devpts etwas öffnen ;)

Kernel, Tools, Software, Distributionen, Installation, Treiber, Einstellungen

Moderatoren: coolmann, chillmensch, Xploder270, schmidtsmikey, Yurrderi

Joyrider
Beiträge: 4570
Registriert: 27.09.2006, 08:45

devpts etwas öffnen ;)

Beitragvon Joyrider » 27.07.2009, 17:53

Aus Sicherheitsgründen werden ja in /dev/pts/x die jeweiligen Terminals nur für die entsprechenden User zugänglich gemacht.

Das ist auch gut so, stört mich aber aktuell.

Hintergrund:
Ich habe z.B. den Anmeldeuser, nennen wir ihn User1. Dann gibts noch den User, der z.B. die CSS-Server startet und entsprechend wenig Rechte hat, nennen wir ihn Css1.

User1 hat die Möglichkeit sich als Css1 einzuloggen und entsprechend die Server zu starten.

Die Server laufen im SCREEN und derzeit ist mein Ablauf (fast) wie folgt.

-Einloggen als User1.
-su -l Css1
-PW für Css1 eingeben
-screen -r Screenname
-CSS Server starten/verwalten/usw

Wäre da nicht die blöde Meldung das auf mein Terminal nicht zugegriffen werden kann, da ja nur ich als User1 da Leserechte habe.

Also muss ich aktuell immer folgendes tun:
-Einloggen als User1.
-CHMOD 660 /dev/pts/AktuelleNummer
-su -l Css1
-PW für Css1 eingeben
-screen -r Screenname
-CSS Server starten/verwalten/usw

Das ewige chmodden nervt. Ich will via FSTAB gerne festlegen das auch Css1 mein Terminal, wenn es denn offen ist mitnutzen darf.

Leider hat auch ein "none /dev/pts devpts gid=0,mode=666 0 0" nicht geholfen.

Weiss da jemand Rat? Ist das wie ich es mir wünsche realisierbar ohne gleich einen Kernel neu zu kompilieren mit entsprechenden Einstellungen?

Benutzeravatar
chillmensch
Beiträge: 1935
Registriert: 09.03.2004, 15:49
Wohnort: Kiel
Kontaktdaten:

Re: devpts etwas öffnen ;)

Beitragvon chillmensch » 29.07.2009, 06:38

versteh ich das richtig, dass du einen user hast, mit dem du dich remote anmelden kannst und dann noch nen user, der nur lokal arbeiten darf, mit dem du dann den css-server startest? wozu der aufwand? sicherheit? gib dem armen css1 doch ein bisschen mehr rechte ;)

Ansonsten kannst du ja versuchen, das ganze mit einem bash-script zu realisieren...
Besucht doch auch mal meine persönliche Webseite
Mein letztes Projekt: Fahrschule Kiel

Joyrider
Beiträge: 4570
Registriert: 27.09.2006, 08:45

Re: devpts etwas öffnen ;)

Beitragvon Joyrider » 29.07.2009, 11:02

Es geht darum das ausser User1 sich niemand per SSH anmelden kann.

Aber das mit dem Script scheint wohl das einfachste und sicherste zu sein.


Zurück zu „Linux“

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 14 Gäste