Pagina 1 di 1

problema improvviso con i permessi

Inviato: mar 5 lug 2005, 11:07
da scibilo
ciao a tutti,
premessa: non ho toccato, modificato, cancellato o installato niente 8O
da un momento all'altro "su -" mi dava errori del tipo:
suid non puoi fare niente...
dopo il riavvio non mi fa piu' loggare come utente dandomi questo errore:

Fatal server error:
xf86OpenConsole: Server must be suid root

se mi loggo da root, comunque tutto e' molto lento, la shell piu' dell'interfaccia grafica 8O

suggerimenti?

ciao
grazie

Inviato: mar 5 lug 2005, 13:23
da touchstyle
Dai un occhio ad /etc/sudoers...

Inviato: mar 5 lug 2005, 13:25
da scibilo
fatto, anzi ho ripristinato una copia di backup fatta precedentemente e poi ho riavviato
niente :cry:

Inviato: mar 5 lug 2005, 14:23
da pennega
prova a vedere se top ti trova qualche processo che ti occupa molte risorse...

ps controlla anche con df di non avere esaurito lo spazio nell' hdd...

Inviato: mar 5 lug 2005, 15:20
da scibilo
no, sembra tutto ok

cercando in giro, un problema simile si e' verificato per i possessori di bsd, relativamente ad un pacchetto xwrapper e ai suoi permessi

ho verificato i permessi della corrispondente directory nella slack ma sono tutti ok

non so dove sbattere

:cry:

Inviato: mar 5 lug 2005, 15:31
da TheSnowBoarder
Ho l'impressione che tu abbia fatto un casino pazzesco con chmod,
probabilmente avrai dato, forse senza neanche accorgertene,
chmod 666 -R / , o qualcosa del genere.

Fatto stà che evidentemente è stato eliminato il bit SUID dalla
maschera dei permessi di su e di Xorg :
entrambi infatti girano in modalità Set User Id Root.

Prova con:

chmod 4611 /bin/su
chmod 4611 /usr/X11R6/bin/Xorg

e dimmi se il problema si risolve.

Inviato: mar 5 lug 2005, 15:56
da scibilo
grazie ora funziona :D
solo alcune precisazioni:

- kde si e' aperto dopo 5 minuti dallo startx, di cui 3 minuti con lo schermo completamente nero (lo faceva anche da root)
- i comandi nella shell rispondono dopo molto tempo
- durante l'avvio della macchina mi e' comparso (ma questo anche prima da quando c'e' sto probelma) un messaggio avvisandomi che ssh_host_dsa_key in /etc/ssh e' accessibile a tutti nonostante abbia dato un 744
- nella home dell'utente compaiono, anche dopo aver cancellato tutto, dei .exe
- firefox non mi parte dando questo errore (scusate la lunghezza)

rrore GConf: Errore nel contattare il server di configurazione; è possibile che sia necessario abilitare il supporto TCP/IP per ORBit o che sia presente un lock NFS vecchio in seguito ad un crash di sistema. Consultare http://www.gnome.org/projects/gconf/per ulteriori informazioni (Dettagli - 1: Errore nell'apertura del file IOR "/tmp/gconfd-goku/lock/ior", gconfd non trovato: No such file or directory 2: Errore nell'apertura del file IOR "/tmp/gconfd-goku/lock/ior", gconfd non trovato: No such file or directory)

** (Gecko:19909): WARNING **: Wrong permissions for /tmp/orbit-goku

Errore GConf: Errore nel contattare il server di configurazione; è possibile che sia necessario abilitare il supporto TCP/IP per ORBit o che sia presente un lock NFS vecchio in seguito ad un crash di sistema. Consultare http://www.gnome.org/projects/gconf/per ulteriori informazioni (Dettagli - 1: Errore nell'apertura del file IOR "/tmp/gconfd-goku/lock/ior", gconfd non trovato: No such file or directory 2: Errore nell'apertura del file IOR "/tmp/gconfd-goku/lock/ior", gconfd non trovato: No such file or directory)
which: no aria in (/usr/local/bin:/usr/bin:/bin:/usr/X11R6/bin:/usr/games:/opt/www/htdig/bin:/usr/lib/java/bin:/usr/lib/java/bin:/usr/lib/java/jre/bin:/opt/kde/bin:/usr/lib/qt/bin:/usr/share/texmf/bin:.)


mi sta venendo il dubbio di qualche intrusione 8O

cosa ne pensate?

Inviato: mar 5 lug 2005, 18:48
da TheSnowBoarder
Penso che sono ancora più convinto di quello che ho scritto
prima, e che cioé qualcuno abbia fatto un bel chmod 777 -R / .

Un chmod ricorsivo non è affatto una cosa banale, genera un casino
pazzesco. Su UNIX ciascun file contenuto all'interno di /etc/ deve
avere *specificatamente* la sua maschera dei permessi,
altrimenti il relativo servizio neanche prova a partire:
sshd per esempio.

Questo comportamento apparentemente stupido è in realtà
un modo efficacie per preservare al massimo la sicurezza e la
protezione dei dati critici di sistema.

Il fatto che poi hai trovato dei .exe sul tuo desktop dovrebbe
farti riflettere ..... non penso che a un utente Linux come te
interessino molto dei .exe ;) !

Ergo, una possibile intrusione nel tuo sistema è
una possibilità molto probabile.

sshd è attivo sul tuo sistema ?
Se si, perché ;) ?
La password di root è sufficientemente impronunciabile ?
E' lunga almeno 10 caratteri ?

Esamina /var/log/messages ;
grep sshd /var/log/messages | less
può essere un comando utile.

Esamina la cronologia dei comandi di root tramite
history | less
e vedi se scopri qualche serie di comandi strani.


Chiama l'esorcista.