http://www.gnome.org/projects/gconf/per ulteriori informazioni (Dettagli - 1: Errore nell'apertura del file IOR "/tmp/gconfd-goku/lock/ior", gconfd non trovato: No such file or directory 2: Errore nell'apertura del file IOR "/tmp/gconfd-goku/lock/ior", gconfd non trovato: No such file or directory)
which: no aria in (/usr/local/bin:/usr/bin:/bin:/usr/X11R6/bin:/usr/games:/opt/www/htdig/bin:/usr/lib/java/bin:/usr/lib/java/bin:/usr/lib/java/jre/bin:/opt/kde/bin:/usr/lib/qt/bin:/usr/share/texmf/bin:.)
mi sta venendo il dubbio di qualche intrusione 8O
cosa ne pensate?
- TheSnowBoarder
- Linux 1.x

- Messaggi: 139
- Iscritto il: gio 30 giu 2005, 0:00
- Località: Catania
Penso che sono ancora più convinto di quello che ho scritto
prima, e che cioé qualcuno abbia fatto un bel chmod 777 -R / .
Un chmod ricorsivo non è affatto una cosa banale, genera un casino
pazzesco. Su UNIX ciascun file contenuto all'interno di /etc/ deve
avere *specificatamente* la sua maschera dei permessi,
altrimenti il relativo servizio neanche prova a partire:
sshd per esempio.
Questo comportamento apparentemente stupido è in realtà
un modo efficacie per preservare al massimo la sicurezza e la
protezione dei dati critici di sistema.
Il fatto che poi hai trovato dei .exe sul tuo desktop dovrebbe
farti riflettere ..... non penso che a un utente Linux come te
interessino molto dei .exe
!
Ergo, una possibile intrusione nel tuo sistema è
una possibilità molto probabile.
sshd è attivo sul tuo sistema ?
Se si, perché
?
La password di root è sufficientemente impronunciabile ?
E' lunga almeno 10 caratteri ?
Esamina /var/log/messages ;
grep sshd /var/log/messages | less
può essere un comando utile.
Esamina la cronologia dei comandi di root tramite
history | less
e vedi se scopri qualche serie di comandi strani.
Chiama l'esorcista.
prima, e che cioé qualcuno abbia fatto un bel chmod 777 -R / .
Un chmod ricorsivo non è affatto una cosa banale, genera un casino
pazzesco. Su UNIX ciascun file contenuto all'interno di /etc/ deve
avere *specificatamente* la sua maschera dei permessi,
altrimenti il relativo servizio neanche prova a partire:
sshd per esempio.
Questo comportamento apparentemente stupido è in realtà
un modo efficacie per preservare al massimo la sicurezza e la
protezione dei dati critici di sistema.
Il fatto che poi hai trovato dei .exe sul tuo desktop dovrebbe
farti riflettere ..... non penso che a un utente Linux come te
interessino molto dei .exe
Ergo, una possibile intrusione nel tuo sistema è
una possibilità molto probabile.
sshd è attivo sul tuo sistema ?
Se si, perché
La password di root è sufficientemente impronunciabile ?
E' lunga almeno 10 caratteri ?
Esamina /var/log/messages ;
grep sshd /var/log/messages | less
può essere un comando utile.
Esamina la cronologia dei comandi di root tramite
history | less
e vedi se scopri qualche serie di comandi strani.
Chiama l'esorcista.
