Näytä kirjoitukset

Tässä osiossa voit tarkastella kaikkia tämän jäsenen viestejä. Huomaa, että näet viestit vain niiltä alueilta, joihin sinulla on pääsy.


Viestit - kimbledon

Sivuja: [1]
1
Ubuntu tietokoneissa / Vs: Pidgin ongelma
« : 12.01.09 - klo:20.33 »
Sama ongelma pidginin kanssa, mutta aMSN toimi aivan normaalisti. (Ubuntu 8.10, 2.6.27-9-generic)

2
Tuosta vielä sen verran, että tuo ei ole luonti päivämäärä vaan muokkaus päivämäärä. Säilytetäänkö luontipäivämääriä missään? Olen miettinyt, että miten ne saisi selville jo pitkään.

3
Päädyin ratkaisuun: Tekee chrootjailin minne laittaa irssin ja screenin. Mounttaa sen chrootjailin jonnekkin erilliselle kovalevylle NOSUID optiolla, jolloin kukaan ei voi saada root-oikeuksia jailissa(jailista pääsee ulos jos saa root oikeudet)
Koitin jo kerran aiemmin tehdä tuota chroot jailia, mutta en oikein onnistunut. Koitin kuitenkin uudestaan ja keksin syitä miksi irssi tai screen eivät toimineet:


HUOM! Korvaa näistä komennoista /home/jail polku sinun omalla polulla, jossa JAILIN juuri sijaitsee!


Koodia: [Valitse]
Error opening terminal: unknown.
Tämä johtuu siitä, että TERM ympäristömuuttuja on pielessä, muokkaa JAILIN /etc/profile tiedostoa ja lisää sen loppuun rivit:
Koodia: [Valitse]
export TERMINFO=/opt/share/terminfo
export TERM=linux

Näin saat irssin toimimaan.
Seuraava ongelma tulee kuitenkin screenin kanssa:
Koodia: [Valitse]
Cannot open your terminal '/dev/pts/1' - please check.
Siihen auttaa:
Koodia: [Valitse]
mount -t devpts devpts /home/jail/dev/pts
Jos saat virheviestin:
Koodia: [Valitse]
Must be connected to a terminal.:
niin siihen auttaa:
Koodia: [Valitse]
mount -t proc proc /home/jail/proc
Virheviesti:
Koodia: [Valitse]
No more PTYs
Korjaus:
Koodia: [Valitse]
chmod 666 /dev/ptmx

En siis takaa, että nämä toimivat, mutta itselläni nämä ovat toimineet ja auttaneet screen+irssi yhdistelmään chroot jailissa.
Aion tehdä tässä kun kerkeän niin ohjeen miten laitat chroot jailin pystyyn ja miten saat screenin+irssin sinne(tai jotain muuta)

4
Haluaisin siis antaa parille kaverilleni irssi-shellin serverilleni, mutta en halua antaa heille bashia käyttöön.
Tein itse oman python scriptin tätä varten:  http://tauri.ath.cx/~kimble/login.py
Kirjoitin ylös miten laitoin sen käyntiin:  http://tauri.ath.cx/~kimble/loginohje
Hmm, muutetaan oikeuksia tuolla ohjeessa ettei voi ajaa omia ohjelmia. Eikös ~/.irssistäkin voi?

Juu voihan sieltä tosiaan. Harmittaa tuo irssin /exec komento, voisin melkee alkaa ite säätää irssii missä ei olis sitä ollenkaan :D

5
Haluaisin siis antaa parille kaverilleni irssi-shellin serverilleni, mutta en halua antaa heille bashia käyttöön.
Tein itse oman python scriptin tätä varten:  http://tauri.ath.cx/~kimble/login.py
Kirjoitin ylös miten laitoin sen käyntiin:  http://tauri.ath.cx/~kimble/loginohje

Tämä on täysin toimiva systeemi, mutta irssissä on komento: /exec ja mahdollisesti myös muita komentoja jotka ovat mahdollinen turva-aukko. Haluaisin siis jotenkin estää tietyltä käyttäjältä muiden ohjelmien suorittamisen paitsi: irssi,wget,ls,rm,ps,screen. Itselleni tuli mieleen vain se että laittaisin kaikki binäärit jonkun ryhmän omistukseen(ne ketkä saavat suorittaa niitä) ja sitten chmoddaisi binäärit niin, että vaih omistaja ja ryhmä voisi niitä suorittaa. Sitten antaisi irssille, wgetille ja noille suoritusoikeuden kaikille. Niitä binäärejähän on ties missä paikoissa. Kuinkahan vaikea tuota olisi toteuttaa?
Olen kokeillut jo tehdä sellaisen chroot "vankilan", mutta se ei onnistunut irssin kanssa kovin hyvin.

Kiitos tästäkin scriptasta jo sulle :)


Juu ei siinä mitään. Tein eilen siitä paremman version joka ei tarvitse tota tunnusta enää vaan se katsoo screen -ls komennolla, että onko niitä screenejä vai ei.
Sitten se myös pysyy paikallaan se valikko sillee hienosti nyt :D Muutan vielä ton käyttämään $HOME muuttujaa ton "/home/%s" % os.system('whoami'):n tilalta.
Et ei tarvii muutaku vaihtaa vaa toi sen vanhan login.py tilalle ni se osaa jatkaa irssiiki.

6
DNS-onglema voi johtua modeemista, niin kuin minulla. Jos katsotte /etc/resolv.conf ja siellä on modeemin osoite, eikä suoraan palveluntarjoajan ip osoite niin se voi hidastua.
Ainakin minulla siellä on: 10.0.0.2 eli se selvittää ne osoitteet mun modeemin kautta ja modeemi varmaan sitte palveluntarjoajalta. Tämä on TODELLA hidasta(5-15s) ja olisi kiva löytää joku
ratkaisu, miten saisin sen boksin tarjoamaan sitä palveluntarjoajan ip-osoitettä, eikä sitä omaansa. Ongelma on sama läppärillä(ubuntussa, mutta ei windowsissa) ja servukoneella.

7
Haluaisin siis antaa parille kaverilleni irssi-shellin serverilleni, mutta en halua antaa heille bashia käyttöön.
Tein itse oman python scriptin tätä varten:  http://tauri.ath.cx/~kimble/login.py
Kirjoitin ylös miten laitoin sen käyntiin:  http://tauri.ath.cx/~kimble/loginohje

Tämä on täysin toimiva systeemi, mutta irssissä on komento: /exec ja mahdollisesti myös muita komentoja jotka ovat mahdollinen turva-aukko. Haluaisin siis jotenkin estää tietyltä käyttäjältä muiden ohjelmien suorittamisen paitsi: irssi,wget,ls,rm,ps,screen. Itselleni tuli mieleen vain se että laittaisin kaikki binäärit jonkun ryhmän omistukseen(ne ketkä saavat suorittaa niitä) ja sitten chmoddaisi binäärit niin, että vaih omistaja ja ryhmä voisi niitä suorittaa. Sitten antaisi irssille, wgetille ja noille suoritusoikeuden kaikille. Niitä binäärejähän on ties missä paikoissa. Kuinkahan vaikea tuota olisi toteuttaa?
Olen kokeillut jo tehdä sellaisen chroot "vankilan", mutta se ei onnistunut irssin kanssa kovin hyvin.

8
Muuten hyvä, mutta irssin ja screenin kanssa tuli ongelmia. Valitti kaiken maailman ettei löytynyt terminalia tms. Vaikka kopioin koko /dev ja /dev/pts sinne "vankilaan" niin ei onnistunut. Loppujen lopuksi koneeni meni aivan sekaisin kun ne laitteet meni ristiin rastiin(onneks reboot auttoi). Jos joku löytäis hyvän ohjeen tai jopa mahdollisesti tekisi, niin olisi todella hyvä.

9
hmh... N93, kaapelilla toimii, Bluetoothilla ei. Ubuntu (Gnome)

Koodia: [Valitse]
sami@SamRo:~$ pon dna
Failed to open /dev/rfcomm0: Connection refused

Tuo tulee aina, heti sen perään kun puhelin että kone kysyy pariliitokselle salasanaa. Ihmettelen myäskin että miksi se edes kysyy mokomaa kun luuri on jo paritettu ja asetettu luotettavaksi,

Minulla tuli sama saunalahden kanssa mutta alkoi toimimaan kun poistin pariliitoksen kännykästä(N91) ja läppäristä(Ubuntu 7.10 GNOME)
Sen jälkeen puhelimella laittaa salasanan ja saman läppärissä niin alkoi toimimaan :)

Tätä ennen tosin tein nämä komennot:

Koodia: [Valitse]
$ sudo hciconfig hci0 down
$ sudo hciconfig hci0 up PISCAN

En tiedä vaikuttaako asiaan mutta mainitsin silti.


Sivuja: [1]