Zugriffsprobleme mit Benutzer in Gruppe root



  • Hallo,

    ich habe unter Suse 9.1 einen Benutzer sowohl mit yast wie auch mit adduser angelegt und ihn dann der Gruppe root hinzugefügt. Jedoch hat der Benutzer dann nicht mal das Recht, um in / eine Datei anlegen zu dürfen. Auch sonst scheint er sogar weniger Rechte als "other" zu haben.

    Hat jemand eine Idee woran dies liegen könnte?

    Vielen Dank



  • Geh mal nach / und gibt ls -la ein. Ich vermute Du wirst folgendes Ergebnis erhalten:

    drwxr-xr-x 18 root root 4096 Jul 16 14:19 .
    drwxr-xr-x 18 root root 4096 Jul 16 14:19 ..
    *schnippel*

    Bei meinem Linux (Gentoo) steht der Dateizugriff halt auf 0755, was zur Folge hat, dass nur der Besitzer und root (hier ein und das selbe) Schreibzugriffe dadrauf hat. Wenn Du deinen Benutzer in die Gruppe root einfügst hat er im überigen lange noch nicht die Rechte des root-Benutzers, es handelt sich halt um eine Gruppe - nicht mehr und nicht weniger (zugegeben hat die Gruppe recht viele Rechte).

    Kleine Anmerkung noch: Ich möchte Dir davon abraten, deinem Benutzer root-Rechte zu geben (und ihn in die Gruppe root zu packen), denn damit hebelst Du einen Teil des Linux-Sicherheitzskonzeptes aus. Wenn Du Etwas machen möchtes, wozu man root-Rechte benötigt solltest Du lieber auf su oder sudo zurück greifen. 😉



  • Wie peinlich, ja ich habe vergessen auf die Gruppenrechte zu achten *schäm*

    Gibt es eigentlich sonst eine Möglichkeit einem Benutzer die vollstendigen Root-Rechte zu geben außer seine uid auf 0 zu setzen?



  • testuser1233 schrieb:

    Gibt es eigentlich sonst eine Möglichkeit einem Benutzer die vollstendigen Root-Rechte zu geben außer seine uid auf 0 zu setzen?

    Nicht das ich wüsste - lasse mich aber gerne eines besseren belehren 🙂



  • testuser1233 schrieb:

    Wie peinlich, ja ich habe vergessen auf die Gruppenrechte zu achten *schäm*

    Gibt es eigentlich sonst eine Möglichkeit einem Benutzer die vollstendigen Root-Rechte zu geben außer seine uid auf 0 zu setzen?

    wozu? Wenn du root Rechte haben willst, dann arbeite als root. Aber das solltest du nicht tun, das ist der Grund,w arum Benutzer keine root-Rechte haben. Sollte sich jemand in einen mit root-Rechte Account reinhacken, dann kannst du dich von deinem Server verabschieden.


Anmelden zum Antworten