|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 07 Oct 2002 22:27:32 To : Dmitriy Kyrhlarov Subject : Re: запуск не от рута -------------------------------------------------------------------------------- >>> Dmitriy Kyrhlarov wrote: > YK>>> Если создать стартовый скрипт в /etc/rc.d, то демон запускается > YK>>> с правами рута. Как запустить какой-либо сервис при старте > YK>>> системы от другого пользователя? > DS>> chmod 4755 коготытамхотелзапуститьнеотрута >> Это дыра. Hе надо так делать. DK> Поясни, плз. Почему?.. DK> Hу, понятно, что не на скрипт, а на бинарь ставить надо. Hет. 1. Запуская suid'ные проги от рута, ты даешь их владельцу доступ к правам рута. Если тебе взломали этот сервис, то легко достается рут. 2. Ставя suid, ты даешь право запуска его всем. Используя su, ты даешь эту возможность только руту (без проблемы из пункта 1). /netch --- ifmail v.2.15dev5 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/736815dd64e2.html, оценка из 5, голосов 10
|