fs_setcell - En ligne dans le Cloud

Il s'agit de la commande fs_setcell qui peut être exécutée dans le fournisseur d'hébergement gratuit OnWorks en utilisant l'un de nos multiples postes de travail en ligne gratuits tels que Ubuntu Online, Fedora Online, l'émulateur en ligne Windows ou l'émulateur en ligne MAC OS

PROGRAMME:

Nom


fs_setcell - Configure les autorisations pour les programmes setuid à partir de cellules spécifiées

SYNOPSIS


fs définir la cellule -cellule <cellule prénom>+ [-suide] [-nosuide] [-Aide]

fs ensemble -c <cellule prénom>+ [-s] [-n] [-h]

DESCRIPTION


La fs définir la cellule La commande définit si le gestionnaire de cache autorise les programmes (et d'autres
fichiers exécutables) de chaque cellule nommée par le -cellule argument à exécuter avec setuid
autorisation. Par défaut, le gestionnaire de cache permet aux programmes de sa cellule d'accueil de s'exécuter avec
l'autorisation setuid, mais pas les programmes de cellules étrangères. Un programme appartient au même
cell en tant que machine serveur de fichiers qui héberge le volume dans lequel le fichier binaire du programme
réside, comme spécifié dans la machine du serveur de fichiers /etc/openafs/server/ThisCell fichier. le
Cache Manager détermine sa propre cellule d'accueil en lisant le /etc/openafs/ThisCell déposer à
initialisation

Pour permettre aux programmes de chaque cellule spécifiée de s'exécuter avec l'autorisation setuid, incluez le
-suide drapeau. Pour empêcher les programmes de s'exécuter avec l'autorisation setuid, incluez le -nosuide
drapeau, ou omettre les deux drapeaux.

La fs définir la cellule La commande modifie directement l'état setuid d'une cellule tel qu'il est enregistré dans le noyau
mémoire, il n'est donc pas nécessaire de redémarrer la machine. Cependant, les paramètres autres que ceux par défaut ne
persister à travers les redémarrages de la machine à moins que le fs définir la cellule la commande apparaît dans
le fichier d'initialisation AFS de la machine.

Pour afficher l'état setuid d'une cellule, lancez le fs obtenir l'état de la cellule commander.

ATTENTION


AFS ne reconnaît pas l'UID effectif : si un programme setuid accède aux fichiers AFS et
répertoires, il le fait en utilisant l'identité AFS actuelle de l'utilisateur AFS qui a initialisé le
programme, pas du propriétaire du programme. Seul le système de fichiers local reconnaît l'UID effectif.

Seuls les membres du groupe system:administrators peuvent activer le bit de mode setuid sur un AFS
fichier ou répertoire.

Lorsque le bit de mode setuid est activé, la commande UNIX "ls -l" affiche le troisième utilisateur
bit de mode comme un "s" au lieu d'un "x". Cependant, le "s" n'apparaît pas sur un fichier AFS ou
à moins que l'autorisation setuid ne soit activée pour la cellule dans laquelle réside le fichier.

OPTIONS


-cellule <cellule prénom>+
Nomme chaque cellule pour laquelle définir l'état setuid. Fournir le domaine pleinement qualifié
nom, ou une forme abrégée qui le désambiguïse des autres cellules énumérées dans le
locales /etc/openafs/CellServDB fichier.

-suide
Permet aux programmes de chaque cellule spécifiée de s'exécuter avec le privilège setuid. Fournissez-le ou
le -nosuide flag, ou omettez les deux flags pour empêcher les programmes de s'exécuter avec setuid
privilège.

-nosuide
Empêche les programmes de chaque cellule spécifiée de s'exécuter avec le privilège setuid. Apporter
lui ou le -suide flag, ou omettez les deux flags pour interdire aux programmes de s'exécuter avec setuid
privilège.

-Aide
Imprime l'aide en ligne de cette commande. Toutes les autres options valides sont ignorées.

EXEMPLES


La commande suivante permet aux fichiers exécutables de la cellule State University de s'exécuter avec
privilège setuid sur la machine locale :

% fs setcell -cell stateu.edu -suid

PRIVILÈGE EST REQUIS


L'émetteur doit être connecté en tant que superutilisateur root local.

Utilisez fs_setcell en ligne à l'aide des services onworks.net



Derniers programmes en ligne Linux et Windows