Решено: Как запускать gnome-ppp/kppp без ругательств на pppd ?

Knoppix

Модераторы: Warderer, Модераторы разделов

faithman
Сообщения: 107
ОС: GNU/Linux

Решено: Как запускать gnome-ppp/kppp без ругательств на pppd ?

Сообщение faithman »

Часто владельцы GPRS/EDGE/HSDPA - модемов жалуются на невозможность звонить через gnome-ppp/kppp,так как эти программы вываливаются с ошибкой "2" pppd, на проблемы с доступом к файлам pap-secrets,chat-secrets и пользуют wvdial из под root.

Это в корне неверно и вредит безопасности,поэтому предлагаю решать эту проблему ниже следующим способом.
Спасибо сказали:
Аватара пользователя
Boboms
Сообщения: 535
Статус: И это - правда!
ОС: Debian Lenin

Re: Решено: Как запускать gnome-ppp/kppp без ругательств на pppd ?

Сообщение Boboms »

Вот как раз не надо запускать всякое, извините, ppp из под рута.

Затык с запуском gnome-ppp не от рута решается добавлением вашего пользователя в группу "dip". "dialout" также не помешает.
Нет подписи...
Спасибо сказали:
faithman
Сообщения: 107
ОС: GNU/Linux

Re: Решено: Как запускать gnome-ppp/kppp без ругательств на pppd ?

Сообщение faithman »

Решение вопроса :

Вариант из под консоли:

1. выставить UID-бит для /usr/sbin/pppd - chmod u+s /usr/sbin/pppd
2. usermod -a -G dip,dialout ВАШ ЛОГИН.
3. перегрузить систему (изменения получают силу только при перезагрузке).

Вариант в Gnome:

1. Меню Gnome - Администрирование - Пользователи и группы - подсвечиваем свой логин - Свойства - Привилегии пользователя -
ставим две опции: Использовать модемы , Соединяться с Интернет ,используя модем
2. перегрузить систему (изменения получают силу только при перезагрузке).
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Решено: Как запускать gnome-ppp/kppp без ругательств на pppd ?

Сообщение sash-kan »

Boboms писал(а):
13.08.2009 20:37
"dialout" также не помешает
группа dialout совсем из другой оперы. это full serial ports/modem access. что в данном случае совсем не требуется. см., например: http://wiki.debian.org/DebianDesktopHowTo
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
faithman
Сообщения: 107
ОС: GNU/Linux

Re: Решено: Как запускать gnome-ppp/kppp без ругательств на pppd ?

Сообщение faithman »

sash-kan писал(а):
14.08.2009 23:00
Boboms писал(а):
13.08.2009 20:37
"dialout" также не помешает
группа dialout совсем из другой оперы. это full serial ports/modem access. что в данном случае совсем не требуется. см., например: http://wiki.debian.org/DebianDesktopHowTo


Однако,если в неё не вступить доступ к порту модема вы не получите.Проверено.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Решено: Как запускать gnome-ppp/kppp без ругательств на pppd ?

Сообщение sash-kan »

faithman писал(а):
15.08.2009 09:41
Однако,если в неё не вступить доступ к порту модема вы не получите.Проверено.
конечно. только зачем нужен пользователю прямой доступ к модему? его имеет pppd, благодаря умолчально наличествующему suid-биту.

кстати.
faithman писал(а):
13.08.2009 21:06
1. выставить UID-бит для /usr/sbin/pppd - chmod u+s /usr/sbin/pppd
зачем этот пункт? /usr/sbin/pppd и так имеет в debian suid-бит.
faithman писал(а):
13.08.2009 21:06
3. перегрузить систему (изменения получают силу только при перезагрузке).
а это зачем? чтобы изменение членства в группах вступили в силу, достаточно завершить все юзерские сеансы.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
faithman
Сообщения: 107
ОС: GNU/Linux

Re: Решено: Как запускать gnome-ppp/kppp без ругательств на pppd ?

Сообщение faithman »

1. И всё-таки доступа нет ,вылезает ошибка "Невозможно открыть порт модема" в Gnome-ppp

2. Возможно пока искал решение своего вопроса случайно изменил права pppd (менял права в mc,но chmod знаю !).

3. За подсказку большое спасибо !
sash-kan писал(а):
18.08.2009 00:10
faithman писал(а):
15.08.2009 09:41
Однако,если в неё не вступить доступ к порту модема вы не получите.Проверено.
конечно. только зачем нужен пользователю прямой доступ к модему? его имеет pppd, благодаря умолчально наличествующему suid-биту.
кстати.
faithman писал(а):
13.08.2009 21:06
1. выставить UID-бит для /usr/sbin/pppd - chmod u+s /usr/sbin/pppd
зачем этот пункт? /usr/sbin/pppd и так имеет в debian suid-бит.
faithman писал(а):
13.08.2009 21:06
3. перегрузить систему (изменения получают силу только при перезагрузке).
а это зачем? чтобы изменение членства в группах вступили в силу, достаточно завершить все юзерские сеансы.
Спасибо сказали: