Frage zur Gruppe tty

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
Benutzeravatar
minimike
Beiträge: 5594
Registriert: 26.03.2003 02:21:19
Lizenz eigener Beiträge: neue BSD Lizenz
Wohnort: Köln
Kontaktdaten:

Frage zur Gruppe tty

Beitrag von minimike » 13.10.2007 21:58:04

Wenn ich einen User in die Gruppe tty hinzufüge was könnte er alles anstellen? Er ist sonst nur Mitglied in users und seiner eigenen Gruppe. Hintergrund ist der das ich Usern in einem Linux-Vserver ermöglichen will das Programm screen zu benutzen. Dazu brauchen die aber Zugriff auf /dev/pts/5. Per default ist die Node auf 700 angelegt worden wenn ich chmod 760 /dev/pts/5 befehle können User ab da screen verwenden.
"Lennart Poettering is one of those typical IT leaders..." "like Linus Torvalds and Theo de Raadt?" "more like Bozo the Clown" After all, now a good employee of Microsoft

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von gms » 13.10.2007 23:12:44

Hast du vor dem Test von "screen" ein "su" oder ähnliches abgesetzt ?
Normalerweise gehört /dev/pts/X dem User, der sich auf diesem Terminal angemeldet hat. Die Rechte sind daher für diesen User auch ausreichend ( auch für screen ).
In manchen Fällen mag es sinnvoll sein, anderen Usern auch Schreibrechte einzuräumen, das wird aber eigentlich nur benötigt, wenn so witzige Programme wie "talk" verwendet werden, mit dem die User dann über ihre Terminals kommunizieren können. Zum Setzen und Anzeigen der Schreibrechte wird dann das Programm "mesg" verwendet.
Niemals sollte jedoch ein Leserechte für andere User gesetzt werden, sonst können sich die User gegenseitig ausspionieren.

Gruß
gms

Benutzeravatar
minimike
Beiträge: 5594
Registriert: 26.03.2003 02:21:19
Lizenz eigener Beiträge: neue BSD Lizenz
Wohnort: Köln
Kontaktdaten:

Beitrag von minimike » 14.10.2007 00:57:52

Ja stimmt, bin vom Vserver Host mittels "vserver servername enter" in den Server rein und dann habe ich mich mit "su Username" angemeldet. Jetzt habe ich openssh-server installiert, nach dem Anmelden mit SSH klappt screen ohne weiteres auch ohne Rootrechte oder sonstigen Privelegien.. So habe ich den User wieder aus der Gruppe tty entfernt
"Lennart Poettering is one of those typical IT leaders..." "like Linus Torvalds and Theo de Raadt?" "more like Bozo the Clown" After all, now a good employee of Microsoft

Benutzeravatar
dz
Beiträge: 27
Registriert: 21.12.2007 18:08:10

ttyS0

Beitrag von dz » 04.03.2008 18:07:40

hallo forum

folgendes anliegen:

habe einen USER der gruppe TTY in /etc/group hinzugefuegt. wie lese ich in debian diese datei neu ein, um dass der user dann dieses DEVICE nutzen kann?
oder mit welchen befehl lese ich die conf-dateien bei debian neu ein?

hatte vorher SuSE. dort gab es den befehl SuSEconfig.

dank im voraus

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Re: ttyS0

Beitrag von gms » 04.03.2008 18:24:46

dz hat geschrieben: habe einen USER der gruppe TTY in /etc/group hinzugefuegt. wie lese ich in debian diese datei neu ein, um dass der user dann dieses DEVICE nutzen kann?
diese Datei wird automatisch beim Login, oder "su" o.ä. gelesen
dz hat geschrieben: hatte vorher SuSE. dort gab es den befehl SuSEconfig.
mit SuSEconfig wird sehr viel im System herumgewurschtelt, jedoch ziehen auch unter Suse die Änderungen in /etc/group erst dann, wenn sich der User neu authentifiziert und ändert nichts an bestehenden Sessions

Gruß
gms

Antworten