2022-05-25 23:51:56 +03:00
|
|
|
|
<?xml version="1.0" encoding="UTF-8"?>
|
|
|
|
|
<!DOCTYPE sect1 PUBLIC "-//OASIS//DTD DocBook XML V4.5//EN"
|
|
|
|
|
"http://www.oasis-open.org/docbook/xml/4.5/docbookx.dtd" [
|
|
|
|
|
<!ENTITY % general-entities SYSTEM "../general.ent">
|
|
|
|
|
%general-entities;
|
|
|
|
|
]>
|
|
|
|
|
|
|
|
|
|
<sect1 id="ch-tools-changingowner">
|
|
|
|
|
<?dbhtml filename="changingowner.html"?>
|
|
|
|
|
|
|
|
|
|
<title>Смена владельца</title>
|
|
|
|
|
|
|
|
|
|
<note>
|
2022-05-27 00:55:43 +03:00
|
|
|
|
<para>Команды, приведенные в оставшейся части книги, должны выполняться от
|
2022-05-25 23:51:56 +03:00
|
|
|
|
имени пользователя <systemitem class="username">root</systemitem>, а не
|
|
|
|
|
<systemitem class="username">lfs</systemitem>. Дважды проверьте, что переменная
|
2023-06-14 21:49:47 +03:00
|
|
|
|
<envar>$LFS</envar> установлена в переменных окружения пользователя
|
|
|
|
|
<systemitem class="username">root</systemitem>.</para>
|
2022-05-25 23:51:56 +03:00
|
|
|
|
</note>
|
|
|
|
|
|
|
|
|
|
<para>В настоящее время вся иерархия каталогов в <filename
|
|
|
|
|
class="directory">$LFS</filename> принадлежит пользователю
|
|
|
|
|
<systemitem class="username">lfs</systemitem>, существующему только на хост-системе.
|
|
|
|
|
Если права на файлы и каталоги внутри <filename class="directory">$LFS</filename> оставить
|
|
|
|
|
как есть, то они будут принадлежать ID пользователя без существующей учетной записи. Это опасно,
|
|
|
|
|
так как созданная позже учетная запись, может получить такой же ID пользователя и
|
|
|
|
|
стать владельцем всех файлов в <filename class="directory">$LFS</filename>, тем самым
|
|
|
|
|
делая эти файлы уязвимыми для возможных злонамеренных манипуляций.</para>
|
|
|
|
|
|
|
|
|
|
<para>Для решения проблемы измените владельца каталогов
|
|
|
|
|
<filename class="directory">$LFS/*</filename> на пользователя
|
2023-09-24 00:43:17 +03:00
|
|
|
|
<systemitem class="username">root</systemitem>, выполнив следующую команду:</para>
|
2022-05-25 23:51:56 +03:00
|
|
|
|
|
|
|
|
|
<screen><userinput>chown -R root:root $LFS/{usr,lib,var,etc,bin,sbin,tools}
|
|
|
|
|
case $(uname -m) in
|
|
|
|
|
x86_64) chown -R root:root $LFS/lib64 ;;
|
|
|
|
|
esac</userinput></screen>
|
|
|
|
|
|
|
|
|
|
</sect1>
|