Skocz do zawartości

Iceauthority


reset

Rekomendowane odpowiedzi

Witam was moi kochani przez internet, piszac nowy temat na windzie :lol:.

 

Mój problem rozpoczyna sie wraz z uruchamianiem fedory, a mianowicie w czasie próby zalogowanie sie na konto któregos z czterech uzytkowników tego magicznego i fantastycznego systemu jakim jest fedora po dluzszym oczekiwaniu pojawia sie komunikat "Could not update ICEauthority file /home/svider/.ICEauthority" i nic tak jest w przypadku wszystkich uzytkowników tego systemu, z tym ze zmienia sie lokalizacja folderu na /home/jakis_uzytkownik_/.ICEauthority.

Dodam ze pracuje na najnowszej wersji 64 bitowej fedory, a ostatnio instalowanym programem byl skaner sieciowy nmap (jezeli to oczywiscie istotne co do mojego problemu)

 

Dodam ze komenda chown svider -R /home/svider - niewiele dala!!!

Cos podobnego do tego Obrazek oczywiscie lokalizacja innaexcl.gif

 

Czekam na odpowiedz!

Dzieki i Pozdrawiam.

Odnośnik do komentarza
Udostępnij na innych stronach

czyli np. 600.
Wg mnie nie na przyklad a dokladnie takie, ale moze sie myle. I dodatkowo nie po calym katalogu domowym ale dokladnie na pliku
chown svider:svider /home/svider/.ICEauthority

 

[EDIT]

Zakladam, ze polecenia wykonujesz jako root albo w trybie rescue po chrootowaniu.

Edytowane przez WalDo
Odnośnik do komentarza
Udostępnij na innych stronach

Wg mnie nie na przyklad a dokladnie takie, ale moze sie myle.

Tak, takie powinny byc, zeby logowanie sie powiodlo i jednoczesnie bylo bezpiecznie. A to na przyklad bylo dlatego, ze w necie na pewno mozna znalezc rozwiazania z 777, które tez beda dzialac, ale tracimy na bezpieczenstwie.

 

Co do trybu rescue to nie ma sensu az tak sie wysilac, bo domyslam sie, ze problem pojawia sie dopiero w GDM przy próbie autoryzacji, wiec wystarczy przelaczyc sie na inny terminal.

Odnośnik do komentarza
Udostępnij na innych stronach

To znowu ja :) dzieki wam bardzi, dopiero teraz zauwazylem nowe odpowiedzi! Sam przy pomocy wypowiedzi innych z innych for internetowych doszedlem do podobnego wniosku, wykonalem min. ta sama komende co podal mi WalDo. Komendy te ostatecznie spowodowalo cos gorszego mianowicie juz wybór uzytkowników nie wyswietla sie! Zamiast tego widnieje komunikat ze zmieniona lokalizacja "Could not update ICEauthority file /var/lib/gdm/.ICEauthority" Sory za bledy jestem juz troche zmeczony na dzis wiec ide, jutro znowu cos potrenuje, juz niemoge sie doczekac (mówie na serio) :D

 

Dieki i Pozdrawiam!excl.gif!

Odnośnik do komentarza
Udostępnij na innych stronach

Przede wszystkim wciąż nie widzieliśmy jakie i komu są przyznane uprawnienia do plików.

Nadanie uprawnień tak jak podałem na pewno nie poskutkowało problemem z /var/lib/gdm/.ICEauthority. Cudów nie ma - musiałeś coś w systemie nagrzebać. Do tego pliku uprawnienia powinny być 600 dla użytkownika gdm z grupy gdm - ustaw i będzie OK o ile czegoś jeszcze nie pochrzaniłeś.

 

No i pytanie czy to przypadkiem nie magia SElinux? Może wyłącz go na razie.

  • Upvote 1
Odnośnik do komentarza
Udostępnij na innych stronach

Przede wszystkim wciąż nie widzieliśmy jakie i komu są przyznane uprawnienia do plików.

Nadanie uprawnień tak jak podałem na pewno nie poskutkowało problemem z /var/lib/gdm/.ICEauthority. Cudów nie ma - musiałeś coś w systemie nagrzebać. Do tego pliku uprawnienia powinny być 600 dla użytkownika gdm z grupy gdm - ustaw i będzie OK o ile czegoś jeszcze nie pochrzaniłeś.

 

No i pytanie czy to przypadkiem nie magia SElinux? Może wyłącz go na razie.

 

 

Przede wszystkim wciąż nie widzieliśmy jakie i komu są przyznane uprawnienia do plików.
Już się robi!

 

Nadanie uprawnień tak jak podałem na pewno nie poskutkowało problemem z /var/lib/gdm/.ICEauthority. Cudów nie ma - musiałeś coś w systemie nagrzebać.
- w co nie wątpię, gdyż komenda ta tylko i wyłącznie nadaje uprawnienia a nie je zabiera. Na pewno coś musiałem na grzebać inaczej nie byłoby innych problemów :)

 

 

No i pytanie czy to przypadkiem nie magia SElinux? Może wyłącz go na razie.

 

Wyłączanie selinuxa

 

cat /selinux/enforce
echo 0 > /seliux/enforce/

tak??

 

Dobra już wszystko podaję!

 

ls -l /var/lib

- brak dostępu dla svider, uprawnienia tylko root.

 

cd /var/lib/.ICEauthority

Nie ma takiego pliku ani katalogu

 

ls -l /var/lib/gdm/
drw -rw-rw-. 3 gdm gdm 4096 06-03 22:35 seat1

 

A co najciekawsze w momencie gdy uruchamia się powłoka i loguje się na konto svider to na monitorze jest napisane mniej więcej tak:

 

-- svider: /home/svider : change directory failed : Permission denied 
logging in with home = "/".
-bash : /home/svider/.bash.profile : brak dostępu

Odnośnik do komentarza
Udostępnij na innych stronach

Wyłączanie selinuxa
W pliku /etc/selinux/config zmień "SELINUX=enforcing" na "SELINUX=disabled" albo "SELINUX=permissive". Przeczytaj komentarze w tym pliku to będize wiadomo o co chodzi.

 

cat /selinux/enforce
echo 0 > /seliux/enforce/

tak??

Nie. Jeśli chcesz coś zmieniać w tym pliku to poprawnie jest wykonać polecenie
setenforce 0

ale to i tak o ile dobrze pamiętam zmiana tylko na jedną sesję, więc po restarcie ustawiane jest chyba zgodnie z /etc/selinux/config.

 

cd /var/lib/.ICEauthority

Nie ma takiego pliku ani katalogu

Nic dziwnego, bo to po pierwsze nie katalog, więc na pewno polecenie "cd" nie zadziała ;) Po drugie nie /var/lib/ tylko /var/lib/gdm

 

ls -l /var/lib/gdm/
drw -rw-rw-. 3 gdm gdm 4096 06-03 22:35 seat1

Listowanie katalogu nie pokaże pliku, bo plik jest ukryty (kropka na początku nazwy). Trzeba podać bezpośrednio
ls -l /var/lib/gdm/.ICEauthority

lub

ls -la /var/lib/gdm

 

-- svider: /home/svider : change directory failed : Permission denied 
logging in with home = "/".
-bash : /home/svider/.bash.profile : brak dostępu

Pokaż wyjście polecenia
ls -ld /home/svider

  • Upvote 1
Odnośnik do komentarza
Udostępnij na innych stronach

Dzieki juz restartuje system i sprawdzam, zaraz dam znacexcl.gif! Chociaz nie, dam znac za jakas godzine, bo sciagam nowa fedore poniewaz gdy uratuje stara to bd musial zabezpieczyc pliki i dokumenty zeby zainstalowac od nowa system, bo cos stara fedora dziala ostatnio mozolnie wiec nowa instalacja nie zaszkodzi.

 

W pliku /etc/selinux/config zmien "SELINUX=enforcing" na "SELINUX=disabled" albo "SELINUX=permissive"
zrobione

 

ls -la /var/lib/gdm

.ICEauthority - dostep ma svider, reszta plików gdm i root

 

ls -ld /home/svide
drwx-----. 43 svider svider

 

Lecz komunikat jest nadal :D

Odnośnik do komentarza
Udostępnij na innych stronach

.ICEauthority - dostep ma svider, reszta plików gdm i root
Tak sie nie dogadamy albo bedzie ciezko. Wklej po prostu to co wypisuje sie na konsoli.

O ile dobrze rozumiem to co podales, to wlascicielem /var/lib/gdm/.ICEauthority jest svider (tak?) - to jest zle.

Wykonaj

chown gdm:gdm /var/lib/gdm/.ICEauthority
chmod 600 /var/lib/gdm/.ICEauthority

Stawiam, ze problem wyniknal przez to, ze próbowales uzytkownikowi "svider" dac dostep do plików i programów czysto systemowych. Niektóre z nich wymagaja, zeby wlascicielem byl okreslony uzytkownik systemowy (root, gdm itp) a plik musi posiadac okreslone uprawnienia (np. 600 w przypadku ICEauthority) inaczej nic nie bedzie dzialac.

 

Chociaz jesli i tak robisz reinstalacje to bez znaczenia. backup plików mozesz zrobic z trybu rescue albo z jakiegos LiveCD/LiveUSB

 

Jesli chcesz sie pobawic (i moze czegos nauczyc) przed instalacja F15 to sprawdz Przywracanie domyslnych atrybutów plików

Odnośnik do komentarza
Udostępnij na innych stronach

IMO to sa zle uprawnienia
a ja widze albo literówke albo zródlo problemów /home/svide != /home/svider

 

@reset Ty te teksty przepisujesz recznie czy robisz kopiuj-wklej?

 

[EDIT]

@thof - zbyt ograniczone uprawnienia do katalogu domowego nie moga byc problemem. U mnie wszystko smiga bez problemów a mam

[waldo@F15 ~]$ ls -ld /home/waldo
drwx------. 162 waldo waldo 12288 07-29 20:46 /home/waldo

Edytowane przez WalDo
Odnośnik do komentarza
Udostępnij na innych stronach

Witam Was bardzo serdecznie, ale brzydki dzionek sie rozpoczyna.

Moze sie wytlumacze bo w tym temacie padlo troche niedomówien :) Bardzo cenie spolecznosc fedory i bardzo lubie komputery mimo ze w niektórych sytuacjach wiem troche wiecej w innych troche mniej, w tych ostatnich dniach i nie tylko takze przez caly rok mam bardzo malo czasu na mój komputer i wszystko robie w pospiechu co widac po tak banalnych bledach jak np. ten

cd /var/lib/.ICEauthority
jest to spowodowane zmeczeniem i braku czasu, i dlatego uzylem tutaj cd zamiast vi (lub joe fajny program do zastosowac edycyjnych wole na innych dystrybucjach, to taka sila przyzwyczajenia :) ) lecz wiem jedno ze jestem amatorem i ze jeszcze duzo musze sie nauczyc. I wychodze z zalozenia ze wole sie nameczyc i sie czegos nauczyc niz czekac na rozwiazanie, wiec gdy robie cos zle to prosze mnie poprawic (czesto po tym jak zostaje poprawiony znajduje sens takowego bledu) i wole wersje "Patrzcie jakie to jest proste" niz "Patrzcie jaki jestem madry" (cytat z ksiazki "Symfonia c++" Jerzego Grebosza). Dzieki WalDo za stone w wolnym czasie na pewno zagladne na nia.

 

Tymczasem wykonam za jakis czas komendy.

 

chown gdm:gdm /var/lib/gdm/.ICEauthority

chmod 600 /var/lib/gdm/.ICEauthority

:

 

Tak przepisuje, robie swego rodzaju notatki w przyszlosci mozliwe ze mi sie przydadza.

 

chown gdm:gdm /var/lib/gdm/.ICEauthority
chmod 600 /var/lib/gdm/.ICEauthority
ls -l /var/lib/gdm/.ICEauthority
-rw-------. 1 gdm gdm #................

 

Zrobine, niestety bez zmiany.

Odnośnik do komentarza
Udostępnij na innych stronach

Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
×
×
  • Dodaj nową pozycję...