Silent-Tears
IPPF-Promi
- Mitglied seit
- 3 Aug 2007
- Beiträge
- 7,456
- Punkte für Reaktionen
- 1
- Punkte
- 0
Die Datei existiert auf meiner FB gar nicht:@ao: Das ist der Default-Wert. Wenn du deine Konfiguration auf der Box bereits manuell geändert hast, dann wird dieser Wert nicht übernommen.
Mach doch:
Was sagt deine Box dazu? Wetten, da steht 1 oder 2?Code:cat /tmp/flash/mod/security
MfG
root@fb1 /var/tmp/flash/mod $ ls -al
drwxr-xr-x 2 root root 0 Jan 1 2000 .
drwxr-xr-x 9 root root 0 Jan 13 19:37 ..
-rw-r--r-- 1 root root 26 Aug 28 12:19 .profile
-rw-r--r-- 1 root root 126 Jan 4 14:09 crontab
-rw-r--r-- 1 root root 479 Jan 11 16:37 hosts
-rw-r--r-- 1 root root 16 Aug 25 16:14 modules
-rw-r--r-- 1 root root 203 Dec 21 14:45 rc.custom
-rw-r--r-- 1 root root 50 Aug 14 18:35 resolv.conf
Ich wähle es immer ab, da es ja mit der neuen 7270 reingekommen ist, habe aber noch nicht verstanden, ob ich es für meine 7170 auch nutzen sollte. Sorry, falls das nichts direkt mit Freetz-Mount zu tun hat und somit hier OT wäre.'Virtual' inetd package. Provides configuration framework for inetd.
Requires a compatible inetd binary. (at the moment, only busybox inetd is supported)
Im dem ersten Beitrag stehtKonfiguration in der aktuellen Sicherheitsstufe nicht verfügbar!
Es gibt verschiedene Sicherheitsstufen. Je nach ausgewählter Stufe sind nicht alle Konfigurationsdateien änderbar.
Dies ist nach Aufspielen des Images direkt auf der Konsole der Box per Telnet oder SSH auszuführen (geht leider nicht per Rudi-Shell, denn die benötigt selbst eine Sicherheitsstufe "0").Code:echo x > /tmp/flash/security (ab r3318: echo x > /tmp/flash/mod/security) modsave # with x being one of the following values: # 0 : no restrictions # 1 : only configuration files without shell commands might be edited # 2 : no configuration files might be edited
Im Zusammenhang mit den "Unmount"-Knöpfen des Freetz-Automount gehe ich unter Berücksichtigung der o.g. Info ("entsprechend anpassen") aus, dass hier "no restrictions" (also 0) zu wählen ist, was ich beim FW-Bau getan und im Nachhinein nicht geändert habe. Falls ich das falsch verstanden habe, sorry.Tipps:
1. [zwar OT hier, wird aber immer gerne gefragt] Damit man die r/w- und unmount-Buttons in mounted.cgi zu sehen bekommt, muss man die Sicherheitsstufe von FREETZ entsprechend anpassen und in den WebIF-Einstellungen anklicken, dass die Knöpfe auf der Hauptseite angezeigt werden (wenn gewünscht). Damit machen wir den Benutzer darauf aufmerksam, dass die Mount-Operationen eigentlich sehr gefährlich sind und schützen unerfahrene Benutzer dagegen.
Mir ist das klar, jetzt hoffe ich nur ihm auch.Das im menuconfig zieht _nur_, wenn da kein Level gesetzt ist.
Ihr lest aber auch nicht, was ich schreibe, oder?Ok, ich fass mal zusammen. ao mag nicht nachgucken, was die console mit dem "security" so von sich gibt, und beharrt darauf, dass das im menuconfig gesetzte zählt. Mitnichten. Das im menuconfig zieht _nur_, wenn da kein Level gesetzt ist.
Hmm, das kann ich bisher nicht bestätigen. Welches Level auch immer in menuconfig eingestellt hatte, es war dann auch nach dem Flashen auf der Box aktiv.... da bin ich mir eigentlich 100%ig sicher.Diese Einstellung beim Bauen in menuconfig ist sehr verwirrend und garantiert keineswegs, dass die Sicherheitsstufe so gesetzt ist, wie man es sich in menuconfig gewünscht hat.
/var/tmp/flash/mod # ls -al
drwxr-xr-x 2 root root 0 Jan 1 2000 .
drwxr-xr-x 6 root root 0 Dec 20 19:03 ..
-rw-r--r-- 1 root root 27 Nov 27 20:58 .profile
-rw-r--r-- 1 root root 25 Nov 27 20:58 crontab
-rw-r--r-- 1 root root 390 Nov 27 20:21 hosts
-rw-r--r-- 1 root root 58 Nov 27 20:59 rc.custom
-rw-r--r-- 1 root root 21 Jan 1 2000 resolv.conf
root@fb1 /var/tmp/flash/mod $ ls -al
drwxr-xr-x 2 root root 0 Jan 1 2000 .
drwxr-xr-x 9 root root 0 Jan 13 22:00 ..
-rw-r--r-- 1 root root 26 Aug 28 12:19 .profile
-rw-r--r-- 1 root root 126 Jan 4 14:09 crontab
-rw-r--r-- 1 root root 479 Jan 11 16:37 hosts
-rw-r--r-- 1 root root 16 Aug 25 16:14 modules
-rw-r--r-- 1 root root 203 Dec 21 14:45 rc.custom
-rw-r--r-- 1 root root 50 Aug 14 18:35 resolv.conf
echo 0 > /tmp/flash/mod/security
modsave
Index: root/usr/lib/cgi-bin/mod/mounted.cgi
===================================================================
--- root/usr/lib/cgi-bin/mod/mounted.cgi (revision 4188)
+++ root/usr/lib/cgi-bin/mod/mounted.cgi (working copy)
@@ -20,7 +20,7 @@
fi
fi
-securityl=`cat /tmp/flash/mod/security`
+securityl=$sec_level
if [ "$0" = "pkgstatus.cgi" ]
then
formact="/cgi-bin/pkgstatus.cgi?pkg=mod&cgi=mod/mounted"
root/usr/lib/cgi-bin/mod/mounted.cgi
securityl="$sec_level" # neu
securityl=`cat /tmp/flash/mod/security` # alt
rm /mod/usr/lib/cgi-bin/mod
cp -R /usr/lib/cgi-bin/mod /mod/usr/lib/cgi-bin/
. /usr/lib/libmodcgi.sh