Часто владельцы GPRS/EDGE/HSDPA - модемов жалуются на невозможность звонить через gnome-ppp/kppp,так как эти программы вываливаются с ошибкой "2" pppd, на проблемы с доступом к файлам pap-secrets,chat-secrets и пользуют wvdial из под root.
Это в корне неверно и вредит безопасности,поэтому предлагаю решать эту проблему ниже следующим способом.
Решено: Как запускать gnome-ppp/kppp без ругательств на pppd ?
Модераторы: Warderer, Модераторы разделов
-
faithman
- Сообщения: 107
- ОС: GNU/Linux
-
Boboms
- Сообщения: 535
- Статус: И это - правда!
- ОС: Debian Lenin
Re: Решено: Как запускать gnome-ppp/kppp без ругательств на pppd ?
Вот как раз не надо запускать всякое, извините, ppp из под рута.
Затык с запуском gnome-ppp не от рута решается добавлением вашего пользователя в группу "dip". "dialout" также не помешает.
Затык с запуском gnome-ppp не от рута решается добавлением вашего пользователя в группу "dip". "dialout" также не помешает.
Нет подписи...
-
faithman
- Сообщения: 107
- ОС: GNU/Linux
Re: Решено: Как запускать gnome-ppp/kppp без ругательств на pppd ?
Решение вопроса :
Вариант из под консоли:
1. выставить UID-бит для /usr/sbin/pppd - chmod u+s /usr/sbin/pppd
2. usermod -a -G dip,dialout ВАШ ЛОГИН.
3. перегрузить систему (изменения получают силу только при перезагрузке).
Вариант в Gnome:
1. Меню Gnome - Администрирование - Пользователи и группы - подсвечиваем свой логин - Свойства - Привилегии пользователя -
ставим две опции: Использовать модемы , Соединяться с Интернет ,используя модем
2. перегрузить систему (изменения получают силу только при перезагрузке).
Вариант из под консоли:
1. выставить UID-бит для /usr/sbin/pppd - chmod u+s /usr/sbin/pppd
2. usermod -a -G dip,dialout ВАШ ЛОГИН.
3. перегрузить систему (изменения получают силу только при перезагрузке).
Вариант в Gnome:
1. Меню Gnome - Администрирование - Пользователи и группы - подсвечиваем свой логин - Свойства - Привилегии пользователя -
ставим две опции: Использовать модемы , Соединяться с Интернет ,используя модем
2. перегрузить систему (изменения получают силу только при перезагрузке).
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Решено: Как запускать gnome-ppp/kppp без ругательств на pppd ?
группа dialout совсем из другой оперы. это full serial ports/modem access. что в данном случае совсем не требуется. см., например: http://wiki.debian.org/DebianDesktopHowTo
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
faithman
- Сообщения: 107
- ОС: GNU/Linux
Re: Решено: Как запускать gnome-ppp/kppp без ругательств на pppd ?
sash-kan писал(а): ↑14.08.2009 23:00группа dialout совсем из другой оперы. это full serial ports/modem access. что в данном случае совсем не требуется. см., например: http://wiki.debian.org/DebianDesktopHowTo
Однако,если в неё не вступить доступ к порту модема вы не получите.Проверено.
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Решено: Как запускать gnome-ppp/kppp без ругательств на pppd ?
конечно. только зачем нужен пользователю прямой доступ к модему? его имеет pppd, благодаря умолчально наличествующему suid-биту.
кстати.
зачем этот пункт? /usr/sbin/pppd и так имеет в debian suid-бит.
а это зачем? чтобы изменение членства в группах вступили в силу, достаточно завершить все юзерские сеансы.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
faithman
- Сообщения: 107
- ОС: GNU/Linux
Re: Решено: Как запускать gnome-ppp/kppp без ругательств на pppd ?
1. И всё-таки доступа нет ,вылезает ошибка "Невозможно открыть порт модема" в Gnome-ppp
2. Возможно пока искал решение своего вопроса случайно изменил права pppd (менял права в mc,но chmod знаю !).
3. За подсказку большое спасибо !
2. Возможно пока искал решение своего вопроса случайно изменил права pppd (менял права в mc,но chmod знаю !).
3. За подсказку большое спасибо !
sash-kan писал(а): ↑18.08.2009 00:10конечно. только зачем нужен пользователю прямой доступ к модему? его имеет pppd, благодаря умолчально наличествующему suid-биту.
кстати.
зачем этот пункт? /usr/sbin/pppd и так имеет в debian suid-бит.
а это зачем? чтобы изменение членства в группах вступили в силу, достаточно завершить все юзерские сеансы.