Nowy kernel i prawa do dmesg
Arkadiusz Chomicki
chomar w pld-linux.org
Pon, 7 Lut 2011, 00:25:18 CET
On Monday 07 of February 2011 00:07:57 Arkadiusz Chomicki wrote:
> On Sunday 06 of February 2011 23:52:18 Paweł Lęcznar wrote:
> > W dniu 06.02.2011 19:31, Arkadiusz Miskiewicz pisze:
> > > On Sunday 06 of February 2011, Arkadiusz Chomicki wrote:
> > >> Witam,
> > >>
> > >> po ugrade do nowej wersji kernela z 2.6.35.7 na na 2.6.37 utraciłem
> > >> dostęp do dmesg z poziomu użytkownika, jak dodać siebie by móc to
> > >> czytać.
> > >
> > > Musisz mieć capability CAP_SYSLOG albo przestawić kernel.dmesg_restrict
> > > na 0.
> >
> > Jeśli nikt nie ma nic przeciwko to dołączę się do dyskusji. CAP_SYSLOG?
> > co to takiego i jak to to się ustawia? w man capabilities czegoś takiego
> > nie ma i na googlach też niewiele znalazłem co zrobić z CAP_SYSLOG żeby
> > zadziałał dmesg zwykłemu użytkownikowi...
>
> póki co ja się dowiedziałem, że można znaleźć wszystkie CAP_* w pliku:
> /usr/include/linux/capability.h
>
> dowiedziałem się też że można je ustawić programem setcap np:
> # setcap -v cap_syslog=pe /bin/dmesg
>
> ale to u mnie nic nie dało.
>
Właśnie dostałem informację od zbyniu@, że cap_syslog jest dopiero od kernela
2.6.38. Dla kernela 2.6.37 powinno być setcap cap_sys_admin=ep i to działa.
pozdrawiam
--
Arkadiusz Chomicki <chomar (at) pld-linux.org>
Władysławowo
-------------- następna część ---------
A non-text attachment was scrubbed...
Name: nie znany
Type: application/pgp-signature
Size: 490 bytes
Desc: This is a digitally signed message part.
URL: </mailman/pipermail/pld-users-pl/attachments/20110207/4bba2756/attachment.sig>
Więcej informacji o liście pld-users-pl