Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Скрипт запрета запуска приложений от пользователя root  (Прочитано 2847 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн captd

  • Автор темы
  • Новичок
  • *
  • Сообщений: 29
    • Просмотр профиля
очень извращённое понимание конфигов sudo
больше ни кому это не говори

перефразирую исходную задачу:
необходимо сконфигурировать ОС Linux так чтобы право входа имели исключительно кастрированные по самое нехочу пользователи (не будем обсуждать преследуемые цели).

решение задачи:
удаляешь из системы sudo и запрещаешь вход руту. готово.

зачем скрипт? как тогда это относится к программированию?

ну а вообще проверку на рута здесь уже подсказали.
Будут ли после этого работать Apache сервер? Мне нужно добиться, чтобы под обычным пользователем могли работать программы, которым нужны root права допустим Apache.
« Последнее редактирование: 17 Августа 2011, 17:39:13 от captd »

Оффлайн Yurror

  • Старожил
  • *
  • Сообщений: 1966
    • Просмотр профиля
запрет входа в систему не означает что процессы не смогут работать от имени пользователя.
ты действительно думаешь что непривилегированному пользователю дадут открыть 80й порт на прослушивание? гы =) удачи.
делается всё по другому. httpd стартует от рута, открывает порт и понижает себе привилегии. настраивается в конфиге апача и не надо ломать систему.
Господи, ну почему они ищут путей через жопу?
если приложение может работать не от рута, оно прекрасно заведется и от обычного пользователя. если ему требуются какие-то привилегии то облом и можешь хоть убиться. обычно для того чтобы сделать возможным запуск от непривилегированного пользователя правильно настраивают права доступа в системе, разделяют приложения на части и многое другое но не страдают такими извращениями как у тебя.

Оффлайн acehd

  • Любитель
  • *
  • Сообщений: 72
    • Просмотр профиля
sudo gedit /etc/group
Из группы admin удаляются все ненужные пользователи. Для администратора системы установить сложный пассворд. И не надо никаких скриптов.

 

Страница сгенерирована за 0.017 секунд. Запросов: 22.