Smoi
Anmeldungsdatum: 12. April 2007
Beiträge: 19
|
Hallo, versuche ich kwallet abzuschalten sagt mir das Modul in den systemsettings: "Sie haben nicht die Erlaubnis diese Konfiguration zu speichern" Wie bekomm ich das weg? Alles googlen brachte keinen Erfolg. Viele Grüße
Steve
Bearbeitet von Lsf_lf: Versionsangabe korrigiert/geändert.
|
Lsf_Lf
Anmeldungsdatum: 27. September 2010
Beiträge: 2159
|
Stimmt die Angabe zur verwendeten Ubuntu Version? Wenn ja, lohnt der aufwand nicht das beheben zu wollen, denn die verwendete Version ist abgelaufen und wird nicht mehr unterstützt. Aktualisiere auf was aktuelleres, wie bspw. Ubuntu 14.04 -nebst aktueller Derivate wenn bevorzugt.
|
Smoi
(Themenstarter)
Anmeldungsdatum: 12. April 2007
Beiträge: 19
|
Oh, Sorry, ich Zahlendreher. Nicht 10.04, sondern ist eine aktuelle 14.04. Viele Grüße
Steve
|
optimq
Anmeldungsdatum: 7. Dezember 2009
Beiträge: 1409
|
Hallo Steve! Du entfernst den Haken bei KDE-Passwortspeicher-System-aktivieren? Und klickst dann auf Anwenden? Dann muss das Systemverwalter(1. Benutzer)-Passwort eingegeben werden. Hast Du denn das korrekte Passwort eingegeben? Gruß Andi
|
Smoi
(Themenstarter)
Anmeldungsdatum: 12. April 2007
Beiträge: 19
|
Moin Andi, der fragt mich gar nicht erst danach. Viele Grüße
Steve
|
optimq
Anmeldungsdatum: 7. Dezember 2009
Beiträge: 1409
|
Moin Moin! Jetzt nur unter Vorbehalt! Warte lieber ab, bevor wir etwas kaputt machen! Soll sich lieber ein Profi/Erfahrener dazu melden. Könnte mir vorstellen (auch wenn's schwer fällt), dass etwas mit den (Schreib)Rechten von root nicht stimmt. Mein Lösungsansatz wäre, auf eigene Gefahr, sudo chown -R root:root /root/
'danach'
sudo reboot Gruß Andi
|
Smoi
(Themenstarter)
Anmeldungsdatum: 12. April 2007
Beiträge: 19
|
Ähm, danke für den Vorschlag, aber das sollte man tunlichst sein lassen, damit röstest du dein System dauerhaft, da du alle Dateien root schenkst. Viele Grüße
Steve
|
optimq
Anmeldungsdatum: 7. Dezember 2009
Beiträge: 1409
|
Sofern der Befehl stimmt, werden die Rechte von root nur noch mal gesetzt, die er eigentlich sowie so hat. Das ist jedenfalls mein Gedanke dahinter. Aber mit Ähm, danke für den Vorschlag, aber das sollte man tunlichst sein lassen, damit röstest du dein System dauerhaft, da du alle Dateien root schenkst.
hast Du recht. Da habe ich doch glatt etwas vergessen. Danke! Deine Rechte müssen danach natürlich wieder gesetzt werden. Mit sudo chown -R $(whoami):$(whoami) /home/$(whoami) Davon mal abgesehen, kann root grundsätzlich alles mit allen Dateien machen, also auch Deinen. Das Problem wäre nach dem ersten Befehl gewesen, dass Du keine Rechte mehr auf Deine eigenen Dateien mehr gehabt hättest, wenn der letzte Befehl nicht ausgeführt wird. Gruß Andi
|
Smoi
(Themenstarter)
Anmeldungsdatum: 12. April 2007
Beiträge: 19
|
Args, ich hatte nicht richtig gelesen. Ich hatte chown -R root:root / gesehen. Das Home vom Root, und alles darin gehört dem auch. Aber ich glaube auch nicht, dass das was damit zu tun hat. Wenn ich systemsettings mit sudo starte, dann kann man die Einstellung ja auch ändern. Allerdings nur für Root. Was ja auch vernünftig ist. Ich versteh ja eh nicht nicht, welchem Hornviech eingefallen ist Nutzern das einstellen ihrer Arbeitsumgebung zu verbieten. Viele Grüße
Steve
|
optimq
Anmeldungsdatum: 7. Dezember 2009
Beiträge: 1409
|
Es geht nicht um home. Es geht um das komplette Verzeichnis in /. Darin liegen auch die ganzen Einstellungen von kwallet etc. Und die Einstellungen dürfen nur mit root-Rechten geändert werden. Da aber etwas mit den root-Rechten scheinbar nicht stimmt, wollte ich sie zurücksetzen. Wo ich mir nicht sicher bin, ist, ob man in sudo chown -R root:root /root/ weg läßt oder stehen läßt. Meine Tendenz geht ja eher Richtung sudo chown -R root:root /
Danach müssen dann nur wieder die eigenen Rechte auf das eigene Verzeichnis in /home gesetzt werden. Gruß Andi
|
Smoi
(Themenstarter)
Anmeldungsdatum: 12. April 2007
Beiträge: 19
|
Moment, ehe wir hier aneinander vorbeireden. Geht’s dir jetzt um /root oder? Oben steht nämlich "chown .... /root/" Gelesen hatte ich "chown ... /", hattest du das dann nochmal geändert und da stand vorher wirklich "chown ... /" und nicht "chown ... /"? Wie dem auch sei, du kannst nicht einfach / root:root geben. Dass es viele verschiedene (System)Benutzer und Gruppen gibt, das hat schon seinen Sinn. Zum Beispiel müssten dann ja Dienste wie sendmail, bind oder apache als root laufen, was man wirklich nicht will. Von anderen Konsequenzen mal ganz zu schweigen. Viele Grüße
Steve
|
optimq
Anmeldungsdatum: 7. Dezember 2009
Beiträge: 1409
|
Ja, zunächst geht es um root. Deswegen müssen danach wieder die eigenen Benutzerrechte für das eigene home-Verzeichnis gesetzt werden. Denn die eigenen Schreibrechte im eigenen home-Verzeichnis sind erst mal verloren gegangen Mit sudo chown -R Bennutzername:Bennutzername /home/Bennutzername
wird das wieder geändert. Benutzername entsprechend anpassen, bei mehreren Benutzern. Gruß Andi
|
Smoi
(Themenstarter)
Anmeldungsdatum: 12. April 2007
Beiträge: 19
|
Und was machst du mit dem Rest des Systems? Nur mal als Beispiel /var/spool, guck die mal die Eigentümer und Gruppen an: smo@quina:~$ ls -l /var/spool
total 492
drwxr-xr-x 5 root root 4096 Nov 13 2007 cron
drwxr-x--- 5 Debian-exim Debian-exim 4096 Jun 10 2009 exim4
drwxr-xr-x 2 root root 4096 Sep 10 2011 lintian
lrwxrwxrwx 1 root root 7 Feb 9 2011 mail -> ../mail
drwxr-s--- 2 smmta smmsp 471040 Jul 19 17:57 mqueue
drwxrws--- 2 smmsp smmsp 12288 Jul 19 17:50 mqueue-client
drwxr-xr-x 3 root root 4096 Jun 10 2009 squirrelmail
smo@quina:~$ Und so sieht das in allen Unices in fast jedem Verzeichnis ausser den Homes, /sbin/ /usr/bin und /usr/sbin aus. Wenn du / root gibst, und dann nur die Homes der Nutzer denen wiedergibst bootet die Kiste im besten Fall noch, wenn überhaupt. Der Rest rennt voll gegen die Wand. Und wenn du nur /root/ Root gibst, dann würde es die Homes der Nutzer nicht betreffen, sie müssten also auch nicht wieder zurückgegeben werden. Wie dem auch sei, so kommen wir nicht weiter. Ich hab die ganze Sache jetzt mit dem Holzhammer gelöst und einfach den kwalletd durch /bin/true ersetzt und fertig. Hoffentlich gibt das Ding jetzt Ruhe. Viele Grüße
Steve
|
optimq
Anmeldungsdatum: 7. Dezember 2009
Beiträge: 1409
|
Hallo Steve! Da halte ich mich lieber zurück, Aber wie es aussieht, wurden normalen Nutzern dauerhaft root-Rechte auf bestimmte Dateien gegeben. Bzw. sie sind Besitzer der Dateien, die eigentlich root gehören. Und das kann meiner Meinung nach nicht richtig sein. Gruß Andi
|
Smoi
(Themenstarter)
Anmeldungsdatum: 12. April 2007
Beiträge: 19
|
Meine Güte, wir sind ganz schön Off Topic ☺ Auf jeden Fall ist das was du in dem Verzeichnislisting siehst vollkommen richtig. Das sind ja keine Rechte für die Verzeichnisse, denn Verzeichnisse und Daten können gar keine Rechte haben, sondern es sind die Besitzer denen die gehören. Es gibt nur Rechte auf Verzeichnisse und Dateien. Nur Benutzer können Rechte besitzen. Verzeichnisse und Dateien haben Zugriffsbeschränkungen (die allerdings oft als Zugriffsrechte bezeichnet werden) n jedem Unixsystem gibt es jede Menge Benutzer, nicht nur die, welche vorm Bildschirm sitzen, sondern auch Systemnutzer. Einer davon ist, wie im Listing zu sehen "Debian-exim" also der Mailserver Exim. Dem gehört dann unter anderem /var/spool/exim4. Denn der soll nicht als Root laufen. Das läuft dann so ab, dass der Exil zwar als Root gestartet wird um einen Port unter 1024 (SMTP ist 25) nutzen zu können. Dann macht der allerdings sowas wie "sudo Debian-exim", wirft also seine Root Rechte weg und hat dann nur noch die Rechte des Nutzers "Debian-exim". Das tut man, weil, würde man dir den Mailserver von aussen aufmachen und diesen dazu bringen Shellkommandos auszuführen, diese als Root ausgeführt würden, also Superuserrechte aufs ganze System haben. Denn Kommandos werden immer mit den Rechten ausgeführt welche denen entsprechen, die der ausführende Benutzer hat. Will man natürlich nicht, also dropt der seine Rechte. Würde jetzt aber /var/spool/exim4 root gehören, könnte der exim da ja nimmer reinschauen und würde gnadenlos absemmeln. Wenn du jetzt also komplett / dem root gibst, und nur die Homes der Bildschirmnutzer denen zurückgibst, würden so ziemlich alle Dienste, welche nicht als root laufen einfach nicht funktionieren. Viele Grüße
Steve
|