Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Suse/OpenSuSE - Идея "фикс". Возможно ли реализовать?

Ответить
Настройки темы
Suse/OpenSuSE - Идея "фикс". Возможно ли реализовать?

Пользователь


Сообщения: 127
Благодарности: 5


Конфигурация

Профиль | Отправить PM | Цитировать


Появилась идея запускать сайт с почтой через сервер. Для чего это нужно? Для ограничения доступа. Чтоб я мог поменять пароль в одном месте и не сообщать его никому. Все же остальные спокойно заходили на сайт не подозревая о смене пароля. При этом из дома не получалось у них зайти на сайт, т.к. сервер находится внутри организации и пароль им неизвестен. Только возможно ли сделать так? Я пока не представляю. Может кто подкинет идею реализации?
Сама сеть организована следующим образом:
модем+роутер. К нему напрямую подключен сервер (OpenSuse 13.2) и через свитчи остальные компьютеры (Windows 7). Сеть одноранговая без домена.

-------
Скоро станет на одного Линуксоида больше!


Отправлено: 16:52, 06-02-2015

 

ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата ruslandh:
Если-бы он ещё не был дырой в безопасности системы. »
В смысле?
Так и SSH "дырой" назвать можно.

Ограничьте подключение к портам службы со сторонних адресов и не разглашайте пароли.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 00:55, 02-03-2015 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для ruslandh

info man howto


Сообщения: 6960
Благодарности: 385

Профиль | Сайт | Отправить PM | Цитировать


Вы его исходный код посмотрите.

-------
Поспешай не торопясь


Отправлено: 01:08, 02-03-2015 | #22


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата ruslandh:
Вы его исходный код посмотрите. »
Со всем уважением хочу сказать вам, что такое "кидание понтов" крайне непродуктивно.
Если есть конкретные претензии по реализации конкретных модулей - пожалуйста, поделитесь с нами информацией.

И вряд-ли требуется супер-пупер безопасность.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 03:25, 02-03-2015 | #23


Аватара для ruslandh

info man howto


Сообщения: 6960
Благодарности: 385

Профиль | Сайт | Отправить PM | Цитировать


http://forum.antichat.ru/thread38423.html

да и вообще, достаточно вбить в поисковике "exploit webmin".
1. сидит на открытом порту
2. работает с правами root
3, требует только пароль.

-------
Поспешай не торопясь


Отправлено: 06:52, 02-03-2015 | #24


Пользователь


Сообщения: 127
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
Вообще-то /var/spool используется для хранения неких промежуточных данных. В частности указанный каталог используется для хранения исходящих писем, подготовленных к отправке.
Проверьте логи почты (особенно mail.err и mail.warn), скорее всего в процессе отправки или локальной доставки происходят какие-то ошибки. »
mail.err:
Код: Выделить весь код
2015-02-25T10:39:57.744085+03:00 linux-0eu1 postfix/postfix-script[222492]: fatal: the Postfix mail system is not running
Тут всё понятно.

mail.warn:
Код: Выделить весь код
2015-02-25T10:39:57.744085+03:00 linux-0eu1 postfix/postfix-script[222492]: fatal: the Postfix mail system is not running
2015-02-25T10:39:58.420812+03:00 linux-0eu1 postfix/postfix-script[222564]: warning: not owned by group maildrop: /usr/sbin/postqueue
2015-02-25T10:39:58.431743+03:00 linux-0eu1 postfix/postfix-script[222565]: warning: not owned by group maildrop: /usr/sbin/postdrop
2015-02-25T10:39:58.450950+03:00 linux-0eu1 postfix/postfix-script[222567]: warning: not set-gid or not owner+group+world executable: /usr/sbin/postqueue
2015-02-25T10:39:58.461782+03:00 linux-0eu1 postfix/postfix-script[222568]: warning: not set-gid or not owner+group+world executable: /usr/sbin/postdrop
2015-02-25T12:22:20.015766+03:00 linux-0eu1 postfix/postfix-script[3387]: warning: not owned by group maildrop: /usr/sbin/postqueue
2015-02-25T12:22:20.035501+03:00 linux-0eu1 postfix/postfix-script[3388]: warning: not owned by group maildrop: /usr/sbin/postdrop
2015-02-25T12:22:20.071413+03:00 linux-0eu1 postfix/postfix-script[3390]: warning: not set-gid or not owner+group+world executable: /usr/sbin/postqueue
2015-02-25T12:22:20.092336+03:00 linux-0eu1 postfix/postfix-script[3392]: warning: not set-gid or not owner+group+world executable: /usr/sbin/postdrop
2015-02-26T09:48:55.215518+03:00 linux-0eu1 postfix/postfix-script[53952]: warning: not owned by group maildrop: /usr/sbin/postqueue
2015-02-26T09:48:55.227399+03:00 linux-0eu1 postfix/postfix-script[53953]: warning: not owned by group maildrop: /usr/sbin/postdrop
2015-02-26T09:48:55.243520+03:00 linux-0eu1 postfix/postfix-script[53955]: warning: not set-gid or not owner+group+world executable: /usr/sbin/postqueue
2015-02-26T09:48:55.256749+03:00 linux-0eu1 postfix/postfix-script[53956]: warning: not set-gid or not owner+group+world executable: /usr/sbin/postdrop
2015-02-26T10:04:35.467884+03:00 linux-0eu1 postfix/postfix-script[54707]: warning: not owned by group maildrop: /usr/sbin/postqueue
2015-02-26T10:04:35.478852+03:00 linux-0eu1 postfix/postfix-script[54708]: warning: not owned by group maildrop: /usr/sbin/postdrop
2015-02-26T10:04:35.495790+03:00 linux-0eu1 postfix/postfix-script[54710]: warning: not set-gid or not owner+group+world executable: /usr/sbin/postqueue
2015-02-26T10:04:35.506403+03:00 linux-0eu1 postfix/postfix-script[54711]: warning: not set-gid or not owner+group+world executable: /usr/sbin/postdrop
2015-02-26T10:06:16.835353+03:00 linux-0eu1 postfix/postfix-script[54900]: warning: not owned by group maildrop: /usr/sbin/postqueue
2015-02-26T10:06:16.847764+03:00 linux-0eu1 postfix/postfix-script[54901]: warning: not owned by group maildrop: /usr/sbin/postdrop
2015-02-26T10:06:16.862511+03:00 linux-0eu1 postfix/postfix-script[54903]: warning: not set-gid or not owner+group+world executable: /usr/sbin/postqueue
2015-02-26T10:06:16.873515+03:00 linux-0eu1 postfix/postfix-script[54904]: warning: not set-gid or not owner+group+world executable: /usr/sbin/postdrop
2015-03-02T05:04:19.902908+03:00 localhost postfix/postfix-script[3380]: warning: not owned by group maildrop: /usr/sbin/postqueue
2015-03-02T05:04:19.931903+03:00 localhost postfix/postfix-script[3382]: warning: not owned by group maildrop: /usr/sbin/postdrop
2015-03-02T05:04:19.969619+03:00 localhost postfix/postfix-script[3384]: warning: not set-gid or not owner+group+world executable: /usr/sbin/postqueue
2015-03-02T05:04:19.999583+03:00 localhost postfix/postfix-script[3385]: warning: not set-gid or not owner+group+world executable: /usr/sbin/postdrop
И что мне с этим делать? Сделать эти два файла исполняемыми?
Цитата El Scorpio:
А каталоги пользователей задаются в файле /etc/passwrd »
Тут всё в порядке. Задан задуманный каталог.
Буду ковырять ещё Postfix.

-------
Скоро станет на одного Линуксоида больше!


Отправлено: 09:53, 02-03-2015 | #25


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Spaser:
И что мне с этим делать? Сделать эти два файла исполняемыми? »
Ээээ...
Судя по всему, исполняемые файлы почтовой системы у вас не совсем исполняемые
Покажите их разрешения (команда ls -la /полный/путь/к/файлу ).

Также покажите, от какого имени пользователя запускаются почтовые службы. В том числе дочерние программы
Как следствие, этот пользователь должен иметь права доступа к каталогу /var/spool/mail

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 10:58, 02-03-2015 | #26


Пользователь


Сообщения: 127
Благодарности: 5

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
spaser@linux-0eu1:~> ls -la /usr/sbin/postdrop
-rwxr-xr-x 1 root root 15008 сен 25 22:13 /usr/sbin/postdrop
spaser@linux-0eu1:~> ls -la /usr/sbin/postqueue
-rwxr-xr-x 1 root root 19072 сен 25 22:13 /usr/sbin/postqueue
Цитата El Scorpio:
Также покажите, от какого имени пользователя запускаются почтовые службы. »
Где это глянуть?

-------
Скоро станет на одного Линуксоида больше!


Отправлено: 11:35, 02-03-2015 | #27


Странный тип


Сообщения: 813
Благодарности: 73

Профиль | Отправить PM | Цитировать


Должно быть для обоих файлов:
Код: Выделить весь код
-rwxr-sr-x 1 root maildrop

-------
Сколько не думай, а лучше водки ничего не придумаешь.


Отправлено: 19:08, 02-03-2015 | #28



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Suse/OpenSuSE - Идея "фикс". Возможно ли реализовать?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интерфейс - [решено] Есть ли утилита, дабы реализовать как у Win7, "сворачивание всех окон". HarrysFerrarievich Microsoft Windows 2000/XP 2 24-05-2012 12:15
Возможно ли "упаковать" установленную систему в дистрибутив? Gordon_Freeman0 Автоматическая установка Windows 2000/XP/2003 6 04-05-2010 22:09
Возможно ли "глушение" беспроводной мыши? Alexis72 Прочее железо 4 28-11-2008 09:32
возможно ли изменить "mac"-адрес сетевой карты Vadim34 Хочу все знать 6 19-01-2008 11:57




 
Переход