reset Napisano Lipiec 28, 2011 Zgłoszenie Share Napisano Lipiec 28, 2011 Witam was moi kochani przez internet, piszac nowy temat na windzie . Mój problem rozpoczyna sie wraz z uruchamianiem fedory, a mianowicie w czasie próby zalogowanie sie na konto któregos z czterech uzytkowników tego magicznego i fantastycznego systemu jakim jest fedora po dluzszym oczekiwaniu pojawia sie komunikat "Could not update ICEauthority file /home/svider/.ICEauthority" i nic tak jest w przypadku wszystkich uzytkowników tego systemu, z tym ze zmienia sie lokalizacja folderu na /home/jakis_uzytkownik_/.ICEauthority. Dodam ze pracuje na najnowszej wersji 64 bitowej fedory, a ostatnio instalowanym programem byl skaner sieciowy nmap (jezeli to oczywiscie istotne co do mojego problemu) Dodam ze komenda chown svider -R /home/svider - niewiele dala!!! Cos podobnego do tego Obrazek oczywiscie lokalizacja inna Czekam na odpowiedz! Dzieki i Pozdrawiam. Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
thof Napisano Lipiec 28, 2011 Zgłoszenie Share Napisano Lipiec 28, 2011 Musisz zmienić prawa dostępu do tego pliku używając chmod, tak aby użytkownik miał prawo nadpisania tego pliku, czyli np. 600. Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
@WalDo Napisano Lipiec 28, 2011 Zgłoszenie Share Napisano Lipiec 28, 2011 (edytowane) czyli np. 600.Wg mnie nie na przyklad a dokladnie takie, ale moze sie myle. I dodatkowo nie po calym katalogu domowym ale dokladnie na pliku chown svider:svider /home/svider/.ICEauthority [EDIT] Zakladam, ze polecenia wykonujesz jako root albo w trybie rescue po chrootowaniu. Edytowane Lipiec 28, 2011 przez WalDo Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
thof Napisano Lipiec 28, 2011 Zgłoszenie Share Napisano Lipiec 28, 2011 Wg mnie nie na przyklad a dokladnie takie, ale moze sie myle. Tak, takie powinny byc, zeby logowanie sie powiodlo i jednoczesnie bylo bezpiecznie. A to na przyklad bylo dlatego, ze w necie na pewno mozna znalezc rozwiazania z 777, które tez beda dzialac, ale tracimy na bezpieczenstwie. Co do trybu rescue to nie ma sensu az tak sie wysilac, bo domyslam sie, ze problem pojawia sie dopiero w GDM przy próbie autoryzacji, wiec wystarczy przelaczyc sie na inny terminal. Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
reset Napisano Lipiec 28, 2011 Autor Zgłoszenie Share Napisano Lipiec 28, 2011 To znowu ja dzieki wam bardzi, dopiero teraz zauwazylem nowe odpowiedzi! Sam przy pomocy wypowiedzi innych z innych for internetowych doszedlem do podobnego wniosku, wykonalem min. ta sama komende co podal mi WalDo. Komendy te ostatecznie spowodowalo cos gorszego mianowicie juz wybór uzytkowników nie wyswietla sie! Zamiast tego widnieje komunikat ze zmieniona lokalizacja "Could not update ICEauthority file /var/lib/gdm/.ICEauthority" Sory za bledy jestem juz troche zmeczony na dzis wiec ide, jutro znowu cos potrenuje, juz niemoge sie doczekac (mówie na serio) Dieki i Pozdrawiam!! Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
alkuzad Napisano Lipiec 28, 2011 Zgłoszenie Share Napisano Lipiec 28, 2011 A ta sama komenda nie skutkuje ? Błąd ten sam w końcu ... Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
zybex_pl Napisano Lipiec 29, 2011 Zgłoszenie Share Napisano Lipiec 29, 2011 A jeśli założysz nowego użytkownika - czy nowy profil działa ? Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
@WalDo Napisano Lipiec 29, 2011 Zgłoszenie Share Napisano Lipiec 29, 2011 Przede wszystkim wciąż nie widzieliśmy jakie i komu są przyznane uprawnienia do plików. Nadanie uprawnień tak jak podałem na pewno nie poskutkowało problemem z /var/lib/gdm/.ICEauthority. Cudów nie ma - musiałeś coś w systemie nagrzebać. Do tego pliku uprawnienia powinny być 600 dla użytkownika gdm z grupy gdm - ustaw i będzie OK o ile czegoś jeszcze nie pochrzaniłeś. No i pytanie czy to przypadkiem nie magia SElinux? Może wyłącz go na razie. 1 Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
reset Napisano Lipiec 29, 2011 Autor Zgłoszenie Share Napisano Lipiec 29, 2011 Przede wszystkim wciąż nie widzieliśmy jakie i komu są przyznane uprawnienia do plików. Nadanie uprawnień tak jak podałem na pewno nie poskutkowało problemem z /var/lib/gdm/.ICEauthority. Cudów nie ma - musiałeś coś w systemie nagrzebać. Do tego pliku uprawnienia powinny być 600 dla użytkownika gdm z grupy gdm - ustaw i będzie OK o ile czegoś jeszcze nie pochrzaniłeś. No i pytanie czy to przypadkiem nie magia SElinux? Może wyłącz go na razie. Przede wszystkim wciąż nie widzieliśmy jakie i komu są przyznane uprawnienia do plików. Już się robi! Nadanie uprawnień tak jak podałem na pewno nie poskutkowało problemem z /var/lib/gdm/.ICEauthority. Cudów nie ma - musiałeś coś w systemie nagrzebać. - w co nie wątpię, gdyż komenda ta tylko i wyłącznie nadaje uprawnienia a nie je zabiera. Na pewno coś musiałem na grzebać inaczej nie byłoby innych problemów No i pytanie czy to przypadkiem nie magia SElinux? Może wyłącz go na razie. Wyłączanie selinuxa cat /selinux/enforce echo 0 > /seliux/enforce/ tak?? Dobra już wszystko podaję! ls -l /var/lib - brak dostępu dla svider, uprawnienia tylko root. cd /var/lib/.ICEauthority Nie ma takiego pliku ani katalogu ls -l /var/lib/gdm/ drw -rw-rw-. 3 gdm gdm 4096 06-03 22:35 seat1 A co najciekawsze w momencie gdy uruchamia się powłoka i loguje się na konto svider to na monitorze jest napisane mniej więcej tak: -- svider: /home/svider : change directory failed : Permission denied logging in with home = "/". -bash : /home/svider/.bash.profile : brak dostępu Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
@WalDo Napisano Lipiec 29, 2011 Zgłoszenie Share Napisano Lipiec 29, 2011 Wyłączanie selinuxaW pliku /etc/selinux/config zmień "SELINUX=enforcing" na "SELINUX=disabled" albo "SELINUX=permissive". Przeczytaj komentarze w tym pliku to będize wiadomo o co chodzi. cat /selinux/enforce echo 0 > /seliux/enforce/ tak?? Nie. Jeśli chcesz coś zmieniać w tym pliku to poprawnie jest wykonać polecenie setenforce 0 ale to i tak o ile dobrze pamiętam zmiana tylko na jedną sesję, więc po restarcie ustawiane jest chyba zgodnie z /etc/selinux/config. cd /var/lib/.ICEauthority Nie ma takiego pliku ani katalogu Nic dziwnego, bo to po pierwsze nie katalog, więc na pewno polecenie "cd" nie zadziała Po drugie nie /var/lib/ tylko /var/lib/gdm ls -l /var/lib/gdm/ drw -rw-rw-. 3 gdm gdm 4096 06-03 22:35 seat1 Listowanie katalogu nie pokaże pliku, bo plik jest ukryty (kropka na początku nazwy). Trzeba podać bezpośrednio ls -l /var/lib/gdm/.ICEauthority lub ls -la /var/lib/gdm -- svider: /home/svider : change directory failed : Permission denied logging in with home = "/". -bash : /home/svider/.bash.profile : brak dostępu Pokaż wyjście polecenia ls -ld /home/svider 1 Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
reset Napisano Lipiec 29, 2011 Autor Zgłoszenie Share Napisano Lipiec 29, 2011 Dzieki juz restartuje system i sprawdzam, zaraz dam znac! Chociaz nie, dam znac za jakas godzine, bo sciagam nowa fedore poniewaz gdy uratuje stara to bd musial zabezpieczyc pliki i dokumenty zeby zainstalowac od nowa system, bo cos stara fedora dziala ostatnio mozolnie wiec nowa instalacja nie zaszkodzi. W pliku /etc/selinux/config zmien "SELINUX=enforcing" na "SELINUX=disabled" albo "SELINUX=permissive" zrobione ls -la /var/lib/gdm .ICEauthority - dostep ma svider, reszta plików gdm i root ls -ld /home/svide drwx-----. 43 svider svider Lecz komunikat jest nadal Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
@WalDo Napisano Lipiec 29, 2011 Zgłoszenie Share Napisano Lipiec 29, 2011 .ICEauthority - dostep ma svider, reszta plików gdm i rootTak sie nie dogadamy albo bedzie ciezko. Wklej po prostu to co wypisuje sie na konsoli.O ile dobrze rozumiem to co podales, to wlascicielem /var/lib/gdm/.ICEauthority jest svider (tak?) - to jest zle. Wykonaj chown gdm:gdm /var/lib/gdm/.ICEauthority chmod 600 /var/lib/gdm/.ICEauthority Stawiam, ze problem wyniknal przez to, ze próbowales uzytkownikowi "svider" dac dostep do plików i programów czysto systemowych. Niektóre z nich wymagaja, zeby wlascicielem byl okreslony uzytkownik systemowy (root, gdm itp) a plik musi posiadac okreslone uprawnienia (np. 600 w przypadku ICEauthority) inaczej nic nie bedzie dzialac. Chociaz jesli i tak robisz reinstalacje to bez znaczenia. backup plików mozesz zrobic z trybu rescue albo z jakiegos LiveCD/LiveUSB Jesli chcesz sie pobawic (i moze czegos nauczyc) przed instalacja F15 to sprawdz Przywracanie domyslnych atrybutów plików Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
thof Napisano Lipiec 29, 2011 Zgłoszenie Share Napisano Lipiec 29, 2011 ls -ld /home/svide drwx-----. 43 svider svider IMO to są złe uprawnienia, powinny być np. drwxr-xr-x. Za duże ograniczenia, może stąd problemy. Widać, że mocno namieszałeś w systemie plików. Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
@WalDo Napisano Lipiec 29, 2011 Zgłoszenie Share Napisano Lipiec 29, 2011 (edytowane) IMO to sa zle uprawnieniaa ja widze albo literówke albo zródlo problemów /home/svide != /home/svider @reset Ty te teksty przepisujesz recznie czy robisz kopiuj-wklej? [EDIT] @thof - zbyt ograniczone uprawnienia do katalogu domowego nie moga byc problemem. U mnie wszystko smiga bez problemów a mam [waldo@F15 ~]$ ls -ld /home/waldo drwx------. 162 waldo waldo 12288 07-29 20:46 /home/waldo Edytowane Lipiec 29, 2011 przez WalDo Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
reset Napisano Lipiec 30, 2011 Autor Zgłoszenie Share Napisano Lipiec 30, 2011 Witam Was bardzo serdecznie, ale brzydki dzionek sie rozpoczyna. Moze sie wytlumacze bo w tym temacie padlo troche niedomówien Bardzo cenie spolecznosc fedory i bardzo lubie komputery mimo ze w niektórych sytuacjach wiem troche wiecej w innych troche mniej, w tych ostatnich dniach i nie tylko takze przez caly rok mam bardzo malo czasu na mój komputer i wszystko robie w pospiechu co widac po tak banalnych bledach jak np. ten cd /var/lib/.ICEauthority jest to spowodowane zmeczeniem i braku czasu, i dlatego uzylem tutaj cd zamiast vi (lub joe fajny program do zastosowac edycyjnych wole na innych dystrybucjach, to taka sila przyzwyczajenia ) lecz wiem jedno ze jestem amatorem i ze jeszcze duzo musze sie nauczyc. I wychodze z zalozenia ze wole sie nameczyc i sie czegos nauczyc niz czekac na rozwiazanie, wiec gdy robie cos zle to prosze mnie poprawic (czesto po tym jak zostaje poprawiony znajduje sens takowego bledu) i wole wersje "Patrzcie jakie to jest proste" niz "Patrzcie jaki jestem madry" (cytat z ksiazki "Symfonia c++" Jerzego Grebosza). Dzieki WalDo za stone w wolnym czasie na pewno zagladne na nia. Tymczasem wykonam za jakis czas komendy. chown gdm:gdm /var/lib/gdm/.ICEauthoritychmod 600 /var/lib/gdm/.ICEauthority : Tak przepisuje, robie swego rodzaju notatki w przyszlosci mozliwe ze mi sie przydadza. chown gdm:gdm /var/lib/gdm/.ICEauthority chmod 600 /var/lib/gdm/.ICEauthority ls -l /var/lib/gdm/.ICEauthority -rw-------. 1 gdm gdm #................ Zrobine, niestety bez zmiany. Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
Rekomendowane odpowiedzi