View Single Post
Staro 11.07.2021., 22:23   #1191
domy_os
EMP moderator
 
domy_os's Avatar
 
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,819
Uspio sam, ovo je bila jedna od gluposti na koje sam izgubio najviše vremena, a zapravo je security issue i nije za zanemariti. Uglavnom, što god sam googlao, udarao sam u zid jer su teme mahom bile stare 5+ godina kada se systemd nije koristio. Brijem da je tada 99% distri bilo na sysv i upstartu.

Otkad se systemd pojavio, promijenilo se i handlanje umaska pa se to sad može srediti na meni zasad dva poznata načina:

1. Preko pam_umask modula - to meni nije uspjelo na lijep način jer bi se authselect bunio kada editiram /etc/authselect/system-auth pa bih volio da se javi onaj tko je radio s tim alatom. Tu treba dodati redak "session optional pam_umask.so" ili napraviti novi profil koji će ga sadržavati, a da se ništa drugo ne poremeti.

2. Modificiranjem user@1000 servisa preko kojeg se pokreću GUI aplikacije odnosno sve unutar systemd --user. Budući da se ne može editirati preko systemctl edit, potrebno je dodati extension directory:

Code:
sudo -i
mkdir -p /etc/systemd/system/user@1000.service.d
cat > /etc/systemd/system/user@1000.service.d/umask.conf << EOF
[Service]
UMask=0077
EOF
systemctl daemon-reload
Nakon toga se treba ponovno prijaviti ili restartati PC.

---

E sad, tu postoji i treća mogućnost koja meni nije radila, a ta je da bi pam_umask.so trebao sourceati /etc/profile(.d), /etc/login.defs i ostale poznate fileove preko kojih se može promijeniti umask, međutoa, meni to nije radilo pa eto ako netko ima što za reći i oko toga.

Na kraju sam promijenio permissione u home directoryu i to je to.

Code:
find ~ -type f -perm /044 -exec chmod g-rwx,o-rwx '{}' \;
find ~ -type d -perm /044 -exec chmod g-rwx,o-rwx '{}' \;
__________________
"Kako su krojači novog svjetskog poretka uspjeli u tako kratko vrijeme slomiti intelektualne sposobnosti društva, uništiti kritičku svijest i ljudima nametnuti izvrnutu logiku?"

Nisu slomili u kratko vrijeme. Slamali su godinama, desetljećima pa i stoljećima. Svaka odgledana epizoda Big Brothera, svaki dečko koji ne zna niti promijeniti žarulju, a kamoli uzeti sjekiru i pocijepati drva, svaka cura koja misli da je briga za vlastitu obitelj robija, ali rad za par tisuća kuna u korporaciji 12 sati dnevno blagodat, svako promicanje terora političke korektnosti, svaka podrška promociji svih oblika poremećenosti… Sve to nas je dovelo do ovdje. Korona je samo zakucavanje lopte u gol nakon što je obrana već izigrana i golman odletio u prazno.




Lenovo ThinkPad T14 Gen 2 + Lenovo ThinkPad Universal Thunderbolt 4 Dock

CPU: Intel Core i7-1165G7 @ 2.8 GHz
RAM: 2 x 16 GB DDR4-3200
SSD: Samsung 970 EVO Plus 2 TB NVMe M.2
LCD: 14" FHD IPS 400nits Low Power
WLAN: Intel Wi-Fi 6 AX201
WWAN: Quectel EM120R-GL 4G LTE CAT12
OS: Windows 11 Pro

LCD monitor: AOC AG493UCX
Keyboard: Razer Huntsman V2 Analog
Mice: Logitech G502 Proteus Spectrum
SB: Mackie Onyx Producer 2x2
Speakers: 2 x JBL LSR305
MFP: Canon Pixma MP240
NAS: Synology DS420+ with 4 x WD Red Pro 8 TB
HDD Dock: LC Power LC-DOCK-U3-CR + 12 x Hitachi/Samsung/Seagate/WD 1/2 TB


Zadnje izmijenjeno od: domy_os. 11.07.2021. u 23:59.
domy_os je offline   Reply With Quote