Kleine Frage zum System der Rechteverwaltung

Gaugler

Ensign
Registriert
Jan. 2020
Beiträge
233
Servus,

Für die Unneugieriegen:
In meinem jugentlichen Eifer wollte ich mir Lese- und Schreibrechte über meine mit ext4 formatierte SD-Karte verschaffen. Mit diesem Befehl:
sudo chmod 777 -c -R /dev/mmcblk0
Eine Meldung kam, gebracht hat es aber nichts.
Der Erfolg kam dann erst, mit dem richtigen Verzeichnispfad.

Frage:
Was hab ich hier angestellt? Hatte dieser Befehl überhapt eine Auswirkung? Der Versuch, via cd in das Verzeichnis zu gehen, wurde mit einem "dieses Verzeichnis existiert nicht" quittiert.
Bzw. wie mach ich Schaden wieder rückgängig?

Hintergrund:
Sollt jetzt nicht denken, das ich zu faul zum googeln oder recherieren bin :D . Hab grad ein Debian-Marathon hinter - mit etlichen VM Installationen sogar Google- und Onedrive konnt ich einbinden (in Thunar) mit rclone (jub, bin stolz auf mich :D ) und ich darf die erfolgreiche Hochzeit von xfce und i3 verkünden.
Aber gut, jetzt hab ich meine installation auf eben erwähnte SD-Karte gesichert - über BackInTime. Ich hoffe, jetzt ist alles sicher...
 
Chmod 777 gibt allen Benutzern/Prozessen Zugang zu dieser Datei

Du hast nur jedem Zugriff auf die (soweit ich es verstehe) drive Dateien gegeben so wie sda und co
 
Besitzer von Dateien/Ordnern wirst du mit dem chown befehl:

Bash:
sudo chown -R <benutzer>:<gruppe> /dev/mmcblk0

das schaut dann meistens so aus:

Bash:
sudo chown -R Gaugler:Gaugler /dev/mmcblk0
 
sudo chmod 777 -c -R /dev/mmcblk0
Damit hast du jedem und allem (Besitzer, Gruppe, allen anderen) Schreibrechte auf alles gewährt (beinhaltet Löschen) und zudem im Ordner enthaltene Dateien (auch Konfigs) ausführbar gemacht.
Du solltest mal nachschauen, mit welchen Rechten der Datenträger standardmässig gemountet wird, womöglich reicht eine bestimmte Gruppenzugehörigkeit aus, um darauf schreiben zu können.
 
6666david schrieb:
Du hast nur jedem Zugriff auf die (soweit ich es verstehe) drive Dateien gegeben so wie sda und co
rarp schrieb:
Damit hast du jedem und allem (Besitzer, Gruppe, allen anderen) Schreibrechte auf alles gewährt (beinhaltet Löschen) und zudem im Ordner enthaltene Dateien (auch Konfigs) ausführbar gemacht.

Vom Prinzip her, ist es auch das, was ich wollte.
Ich wollte eine SD-Karte für mich (Les-) und Schreibbar machen.
Mit diesem Befehl hat es nicht funktioniert!

Erst als ich den Befehl ausgeführt hab, hatte ich vollen Zugriff auf die Karte:
sudo chmod 777 -c -R /media/Gaugler/78645-afce-474f-b6ce-67890987654

Hab jetzt bedenken, das ich eine virtuelle Sicherheitslücke geschaffen habe.

"Physikalisch" bin ich der alleinige User...
 
Ja, sorry. In deinem ersten Befehl hattest du versucht, dem Blockgerät Rechte zuzuweisen, nicht dem entsprechenden Ordner im Dateisystem, und ich hab's auch noch zitiert.
Wie gesagt, wenn du als Hauptnutzer eine gemountete SD-Karte nicht standardmässig beschreiben kannst, vermute ich eine fehlende Gruppenzugehörigkeit.
Ich hab auf einem alten PC zwar auch 'ne frische Debian-Installation, aber der Kartenleser will nicht mehr, deshalb kann ich's nicht selbst schnell testen.
 
rarp schrieb:
Wie gesagt, wenn du als Hauptnutzer eine gemountete SD-Karte nicht standardmässig beschreiben kannst, vermute ich eine fehlende Gruppenzugehörigkeit.

Und ich dachte, das ligt an der neuen Formatierung?!
Als die SD-Karte noch NTFS Formatiert war, konnte ich darauf zugreifen.
Hab die SD-Karte dann mit EXT4 und sudo formatiert - also "sudo mkfs.ext4"

Hab jetzt echt bedenken, das ich das Rechtesystem durcheinander gebracht hab...
 
auf meinem PI sieht die Rechte-Vergabe für das "Blockgerät" so aus:
brw-rw---- 1 root disk 179, 0 Jan 3 15:52 /dev/mmcblk0
Die Ausgabe habe ich erreicht mit:
Bash:
ls -la /dev/mmc*
also nur lese- und schreib-Rechte für Besitzer und Gruppe
wie sieht das bei dir aus? (mit und ohne der betreffenden SD-Karte)
 
Wenn mich nicht alles täuscht, wird der Inhalt von /dev bei jedem Bootvorgang automatisch erstellt, je nach vorhandener Hardware. Deine Änderungen sind also spätestens dann wieder verschwunden und stellen kein Risiko mehr dar. Starte doch mal neu und vergleiche dann die Rechte mit anderen Gerätedateien.
 
  • Gefällt mir
Reaktionen: Gaugler
Zurück
Oben