PDA

View Full Version : [RISOLTO] Sto impazzendo; chmod non possibile


LUVІ
20-08-2009, 13:12
Sto impazzendo.
Ho un centinaio di sistemi distribuiti geograficamente, sono sonde che sniffano dati su due porte.
In questo momento sono root in ssh, e devo modificare i filtri sui driver delle schede.

Vi offusco ip e informazioni sensibili per ovvie ragioni.

[root@******]# uname -a
Linux *** 2.4.21-47.ELhugemem #1 SMP Wed Jul 5 20:30:35 EDT 2006 i686 i686 i386 GNU/Linux


[root@***]# pwd
/proc/net/ipkey
[root@***]# ll
totale 0
-r--r--r-- 1 root root 0 20 ago 14:11 ikddeth0.info
-r--r--r-- 1 root root 0 20 ago 14:11 ikddeth0.stats
-r--r--r-- 1 root root 0 20 ago 14:11 ikddeth0.terse
-r--r--r-- 1 root root 0 20 ago 14:11 ikddeth1.info
-r--r--r-- 1 root root 0 20 ago 14:11 ikddeth1.stats
-r--r--r-- 1 root root 0 20 ago 14:11 ikddeth1.terse
[root@N***]#


[root@***]# chmod 0777 ikddeth0.info
chmod: changing permissions of `ikddeth0.info' (requested: 0777, actual: 0444): Operation not permitted

Allora forse c'è l'attributo immutable settato, e verifico:

[root@***]# chattr -i ikddeth0.info
chattr: Inappropriate ioctl for device while reading flags on ikddeth0.info

Vi prego, datemi qualche dritta perchè sennò impazzisco :muro:

LuVi

Tjherg
20-08-2009, 13:28
Vabbè sono il meno indicato per darti un aiuto (non ci ho capito un tubo) indi ti posso solo consigliare di andartene al mare e di ripensarci domani. :sofico:

LUVІ
20-08-2009, 13:30
Vabbè sono il meno indicato per darti un aiuto (non ci ho capito un tubo) indi ti posso solo consigliare di andartene al mare e di ripensarci domani. :sofico:

Magara :D
Lunedì abbiamo un audit :muro: :muro:

gurutech
20-08-2009, 13:43
Sto impazzendo.

[root@***]# chmod 0777 ikddeth0.info
chmod: changing permissions of `ikddeth0.info' (requested: 0777, actual: 0444): Operation not permitted


Ciao, che io sappia chattr funziona solo per ext2


CHATTR(1) CHATTR(1)

NAME
chattr - change file attributes on a Linux second extended file system

SYNOPSIS
chattr [ -RVf ] [ -v version ] [ mode ] files...



per quanto riguarda il chmod fallito: per caso hai SELinux o AppArmor configurato?

LUVІ
20-08-2009, 13:43
Forse ho capito perchè:

none /proc proc defaults 0 0

Questo è in /etc/fstab

Forse chattr funziona solo con ext2, ext3?

No, in un altro sistema il fs è montato allo stesso modo e posso fare chmod, anche se chattr continua a non funzionare.

gurutech
20-08-2009, 13:45
Forse ho capito perchè:

none /proc proc defaults 0 0

Questo è in /etc/fstab

Forse chattr funziona solo con ext2, ext3?

proc è un filesystem virtuale. i file che ci sono la dentro non sono veri file immagazzinati da qualche parte, ma vengono creati al volo dal kernel. Probabilmente il file che cerchi di modificare è stato creato da un modulo del kernel (non so quale). Forse ci sono dei parametri da passare al modulo per crearlo in modalità read/write

LUVІ
20-08-2009, 13:49
Ciao, che io sappia chattr funziona solo per ext2


per quanto riguarda il chmod fallito: per caso hai SELinux o AppArmor configurato?

Ciao.
No, a quanto ne sappia non ci sono SELinux o AppArmor.
Grazie!

LuVi

gurutech
20-08-2009, 13:51
Ciao.
No, a quanto ne sappia non ci sono SELinux o AppArmor.
Grazie!

LuVi

e riguardo al modulo? sai di quale si tratta?
prova a fare
modinfo -p nomemodulo
per vedere che parametri accetta

kingv
20-08-2009, 13:51
hai qualche messaggio in /var/log/messages, in corrispondenza dei chmod?

LUVІ
20-08-2009, 13:57
proc è un filesystem virtuale. i file che ci sono la dentro non sono veri file immagazzinati da qualche parte, ma vengono creati al volo dal kernel. Probabilmente il file che cerchi di modificare è stato creato da un modulo del kernel (non so quale). Forse ci sono dei parametri da passare al modulo per crearlo in modalità read/write

Forse ho capito! Grazie.

LUVІ
20-08-2009, 13:59
hai qualche messaggio in /var/log/messages, in corrispondenza dei chmod?

No, niente in merito.

e riguardo al modulo? sai di quale si tratta?
prova a fare
modinfo -p nomemodulo
per vedere che parametri accetta

Mi sono perso :stordita:

Comunque la cosa buffa è che su altri apparati praticamente identici riesco a fare il chown!!!!!!!!!!!!

LuVi

LUVІ
20-08-2009, 14:02
Ho trovato! Grazie comunque! Devo modificare il demone che fa sniffing sulle porte; lui poi scrive il giusto filtro!
Grazie!

LuVi