The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"kern.securelevel во FreeBSD 4.7-RELEASE"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"kern.securelevel во FreeBSD 4.7-RELEASE"
Сообщение от antonkbd Искать по авторуВ закладки on 19-Ноя-02, 23:18  (MSK)
Собстно, сабж.
В rc.conf:

kern_securelevel_enable="YES"
kern_securelevel="0"

При загрузке, система читает rc.conf, выдает:
raising securlevel -1 -> 0
Все окей, но потом, сразу после этого, в конце самом загрузки - сообщение от процесса init - что-то типа changing securelevel to 1.
?????!!!!!!!
Как это он так самовольно? Мне низя 1, у меня иксы, я 0 хочу.
все скрипты уже облазил =(

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: kern.securelevel во FreeBSD 4.7-RELEASE"
Сообщение от antonkbd Искать по авторуВ закладки on 24-Ноя-02, 00:39  (MSK)
неужто никто не сталкивался?
я попытался в rc.conf kern_securelevel_enable="NO", и с sysctl.conf прописать kern.securelevel=0 - эффект тот же, самопроизвольное повышение до 1! =((
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: kern.securelevel во FreeBSD 4.7-RELEASE"
Сообщение от BSDLamer Искать по авторуВ закладки on 24-Ноя-02, 07:28  (MSK)
>неужто никто не сталкивался?
>я попытался в rc.conf kern_securelevel_enable="NO", и с sysctl.conf прописать kern.securelevel=0 - эффект
>тот же, самопроизвольное повышение до 1! =((


В handbook всё
http://people.freebsd.org/~jkb/howto.html#sl

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: kern.securelevel во FreeBSD 4.7-RELEASE"
Сообщение от antonkbd Искать по авторуВ закладки on 24-Ноя-02, 14:48  (MSK)
>В handbook всё
>http://people.freebsd.org/~jkb/howto.html#sl

If the security level is initially -1, then init leaves it unchanged. Otherwise, init arranges to run the system in level 0 mode while single user and in level 1 mode while multiuser.

Насколько я понял из этой статьи, если у меня уровеь -1, она ничего с ним не делает, оставляя его таким небезопасным. Но если я инициирую его смену (то есть - не -1, неважно на что), то она САМА будет делать мне 0 в сингл-моде, и 1 - в мультиюзер моде. То естть в принципе заставить систему грузиться в мультиюзер с уровнем 0 НЕВОЗМОЖНО. Так что ли?
Если да то это бред =\

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: kern.securelevel во FreeBSD 4.7-RELEASE"
Сообщение от lavr emailИскать по авторуВ закладки on 24-Ноя-02, 16:20  (MSK)
>>В handbook всё
>>http://people.freebsd.org/~jkb/howto.html#sl
>
>If the security level is initially -1, then init leaves it unchanged.
>Otherwise, init arranges to run the system in level 0 mode
>while single user and in level 1 mode while multiuser.
>
>Насколько я понял из этой статьи, если у меня уровеь -1, она
>ничего с ним не делает, оставляя его таким небезопасным. Но если
>я инициирую его смену (то есть - не -1, неважно на
>что), то она САМА будет делать мне 0 в сингл-моде, и
>1 - в мультиюзер моде. То естть в принципе заставить систему
>грузиться в мультиюзер с уровнем 0 НЕВОЗМОЖНО. Так что ли?
>Если да то это бред =\


man init

чтобы не писать бред

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: kern.securelevel во FreeBSD 4.7-RELEASE"
Сообщение от antonkbd Искать по авторуВ закладки on 25-Ноя-02, 00:55  (MSK)

>man init
>
>чтобы не писать бред

Прочитал. И ман инит прочитал. И там примерно то же написано:

If the security level is initially nonzero, then init leaves it unchanged.  Otherwise, init raises the level to 1 before going multi-user for the first time.  Since the level can not be reduced, it will be at least 1 for subsequent operation, even on return to single-user.  If a level higher than 1 is desired while running multi-user, it can be set before going multi-user, e.g., by the startup script rc(8), using sysctl(8) to set the ``kern.securelevel'' variable to the required security level.

И все равно тот же вопрос - я правильно понял, что в multi-user mode securelevel можжет быть -1 или 1 и выше, но НЕ 0, так? Просто - да или нет?
Еще раз пошлют к манам - еще раз задам тот же вопрос :)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "RE: kern.securelevel во FreeBSD 4.7-RELEASE"
Сообщение от lavr emailИскать по авторуВ закладки on 25-Ноя-02, 11:31  (MSK)
>
>>man init
>>
>>чтобы не писать бред
>
>Прочитал. И ман инит прочитал. И там примерно то же написано:
>
> If the security level is initially nonzero, then init leaves it
>unchanged.  Otherwise, init raises the level to 1 before going
>multi-user for the first time.  Since the level can not
>be reduced, it will be at least 1 for subsequent operation,
>even on return to single-user.  If a level higher than
>1 is desired while running multi-user, it can be set before
>going multi-user, e.g., by the startup script rc(8), using sysctl(8) to
>set the ``kern.securelevel'' variable to the required security level.

Если security level первоначально не НОЛЬ, в этом случае init оставляет его неизменным. Иначе, init повышает уровень до 1'цы перед первым
переходом в multi-user mode. После этого уровень security не мб изменен,
и будет оставаться 1'ей для всех последующих операций, даже при возвращении в однопользовательский режим. Если secure-level выше 1'цы,
что желательно для multi-user режима, он может быть установлен перед
переходом в multi-user mode, например посредством стартовых скриптов
rc(8), использованием sysctl(8) с установкой переменной "kern.securelevel" в требуемое значение.

>И все равно тот же вопрос - я правильно понял, что в
>multi-user mode securelevel можжет быть -1 или 1 и выше, но
>НЕ 0, так? Просто - да или нет?
>Еще раз пошлют к манам - еще раз задам тот же вопрос
>:)

man 8 init

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "RE: kern.securelevel во FreeBSD 4.7-RELEASE"
Сообщение от antonkbd Искать по авторуВ закладки on 25-Ноя-02, 20:57  (MSK)
>man 8 init

Прочитал. Интересно, очень интересно. Скажите, я правильно понял из мана, что система не модет работать с уровнем 0 в мультиюзер режиме, а только -1 или 1 и выше?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "RE: kern.securelevel во FreeBSD 4.7-RELEASE"
Сообщение от lavr emailИскать по авторуВ закладки on 25-Ноя-02, 21:52  (MSK)
>>man 8 init
>
>Прочитал. Интересно, очень интересно. Скажите, я правильно понял из мана, что система
>не модет работать с уровнем 0 в мультиюзер режиме, а только
>-1 или 1 и выше?

;)


  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "RE: kern.securelevel во FreeBSD 4.7-RELEASE"
Сообщение от antonkbd Искать по авторуВ закладки on 26-Ноя-02, 01:33  (MSK)
>>>man 8 init
>>
>>Прочитал. Интересно, очень интересно. Скажите, я правильно понял из мана, что система
>>не модет работать с уровнем 0 в мультиюзер режиме, а только
>>-1 или 1 и выше?
>
>;)

Ну ведь спросил так, что не придересси, правда? ;)
думаю что все-таки правильно понял....
по крайней мере надеюсь
:)

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру