Mittlerweile heißt der Dienst nurnoch cups und nicht mehr cupsys. Sollte man das vielleicht im Artikel ändern, oder gibt es cupsys immer noch?
Anmeldungsdatum: Beiträge: Zähle... |
|
Ehemaliger
![]() Anmeldungsdatum: Beiträge: 28316 |
Hallo, hm... was heißt den "mittlerweile" bzw. weißt du, seit welcher Ubuntu-Version das so ist? Gruß, noisefloor |
(Themenstarter)
Anmeldungsdatum: Beiträge: 69 |
Also quasi jetzt heißt er cups 😉. Hatte mich aber vorher auch noch nie damit beschäftigt, deshalb kp seit welcher Version es so ist. Edit: das einzige, was ich zu dieser Umbennenung google konnte, war dies: http://ubuntuforums.org/showthread.php?t=965618 |
![]() Anmeldungsdatum: Beiträge: 8691 |
Das Paket wurde jedenfalls zu intrepid umbenannt. Es sind aber noch cupsys-Übergangspakete vorhanden. Da aber das Startskript und vielleicht auch der Systembenutzer ebenfalls umbenannt wurden, sollte das auf jeden Fall in den Artikel. Allerdings nicht einfach ersetzen, denn dann passt's ja für die Nutzer der älteren Releases nicht mehr. Also entweder einen Hinweis-Kasten einbauen, dass Paket, Skript und User(?) ab jetzt anders heißen, oder die Bezeichnungen überall verändern und darauf hinweisen, dass es bis einschließlich Hardy noch |
(Themenstarter)
Anmeldungsdatum: Beiträge: 69 |
otzenpunk schrieb:
Hab ich jetzt mal gemacht: http://wiki.ubuntuusers.de/CUPS?action=diff&new_rev=106788&rev=102893 |
Ehemaliger
![]() Anmeldungsdatum: Beiträge: 28316 |
Hallo, habe es ein wenig Wiki-konformer formatiert. ☺ Zur Frage der Gruppe: ich habe weder unter Intrepid noch unter Hardy eine Gruppe Gruß, noisefloor |
![]() Anmeldungsdatum: Beiträge: 8691 |
@5ven:
Ist ja toll, dass du bzgl. der Paketnamen noch einen Hinweis für Hardy und älter eingebaut hast, aber der Username und das Startskript heißen unter diesen Versionen auch noisefloor schrieb:
Der User |
Ehemaliger
![]() Anmeldungsdatum: Beiträge: 28316 |
Hallo, ok. Unter Intrepid gibt's den Nutzer wohl nicht, jedenfalls existiert kein Eintrag in /etc/passwd Gruß, noisefloor |
![]() Anmeldungsdatum: Beiträge: 8691 |
Unter irgendeiner Benutzerkennung muss Cups doch laufen. Ich kann mir schlecht vorstellen, dass sie das wieder auf Root umgestellt haben. |
Anmeldungsdatum: Beiträge: 37971 |
otzenpunk schrieb:
Doch... Aus Intrepid $ ps aux | grep cups root 4060 0.0 0.7 6436 1828 ? Ss 12:32 0:00 /usr/sbin/cupsd ubuntu 5480 0.0 0.3 3236 784 pts/0 D+ 15:14 0:00 grep cups |
![]() Anmeldungsdatum: Beiträge: 8691 |
Chrissss schrieb:
Tatsache. Ich hab das mal ein bisschen nach verfolgt. Und zwar haben die Cups-Entwickler die Unterstützung für unprivilegierte Benutzeraccounts schon seit längerem eingestellt, weil bestimmte Sicherheitsmechanismen und auch Features, die sie als wichtiger ansahen, so nicht funktionierten. http://cups.org/articles.php?L370:
Ubuntu hat dann eine Weile den RunAsUser-Modus noch auf eigene Faust als Patch weitergepflegt, und dann irgendwann zu Feisty- oder Gutsy-Zeiten den Rat der Cups-Leute befolgt und den Patch dadurch ersetzt, dass Cups der erste Dienst mit eigenem AppArmor-Profil unter Ubuntu wurde. Was den Useraccount Nichtsdestotrotz ist der Edit von 5ven am Artikel fehlerhaft, und der Artikel stimmt jetzt für keine der laut Header angeblich getesteten Versionen mehr. Kann ein Wiki-Mod also bitte die Version von boenki vom 3. November wieder herstellen, damit man ihn dann ordentlich ergänzen kann? |
Ehemaliger
![]() Anmeldungsdatum: Beiträge: 28316 |
Hallo, done, Revision ist wiederhergestellt. Gruß, noisefloor |
![]() Anmeldungsdatum: Beiträge: 8691 |
otzenpunk schrieb:
Ich hab's jetzt erstmal so gemacht, das war einfacher. Mir ist an dem Artikel aber noch was aufgefallen:
Das bewirkt doch keine "Entschärfung", sondern quasi eine völlige Abschaltung von AppArmor, außer dass ständig geloggt wird, wenn der legitime Druckerserver-Verkehr auftritt. Vor dem Hintergrund, dass die Ubuntu-Devs mit voller Absicht Cups als einzigem Dienst ein AppArmor-Profil spendiert haben, halte ich das für einen gefährlichen Tipp, der entfernt gehört. Die richtige Vorgehensweise wäre, das AppArmor-Profil so zu erweitern, dass auch der einwandfreie Betrieb als Netzwerkdrucker gewährleistet ist. |
Anmeldungsdatum: Beiträge: 37971 |
otzenpunk schrieb:
Vor allen Dingen. Brauchts das überhaupt? Ich betreibe CUPS-Druckserver mit Hardy und Intrepid und an den AppArmor Profilen hab ich noch nie was rumgebastelt... |
(Themenstarter)
Anmeldungsdatum: Beiträge: 69 |
Was soll das denn? Wieso sollte man sich an den älteren Versionen orientieren, anstatt an der neusten?? Ich kann diese Wiederherstellung in keinster Weise nachvollziehen: http://wiki.ubuntuusers.de/CUPS?action=diff&new_rev=106923&rev=106810 Es wurde die offensichtlich unvollständige alte Version wiederhergestellt, anstatt zu versuchen, den Ansatz zu überarbeiten ❗ |