root програми под обикновен потребител
by Choco on яну.02, 2010, under Без категория
Maciu ми даде идея да добавя arping инструмент към софтуера за интернет доставчика. Обаче се оказа, че въпросната програма изисква root права, за тръгне. Ако дам такива права на потребителя, под който върви web server-а ще компрометирам сигурността на системата. Мислих няколко варианта как да стане номера – да добавя потребителя във /etc/sudoers или да вкарам главната паролата в php кода и накрая се светнах че с chmod мога да накарам самата програма да тръгва от всички потребители, независимо в коя група са. Командата е нещо от рода на „chmod 6751 /sbin/arping„, където шестицата позволява програмта да се пуска и от обикновенни потебители.