5
ответов

(Ubuntu) setuid удар не работает

Вот код: (корень:) # mkdir / тестируют # CP/bin/bash/test/sbash # chmod a+s/test/sbash (user1:) CD $ / тестируют $./sbash $ mkdir trycreate mkdir: не может создать каталог 'trycreate': Разрешение...
вопрос задан: 13 December 2009 15:18
5
ответов

Setuid, не работающий над Солярисом

У меня есть отмеченный setuid сценария Perl, но когда я выполняю его, он говорит, что у меня нет разрешения сделать так. Я выполняю Солярис 10. Это работает над другой системой, но я не могу сказать то, что отличается. Кто я...
вопрос задан: 14 August 2009 09:05
4
ответа

sudo: должен быть корень setuid (Mac OS X)

Я выполнил $ sudo показанный-R $USER/usr/bin и теперь когда я пытаюсь запустить программы под путем/usr/bin как sudo, я получаю sudo:must быть корнем setuid, Что я должен сделать, если я хотел бы вернуться показанный?
вопрос задан: 29 September 2011 05:22
4
ответа

Как сделать владельца по умолчанию для всех файлов и каталогов в папке

Я хочу, чтобы все новые файлы, созданные в одной папке, имели владельца, названного user1, Как я могу сделать это?
вопрос задан: 15 October 2010 08:12
4
ответа

Набор uid для окон

Существует ли эквивалент набора uid для окон (XP)? 'Выполненный как' опция требует пароля администратора каждый раз, когда это работает. Я хочу, чтобы пользователи смогли выполнить тот конкретный исполняемый файл, не зная администратора...
вопрос задан: 23 June 2009 09:54
4
ответа

Отображение UIDs для NFS

У меня есть файловый сервер Mac OS X, который служит с помощью SMB/CIFS и AFP. Сервер является доменным клиентом через золотой треугольный подход, но это приводит к очень большому UID для пользователей. Это хорошо для...
вопрос задан: 4 June 2009 22:41
3
ответа

Есть ли способ разрешить пользователю, вошедшему в систему apache2, динамически обращаться к определенному каталогу?

Это удивительно очень сложная проблема. Я хочу разрешить моим пользователям Linux входить в Apache2 и иметь доступ только к своим каталогам. Мне удалось заставить пользователей Linux ...
вопрос задан: 22 December 2015 23:40
3
ответа

Что самый безопасный путь состоит в том, чтобы начать процесс корневого уровня через cgi на сервере Apache?

Проблема: у Меня есть сценарий, который периодически работает через задание крона как корень, но я хочу дать людям способ сбросить его с ноги асинхронно также через веб-страницу. (Сценарий будет записан для обеспечения его...
вопрос задан: 27 October 2012 07:09
3
ответа

Не может записать в долю CIFS как некорневой пользователь - CentOS 6

Я работаю над системой, недавно перемещенной в CentOS 6 от CentOS 4.9. Существует CIFS, монтируются с сервера Windows 2008, который существовал в старой системе. Необработанная точка монтирования имеет 777 полномочий каталога....
вопрос задан: 16 August 2011 23:07
3
ответа

sudo или acl или setuid/setgid?

по причине я действительно не понимаю, все хотят sudo для всех и всего. На работе у нас даже есть столько же записей, сколько существует способ считать файл журнала (голова/хвост/кошка/больше...). Я думаю, sudo...
вопрос задан: 1 June 2010 23:09
2
ответа

Apache веб-каталоги В расчете на пользователя в соответствии с собственным идентификатором пользователя вместо www-данных?

Разговор об этой функции http://httpd.apache.org/docs/current/howto/public_html.html Is там путь (КАК?), чтобы иметь Apache берут (setuid) идентификатор каждого "~user", вместо того, чтобы делать все под...
вопрос задан: 13 April 2017 15:14
2
ответа

Добавление нового пользователя в Linux из сценария

Я использую специализированную установку Redmine для управления проектами. Мне удалось сцепить добавление новых пользователей и отправить данные для входа в сценарий удара, который я имею. Ниже мой сценарий: #!/bin/sh...
вопрос задан: 27 June 2016 11:29
2
ответа

Отклоненное разрешение SETUID

Я изучал Linux с нескольких дней, и теперь я пытался изучить усовершенствованные полномочия файла как установка UID, GID и липкий бит. В корне я сначала изменил владение каталога к...
вопрос задан: 22 March 2012 08:54
2
ответа

Загрузить только SFTP с OpenSSH и Linux?

Я хотел бы настроить chrooted сервер SFTP с загрузкой только полномочия. Назад в день, я знаю, что сделал это с FTP на FreeBSD с помощью SETUID. Все загруженные файлы были автоматически...
вопрос задан: 21 July 2011 15:40
1
ответ

Включен липкий бит Сценарий не может записывать в корневой файл

У меня есть 2 файла в / tmp /. Первый - это пустой файл с именем «file» с разрешением -rw ------- и владельцем root: root. Второй файл называется «скрипт», который представляет собой простой сценарий Ruby с ...
вопрос задан: 29 November 2019 17:26
1
ответ

Препятствуйте тому, чтобы setuid отбросил setcap полномочия пользователя (VirtualBox)

Я пытаюсь выполнить веб-сервер от бездисплейного, гостя NAT'd VirtualBox. VirtualBox должен связать для портирования 80, но единственный способ сделать так путем выполнения VirtualBox как корня. Для обхождения этого я попробовал...
вопрос задан: 23 May 2017 15:41
1
ответ

Выполнение сценария оболочки с полномочиями его владельца

На Debian (5.0.3) сервер у меня есть пользователь svnsync, кто владеет определенным сценарием оболочки: пользователи-rwsrwsr-x 1 svnsync 119 21 декабря 13:45 зеркально-отражает-svn.sh, я хотел бы, чтобы все в группе пользователей смогли к...
вопрос задан: 13 April 2017 15:14
1
ответ

Как Вы выполняете Сценарий PHP как владелец файла, а не как пользователь веб-сервера?

Я уверен, что существует известный ответ для этого, но я, может казаться, не нахожу его. Как я делаю Сценарии PHP пользователя (в ~user/public_html, например), работаю как владелец, а не как (например), www-данные?...
вопрос задан: 22 August 2015 13:03
1
ответ

Как к rsync к удаленной машине с user1 для ssh и user2 как удаленный rsyncer?

ОБНОВЛЕНИЕ: кажется, что я должен использовать rsync модули. Таким образом, я создал очень простой rsyncd.conf в доме user2 на удаленном сервере с: [тест] путь =/dest Это не работает, но проблема, кажется...
вопрос задан: 17 July 2015 17:13
1
ответ

Почему chroot системный вызов не доступен не пользователь root?

Я читал описание о setuid на Википедию http://en.wikipedia.org/wiki/Setuid, который я не мог понять, как chroot связан с setuid как упоминание в следующем параграфе из Википедии...
вопрос задан: 17 April 2014 11:01
1
ответ

Является следующая setuid программа угрозой безопасности?

У меня есть следующая программа в наборе.c, поскольку setuid chmod только читал/выполнял владельцем и установит его неизменный, поскольку я буду сценарий PHP это вызывать. #include <stdio.h> #include <stdlib.h> #...
вопрос задан: 3 February 2014 23:45
1
ответ

Amazon EC2 Ubuntu и выскочка, регистрирующая полномочия

Я настроил этот новомодный сценарий на Ubuntu 12.04 Amazon Ec2 экземпляр TLS для выполнения node.js приложения. Сценарий использует setuid и setgid. Это хорошо работает, не используя setuid и setgid, но...
вопрос задан: 16 October 2013 00:55
1
ответ

SETUID / SETGID на двоичном исполняемом файле прекратил работать после обновления Ядра Fedora

У меня есть программа C, для которой нужен доступ к защищенному каталогу, полному stuff.strong текста, которым идея состоит в том, что только у программы или администратора есть доступ. В прошлом на платформах Linux я использовал...
вопрос задан: 14 October 2013 03:41
1
ответ

Linux 2.6.32 Centos 6.4 setuid () перестал работать / изменения настроек безопасности?

После недавнего обновления к CentOS 6.4 две машины имеют setuid () ограничения, которые действуют или как возможности или как selinux, однако оба отключены. Например, следующие сбои: [root@host statd] #...
вопрос задан: 30 August 2013 18:54
1
ответ

Неспособный к su в любого пользователя

После того, как я играл с папками,/usr/bin,/usr/lib и/usr/lib64, я восстановил их, но не смог к su в корень (и вероятно другие учетные записи также): Полномочия на базе данных пароля могут...
вопрос задан: 1 November 2012 20:28
1
ответ

Как запустить/остановить сервис с Apache2 на Ubuntu

Используя Apache, я хотел бы смочь запустить и остановить сервис на тот же сервер. По существу я ищу способ позволить Apache (или некоторый сценарий, названный Apache) для вызова sudo сервиса XXXX, запускаются...
вопрос задан: 24 October 2012 19:22
1
ответ

Как я могу использовать SetUID на сценарии оболочки для выполнения как некорневой пользователь?

Сервер нашей компании запускает (Точную) Ubuntu 12.04 и Apache 2. У нас есть пользовательское, внутреннее установленное веб-приложение. У меня есть сценарий удара, который вытягивает любые обновления того приложения от управления исходным кодом...
вопрос задан: 12 June 2012 19:40
1
ответ

Когда является соответствующим для удаления setuid/setgid полномочий из приложения?

Я скользил через предложения NSA для укрепления Mac OS X и Linux и заметил этот небольшой лакомый кусочек информации: программы Setuid работают с полномочиями владельца файла (который часто является...
вопрос задан: 19 May 2011 21:30
1
ответ

Выборочный корень setuid или запуск приложения как корень? (веб-сервер/cgi контекст)

Хорошо мы имеем в диспетчере серверов дома (как Webmin, только более конкретный), включение из набора программ CGI C и сценариев Perl CGI, некоторые из которых требуют полномочий пользователя root (добавляющий пользователей системы...
вопрос задан: 31 August 2010 20:15
1
ответ

Как MySQL работает как пользователь “_mysql” на Mac?

На Mac MySQL, кажется, сохраняет данные как "_mysql" пользователя. Может кто-то объяснять, как это достигается. Я ожидал бы, что серверное приложение MySQL (mysqld) будет иметь набор флага setuid, таким образом...
вопрос задан: 25 August 2010 21:01