Da die Rechte dieser Datei bei Debian 12 kein Schreibrecht für die Gruppe "root" beinhalten habe ich das Schreibrecht nun mal versuchsweise rausgenommen und schaue einfach, ob danach irgendwas nicht mehr funktioniert bzw Fehler erzeugt.
Genau, auf 644 habe ich die Rechte jetzt auch gesetzt, zuvor waren sie, nach einer frischen Installation von Keyhelp auf einem System mit Debian 13 minimal, auf 664. User und Gruppe ist root:root. Das habe ich natürlich auch so belassen.
Ob das in der Praxis einen relevanten Unterschied macht wird wohl darauf ankommen, welche User außer root noch zur Gruppe root gehören oder sich da selbst hinzufügen können (sudo?) und ob das dann ggf irgendwie ausgenutzt werden kann um die Datei im Sinne des potenziellen Hackers zu verändern.
Ich habe gerade gesehen, das ich zur Installation die Rechte dieser Datei nicht explizit auf 0644 setze, bei den anderen Dateien /etc/cron.d/keyhelp-* aber sehr wohl.
Bei mir erzeugt er per default diese Datei mit 0644, bei dir scheinbar nicht. Ich werde es mit kommenden KeyHelp-Update explizit auf 0644 setzen.
Danke fürs Bescheid-geben!
Mit freundlichen Grüßen / Best regards
Alexander Mahr
**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
Ich habe mir mal die UMask von root und einem Standarduser angeschaut. In dem hier verwendeten Debian 13 minimal von netcup steht diese auf 0002, bei den älteren Images 0022, was wohl auch der Standardwert sein sollte. Insofern werde ich mal schauen, wo sich das sonst noch so überall ausgewirkt hat. Das dürfte zumindest den mit "adduser" erzeugten Unix-User und die Dateien in seinem Homevereichnis betreffen.
Es ist für mich schwer vorstellbar, dass das bei Debian 13 absichtlich anders sein sollte als bei älteren Versionen, vielleicht eine "Besonderheit" des Debian 13 minimal Image von netcup. Ich werde dem mal nachgehen ...
tab-kh wrote: ↑Mon 13. Oct 2025, 17:46
Ich habe mir mal die UMask von root und einem Standarduser angeschaut. In dem hier verwendeten Debian 13 minimal von netcup steht diese auf 0002, bei den älteren Images 0022, was wohl auch der Standardwert sein sollte. Insofern werde ich mal schauen, wo sich das sonst noch so überall ausgewirkt hat. Das dürfte zumindest den mit "adduser" erzeugten Unix-User und die Dateien in seinem Homevereichnis betreffen.
Es ist für mich schwer vorstellbar, dass das bei Debian 13 absichtlich anders sein sollte als bei älteren Versionen, vielleicht eine "Besonderheit" des Debian 13 minimal Image von netcup. Ich werde dem mal nachgehen ...