Gmail Календарь Документы Reader Веб ещё »
Недавно посещенные группы | Справка | Вход
Главная страница Google Groups
выполнение с правами суперюзера
В данный момент в этой группе слишком много тем, которые должны показываться в первую очередь. Чтобы эта тема показывалась в первую очередь, измените этот параметр для какой-то другой темы.
При обработке Вашего запроса произошла ошибка. Повторите попытку.
пометка
  Сообщения 1 - 25 из 31 - Свернуть все  -  Перевести все на Переведено (просмотреть все оригиналы)   Позже >
Сообщение будет отправлено в группу Usenet. Когда Вы отправляете сообщения в такие группы, Ваш адрес электронной почты публикуется в Интернете.
Ваш ответ не был отправлен.
Сообщение отправлено успешно.
 
Автор:
Кому:
Копия:
В ответ на:
Добавить копию | Добавить заголовок "В ответ на" | Изменить тему
Тема:
Утверждение:
Для подтверждения введите символы, изображенные на картинке ниже, или цифры, которые вы услышите, нажав на значок упрощенного доступа. Слушайте и вводите услышанные числа
 
Andrew Wingorodov  
Просмотреть профиль  
 Дополнительные параметры 30 май 2005, 18:13
Группы новостей: fido7.ru.unix.bsd
Автор: Andrew Wingorodov <a...@sms-tv.ru>
Дата: Mon, 30 May 2005 14:13:52 +0000 (UTC)
Местное время: Пн. 30 май 2005 18:13
Тема: выполнение с правами суперюзера

как настроить скрипт для запуска его с правами рута?
надо дать юзеру право выполнить одну команду.

помню вроде бы для этого есть бит stiky, поставил его

> chmod u+s script.sh
> ll

        rwsr-xr-x .... script.sh

> _

но не помогает - скрипт доступа не получает;
подскажите, может кто знает, копать некогда

спасибо

- andr.ru


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Mykola Dzham  
Просмотреть профиль  
 Дополнительные параметры 30 май 2005, 18:21
Группы новостей: fido7.ru.unix.bsd
Автор: Mykola Dzham <i.in.n...@levsha.org.ua>
Дата: Mon, 30 May 2005 14:21:00 +0000 (UTC)
Тема: Re: выполнение с правами суперюзера

 Andrew Wingorodov wrote:
> как настроить скрипт для запуска его с правами рута?
> надо дать юзеру право выполнить одну команду.

> помню вроде бы для этого есть бит stiky, поставил его
> > chmod u+s script.sh
> > ll
>    rwsr-xr-x .... script.sh
> > _

> но не помогает - скрипт доступа не получает;

suid биты не работают на скриптах, ибо нефиг.

> подскажите, может кто знает, копать некогда

Наверное самым прямым тут будет использовать sudo.

--
LEFT-(UANIC|RIPE)
JID: lev...@jabber.kiev.ua


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Alexey Milevsky  
Просмотреть профиль  
 Дополнительные параметры 30 май 2005, 18:24
Группы новостей: fido7.ru.unix.bsd
Автор: "Alexey Milevsky" <a...@pbank.donetsk.ua>
Дата: Mon, 30 May 2005 14:24:33 +0000 (UTC)
Местное время: Пн. 30 май 2005 18:24
Тема: Re: выполнение с правами суперюзера
Hi!

>как настроить скрипт для запуска его с правами рута?

через sudo|su + интерпретатор + скрипт

>надо дать юзеру право выполнить одну команду.

если только одну команду - sudo

>помню вроде бы для этого есть бит stiky,

suid bit

>  поставил его
>> chmod u+s script.sh
>> ll
>    rwsr-xr-x .... script.sh
>> _

>но не помогает - скрипт доступа не получает;

все правильно - суидные скрипты "имелиcь ввиду".

>подскажите, может кто знает, копать некогда

все равно придется тратить время на формулирование задачи :)

--
A1ex.

Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Andrew Wingorodov  
Просмотреть профиль  
 Дополнительные параметры 30 май 2005, 18:29
Группы новостей: fido7.ru.unix.bsd
Автор: Andrew Wingorodov <a...@sms-tv.ru>
Дата: Mon, 30 May 2005 14:29:37 +0000 (UTC)
Местное время: Пн. 30 май 2005 18:29
Тема: Re: выполнение с правами суперюзера
Mykola Dzham <i.in.n...@levsha.org.ua> wrote:

MD> suid биты не работают на скриптах, ибо нефиг.
        непонятно, почему собственно?

MD> Наверное самым прямым тут будет использовать sudo.
        мне нужно чтобы юзер мог прихлопнуть один конкретный процесс,
        который выполняется под рутом. Что мне ему, давать su на целый kill ?

ладно, подумаю, спасибо за подсказку

- andr


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Andrew Wingorodov  
Просмотреть профиль  
 Дополнительные параметры 30 май 2005, 18:37
Группы новостей: fido7.ru.unix.bsd
Автор: Andrew Wingorodov <a...@sms-tv.ru>
Дата: Mon, 30 May 2005 14:37:11 +0000 (UTC)
Местное время: Пн. 30 май 2005 18:37
Тема: Re: выполнение с правами суперюзера
Alexey Milevsky <a...@pbank.donetsk.ua> wrote:

AM> все правильно - суидные скрипты "имелиcь ввиду".

        ну и черт с ними, щас на Сях по-быстрому напишу.
        по-моему - глупость. лишний перетрах.

- andr


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Timofey Andreewski  
Просмотреть профиль  
 Дополнительные параметры 30 май 2005, 19:17
Группы новостей: fido7.ru.unix.bsd
Автор: "Timofey Andreewski" <timo...@cardio.ru>
Дата: Mon, 30 May 2005 15:17:52 +0000 (UTC)
Местное время: Пн. 30 май 2005 19:17
Тема: Re: выполнение с правами суперюзера

"Andrew Wingorodov" <a...@sms-tv.ru> сообщил/сообщила в новостях следующее:
news:d7f7vb$2gev$1@news.rtcomm.ru...

> Mykola Dzham <i.in.n...@levsha.org.ua> wrote:
> MD> suid биты не работают на скриптах, ибо нефиг.
> непонятно, почему собственно?

> MD> Наверное самым прямым тут будет использовать sudo.
> мне нужно чтобы юзер мог прихлопнуть один конкретный процесс,
> который выполняется под рутом. Что мне ему, давать su на целый kill ?

> ладно, подумаю, спасибо за подсказку

> - andr

А почему ему нельзя в sudoers конкретно этот процесс и прописать? Причем
вместе с килом, т.е. всю командную строку и вбахать. У меня так юзера сидюки
и самбу монтируют, а все остальное - фигу. И только его бы он бы и смог бы
выполнить бы. А на все остальное ему бы тоже дулю показали. Вроде бы дыры
никакой не получается...
Пока.
Тимофей Андреевский

    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Andrew Wingorodov  
Просмотреть профиль  
 Дополнительные параметры 31 май 2005, 10:03
Группы новостей: fido7.ru.unix.bsd
Автор: Andrew Wingorodov <a...@sms-tv.ru>
Дата: Tue, 31 May 2005 06:03:43 +0000 (UTC)
Местное время: Вт. 31 май 2005 10:03
Тема: Re: выполнение с правами суперюзера
Timofey Andreewski <timo...@cardio.ru> wrote:

TA> и самбу монтируют, а все остальное - фигу. И только его бы он бы и смог бы
TA> выполнить бы. А на все остальное ему бы тоже дулю показали. Вроде бы дыры
TA> никакой не получается...

да некогда мне читать-изучать конфиги - работы валом;
я не понимаю, где дыра, если к скрипту стики-бит прилепить.
я сделал просто
int main ()
{
        execl ( "/path/to/myscript", "myscript", NULL ) ;

}

а читать ман суду надо пол-дня убить; как-нибудь потом;

- andr.ru


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Mykola Dzham  
Просмотреть профиль  
 Дополнительные параметры 31 май 2005, 21:26
Группы новостей: fido7.ru.unix.bsd
Автор: Mykola Dzham <i.in.n...@levsha.org.ua>
Дата: Tue, 31 May 2005 17:26:59 +0000 (UTC)
Местное время: Вт. 31 май 2005 21:26
Тема: Re: выполнение с правами суперюзера

 Andrew Wingorodov wrote:
> Timofey Andreewski <timo...@cardio.ru> wrote:
> TA> и самбу монтируют, а все остальное - фигу. И только его бы он бы и смог бы
> TA> выполнить бы. А на все остальное ему бы тоже дулю показали. Вроде бы дыры
> TA> никакой не получается...

> да некогда мне читать-изучать конфиги - работы валом;
> я не понимаю, где дыра, если к скрипту стики-бит прилепить.
> я сделал просто
> int main ()
> {
>    execl ( "/path/to/myscript", "myscript", NULL ) ;
> }
> а читать ман суду надо пол-дня убить; как-нибудь потом;

Знаю я одного такого "пейсателя", он тоже любитель кучи суидных прог.
Когда я ему в подобном случае вместо /path/to/myscript подсунул
/usr/local/bin/bash (ну оказалась свободной для записи директория, что
ж тут поделать), он все-равно не поверил что так делать это только
лишние дырки в системе сверлить.

--
LEFT-(UANIC|RIPE)
JID: lev...@jabber.kiev.ua


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Timofey Andreewski  
Просмотреть профиль  
 Дополнительные параметры 1 июн 2005, 06:11
Группы новостей: fido7.ru.unix.bsd
Автор: "Timofey Andreewski" <timo...@cardio.ru>
Дата: Wed, 1 Jun 2005 02:11:44 +0000 (UTC)
Местное время: Ср. 1 июн 2005 06:11
Тема: Re: выполнение с правами суперюзера
> а читать ман суду надо пол-дня убить; как-нибудь потом;

А убить вот уже два дня на переписку в конфе, написание всякой фигни и т.п.
ерунду есть время?
Не говоря уже о том, что ман у суда читать не надо, а надо залезть в пример
скрипта, где все это уже написано. Делов максимум на пол-часика...
Для совсем ленивых могу экземплом похвастаться (может, конечно, и не самый
лучший образец, но зато работает):

Cmnd_Alias MOUNTSU=/sbin/mount_smbfs *,/sbin/mount /cdrom,/sbin/umount
/cdrom,!/sbin/umount /,!/sbin/umount -a
Cmnd_Alias MPDREG=/usr/bin/killall mpd,/usr/local/sbin/mpd -bk
petia,vasia ALL=MOUNTSU,MPDREG

Это разрешает Пете и Васе кое-че монтировать/отмонтировать и ходить в инет.
Я думаю, в свете предыдущей дискуссии может заинтересовать первая команда
второй переменной.
Успехофф.
Тимофей Андреевский.


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Evgeny Chevtaev  
Просмотреть профиль  
 Дополнительные параметры 2 июн 2005, 16:10
Группы новостей: fido7.ru.unix.bsd
Автор: Evgeny Chevtaev <Evgeny.Chevt...@f235.n5010.z2.fidonet.org>
Дата: Thu, 02 Jun 2005 16:10:48 +0400
Местное время: Чт. 2 июн 2005 16:10
Тема: выполнение с правами суперюзера
Hi, Andrew!

Monday May 30 2005 18:37, Andrew Wingorodov --  Alexey Milevsky:

 AM>> все правильно - суидные скрипты "имелиcь ввиду".
 AW>         ну и черт с ними, щас на Сях по-быстрому напишу.
 AW>         по-моему - глупость. лишний перетрах.

понадобится этому юзеру что-то ещё дать, опять будешь на сях писать?
порекомендовали же отличный способ - sudo, так ведь надо велосипед строить.

коту делать нефиг - он яйца лижет (с) народная мудрость

With best regards,
Evgeny


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Victor Sudakov  
Просмотреть профиль  
 Дополнительные параметры 2 июн 2005, 19:55
Группы новостей: fido7.ru.unix.bsd
Автор: Victor Sudakov <v...@mpeks.tomsk.su>
Дата: Thu, 2 Jun 2005 15:55:52 +0000 (UTC)
Местное время: Чт. 2 июн 2005 19:55
Тема: Re: выполнение с правами суперюзера

Evgeny Chevtaev wrote:
> порекомендовали же отличный способ - sudo,

Кстати, раз заговорили, давно хотел спросить.
Как устроен sudoedit, что из вызванного им редактора вызываешь
/bin/sh, к примеру - а он не рутовый, а того пользователя, который
sudoedit вызывал. Это очень правильно и хорошо, но как это сделано?

--
Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
2:5005/49@fidonet http://vas.tomsk.ru/


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Eugene Grosbein  
Просмотреть профиль  
 Дополнительные параметры 3 июн 2005, 08:45
Группы новостей: fido7.ru.unix.bsd
Автор: Eugene Grosbein <Eugene.Grosb...@f1.n5006.z2.fidonet.org>
Дата: Fri, 03 Jun 2005 08:45:29 +0400
Местное время: Пт. 3 июн 2005 08:45
Тема: Re: выполнение с правами суперюзера
02 июн 2005, четверг, в 18:55 KRAST, Victor Sudakov написал(а):

 >> порекомендовали же отличный способ - sudo,
 VS> Кстати, раз заговорили, давно хотел спросить.
 VS> Как устроен sudoedit, что из вызванного им редактора вызываешь
 VS> /bin/sh, к примеру - а он не рутовый, а того пользователя, который
 VS> sudoedit вызывал. Это очень правильно и хорошо, но как это сделано?

The getuid() function returns the real user ID of the calling process.
The geteuid() function returns the effective user ID of the calling process.

Видимо, sudoedit запускается с повышенным EUID, но с исходным RUID
(так запускаются все suid-бинари), запоминает RUID и между
fork() и exec() делает setuid().

Eugene
--
Choose your future


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Andrew Wingorodov  
Просмотреть профиль  
 Дополнительные параметры 3 июн 2005, 10:39
Группы новостей: fido7.ru.unix.bsd
Автор: Andrew Wingorodov <a...@sms-tv.ru>
Дата: Fri, 3 Jun 2005 06:39:29 +0000 (UTC)
Местное время: Пт. 3 июн 2005 10:39
Тема: Re: выполнение с правами суперюзера
Evgeny Chevtaev <Evgeny.Chevt...@f235.n5010.z2.fidonet.org> wrote:

EC> понадобится этому юзеру что-то ещё дать, опять будешь на сях писать?
EC> порекомендовали же отличный способ - sudo, так ведь надо велосипед строить.
EC> коту делать нефиг - он яйца лижет (с) народная мудрость

        так это про пользователей sudo народная муДость!
        весь мой велосипед состоит из одной строчки

                ::exec ( "/bin/sh", "sh", "/path_to_script.sh" ) ;

        я тебе дольше этот ответ писал. суду - это для тех, кто не понял! :-)

- andr.ru


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Constantin Stefanov  
Просмотреть профиль  
 Дополнительные параметры 3 июн 2005, 10:48
Группы новостей: fido7.ru.unix.bsd
Автор: Constantin Stefanov <cs...@mail.ru>
Дата: Fri, 3 Jun 2005 06:48:09 +0000 (UTC)
Местное время: Пт. 3 июн 2005 10:48
Тема: Re: выполнение с правами суперюзера
Eugene Grosbein wrote:
>  >> порекомендовали же отличный способ - sudo,
>  VS> Кстати, раз заговорили, давно хотел спросить.
>  VS> Как устроен sudoedit, что из вызванного им редактора вызываешь
>  VS> /bin/sh, к примеру - а он не рутовый, а того пользователя, который
>  VS> sudoedit вызывал. Это очень правильно и хорошо, но как это сделано?

> The getuid() function returns the real user ID of the calling process.
> The geteuid() function returns the effective user ID of the calling process.

> Видимо, sudoedit запускается с повышенным EUID, но с исходным RUID
> (так запускаются все suid-бинари), запоминает RUID и между
> fork() и exec() делает setuid().

А это не факт. Например, /bin/sh имеет ключик -p. Если его вызвать без
этого ключа, то он сам при старте сбросит EUID и EGID в значения из real
UIG и GID.

--
Константин Стефанов


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Eugene Grosbein  
Просмотреть профиль  
 Дополнительные параметры 3 июн 2005, 14:54
Группы новостей: fido7.ru.unix.bsd
Автор: Eugene Grosbein <Eugene.Grosb...@f1.n5006.z2.fidonet.org>
Дата: Fri, 03 Jun 2005 14:54:47 +0400
Местное время: Пт. 3 июн 2005 14:54
Тема: Re: выполнение с правами суперюзера
03 июн 2005, пятница, в 09:48 KRAST, Constantin Stefanov написал(а):

 >> Видимо, sudoedit запускается с повышенным EUID, но с исходным RUID
 >> (так запускаются все suid-бинари), запоминает RUID и между
 >> fork() и exec() делает setuid().
 CS> А это не факт. Hапример, /bin/sh имеет ключик -p. Если его вызвать без
 CS> этого ключа, то он сам при старте сбросит EUID и EGID в значения из real
 CS> UIG и GID.

С одной стороны, это хорошо, с другой стороны - засада. Я в свое время
из-за незнания этой фичи ;-) убил довольно много времени, так и не понял
в чем проблема и добавил setuid() перед вызовом /bin/sh, благо условия
позволяли.

Eugene
--
Как ни отмывай задний проход, он не станет глазом. (Дхарма)


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Anatoli Klassen  
Просмотреть профиль  
 Дополнительные параметры 3 июн 2005, 12:23
Группы новостей: fido7.ru.unix.bsd
Автор: "Anatoli Klassen" <anat...@aksoft.net>
Дата: Fri, 3 Jun 2005 08:23:12 +0000 (UTC)
Местное время: Пт. 3 июн 2005 12:23
Тема: Re: выполнение с правами суперюзера
Thu Jun 02 2005 19:55, Victor Sudakov wrote to Evgeny Chevtaev:

 VS> Кстати, раз заговорили, давно хотел спросить.
 VS> Как устроен sudoedit, что из вызванного им редактора вызываешь
 VS> /bin/sh, к примеру - а он не рутовый, а того пользователя, который
 VS> sudoedit вызывал. Это очень правильно и хорошо, но как это сделано?

Я дико извеняюсь, но "man sudo" о ключике -e. Там алгоритм расписан :)


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Victor Sudakov  
Просмотреть профиль  
 Дополнительные параметры 3 июн 2005, 12:39
Группы новостей: fido7.ru.unix.bsd
Автор: Victor Sudakov <v...@mpeks.tomsk.su>
Дата: Fri, 3 Jun 2005 08:39:43 +0000 (UTC)
Местное время: Пт. 3 июн 2005 12:39
Тема: Re: выполнение с правами суперюзера

Anatoli Klassen wrote:

> VS> Кстати, раз заговорили, давно хотел спросить.
> VS> Как устроен sudoedit, что из вызванного им редактора вызываешь
> VS> /bin/sh, к примеру - а он не рутовый, а того пользователя, который
> VS> sudoedit вызывал. Это очень правильно и хорошо, но как это сделано?

> Я дико извеняюсь, но "man sudo" о ключике -e. Там алгоритм расписан :)

Слона-то я и не приметил. Выходит, всё просто и остроумно - редактируются
временные копии файлов, а редактор так и работает всё время от
простого пользователя.

--
Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
2:5005/49@fidonet http://vas.tomsk.ru/


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Dmitry Miloserdov  
Просмотреть профиль  
 Дополнительные параметры 3 июн 2005, 14:01
Группы новостей: fido7.ru.unix.bsd
Автор: "Dmitry Miloserdov" <dmi...@bis.ru>
Дата: Fri, 3 Jun 2005 10:01:56 +0000 (UTC)
Местное время: Пт. 3 июн 2005 14:01
Тема: Re: выполнение с правами суперюзера
Hello, Eugene!
You wrote to Constantin Stefanov on Fri, 03 Jun 2005 14:54:47 +0400:
 EG> С одной стороны, это хорошо, с другой стороны - засада. Я в свое время
 EG> из-за незнания этой фичи ;-) убил довольно много времени, так и не
 EG> понял в чем проблема и добавил setuid() перед вызовом /bin/sh, благо
 EG> условия позволяли.
А уж не поломали-ли чего во фре по этому поводу?
=========Beginning of the citation==============
$ mkdir tmp
$ chmod 700 tmp
$ cp /bin/sh tmp
$ sudo chown root tmp/sh
$ sudo chmod 4755 tmp/sh
$ tmp/sh -c "id -un"
root
$

=========The end of the citation================
Бардак? Или генеральная линия сменилась?
Судя по документации все-таки второе и похоже достаточно давно.

With best regards, Dmitry Miloserdov.  E-mail: dmi...@bis.ru


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Alex Semenyaka  
Просмотреть профиль  
 Дополнительные параметры 5 июн 2005, 17:34
Группы новостей: fido7.ru.unix.bsd
Автор: Alex Semenyaka <Alex.Semeny...@p640.f640.n461.z2.fidonet.org>
Дата: Sun, 05 Jun 2005 17:34:02 +0400
Местное время: Вс. 5 июн 2005 17:34
Тема: выполнение с правами суперюзера
Hello Andrew!

03 Jun 05 10:39, you wrote to Evgeny Chevtaev:

 AW>     так это про пользователей sudo народная муДость!
 AW>     весь мой велосипед состоит из одной строчки
 AW>
 AW>         ::exec ( "/bin/sh", "sh", "/path_to_script.sh" ) ;
 AW>
 AW>     я тебе дольше этот ответ писал. суду - это для тех, кто не понял!
 AW> :-)

Ты эту строку в резюме включи. Чтобы тебя случайно на работу в серьёзное место
не взяли.

Alex


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Andrew Wingorodov  
Просмотреть профиль  
 Дополнительные параметры 7 июн 2005, 11:08
Группы новостей: fido7.ru.unix.bsd
Автор: Andrew Wingorodov <a...@sms-tv.ru>
Дата: Tue, 7 Jun 2005 07:08:26 +0000 (UTC)
Местное время: Вт. 7 июн 2005 11:08
Тема: Re: выполнение с правами суперюзера
Alex Semenyaka <Alex.Semeny...@p640.f640.n461.z2.fidonet.org> wrote:

AS> Ты эту строку в резюме включи. Чтобы тебя случайно на работу в серьёзное место
AS> не взяли.

а в чём проблемы то? работает. давайте не будем вы@бываться и оценивать
уровень соседа. на моем софте проходило голосование евровидения-2005
между прочим и отработало все замечательно. в серъёзном месте я уже
давно работаю, а не работаю там, где такие вот как ты умники-оценщики
оценивают. один вот тоже так оценивал-оценивал, шерсть на носу, взяли его
закинули на дерево, больше не оценивает.

мне маны читать некогда, я программист.

- andr.ru


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Gleb Smirnoff  
Просмотреть профиль  
 Дополнительные параметры 7 июн 2005, 11:18
Группы новостей: fido7.ru.unix.bsd
Автор: Gleb Smirnoff <gleb...@cell.sick.ru>
Дата: Tue, 7 Jun 2005 07:18:10 +0000 (UTC)
Местное время: Вт. 7 июн 2005 11:18
Тема: Re: выполнение с правами суперюзера
Andrew Wingorodov <a...@sms-tv.ru> wrote:

AW> Alex Semenyaka <Alex.Semeny...@p640.f640.n461.z2.fidonet.org> wrote:
AS>> Ты эту строку в резюме включи. Чтобы тебя случайно на работу в серьёзное место
AS>> не взяли.

AW> а в чём проблемы то? работает. давайте не будем вы@бываться и оценивать
AW> уровень соседа. на моем софте проходило голосование евровидения-2005
AW> между прочим и отработало все замечательно. в серъёзном месте я уже
AW> давно работаю, а не работаю там, где такие вот как ты умники-оценщики
AW> оценивают. один вот тоже так оценивал-оценивал, шерсть на носу, взяли его
AW> закинули на дерево, больше не оценивает.

Давно таких пальцатых не было в эхе. Давай еще чего нибудь расскажи нам,
повеселиться охота.

AW> мне маны читать некогда, я программист.

ROTFL! Ф цытаты!!!

--
Totus tuus, Glebius.
GLEBIUS-RIPN GLEB-RIPE


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Eugene Grosbein  
Просмотреть профиль  
 Дополнительные параметры 7 июн 2005, 14:26
Группы новостей: fido7.ru.unix.bsd
Автор: Eugene Grosbein <Eugene.Grosb...@f1.n5006.z2.fidonet.org>
Дата: Tue, 07 Jun 2005 14:26:08 +0400
Местное время: Вт. 7 июн 2005 14:26
Тема: Re: выполнение с правами суперюзера
07 июн 2005, вторник, в 10:18 KRAST, Gleb Smirnoff написал(а):

 AW>> мне маны читать некогда, я программист.
 GS> ROTFL! Ф цытаты!!!

Однозначно (c)

Eugene
--
Тестоголовые кислое свое брожение приняли за душу, распарывание чрев
своих - за историю, средства, оттягивающие разложение - за цивилизацию...


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Mykola Dzham  
Просмотреть профиль  
 Дополнительные параметры 7 июн 2005, 11:43
Группы новостей: fido7.ru.unix.bsd
Автор: Mykola Dzham <i.in.n...@levsha.org.ua>
Дата: Tue, 7 Jun 2005 07:43:17 +0000 (UTC)
Местное время: Вт. 7 июн 2005 11:43
Тема: Re: выполнение с правами суперюзера

 Andrew Wingorodov wrote:
> Alex Semenyaka <Alex.Semeny...@p640.f640.n461.z2.fidonet.org> wrote:
> AS> Ты эту строку в резюме включи. Чтобы тебя случайно на работу в серьёзное место
> AS> не взяли.

> а в чём проблемы то? работает. давайте не будем вы@бываться и оценивать
> уровень соседа. на моем софте проходило голосование евровидения-2005
> между прочим и отработало все замечательно. в серъёзном месте я уже
> давно работаю, а не работаю там, где такие вот как ты умники-оценщики
> оценивают. один вот тоже так оценивал-оценивал, шерсть на носу, взяли его
> закинули на дерево, больше не оценивает.

Пиписькомерянье в полный рост. Браво!

> мне маны читать некогда, я программист.

В цитатник однозначно!

To moderator: сори, больше не буду :)

--
LEFT-(UANIC|RIPE)
JID: lev...@jabber.kiev.ua


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Alex Gotlib  
Просмотреть профиль  
 Дополнительные параметры 7 июн 2005, 13:02
Группы новостей: fido7.ru.unix.bsd
Автор: Alex Gotlib <a...@cca.usart.ru>
Дата: Tue, 07 Jun 2005 13:02:43 +0400
Местное время: Вт. 7 июн 2005 13:02
Тема: Re: выполнение с правами суперюзера
           Hail there Andrew!.

    Tue, 07 Jun 2005 at 04:08 GMT Andrew Wingorodov wrote:

 AW> мне маны читать некогда, я программист.

        Афтор, жжешь! Пеши еще! (с)

--
     WBR, Alexander B. Gotlib,
     mailto:a...@cca.usart.ru / ICQ# 13043204.
-|-                                                                  -|-


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Alex Semenyaka  
Просмотреть профиль  
 Дополнительные параметры 7 июн 2005, 22:23
Группы новостей: fido7.ru.unix.bsd
Автор: Alex Semenyaka <Alex.Semeny...@p640.f640.n461.z2.fidonet.org>
Дата: Tue, 07 Jun 2005 22:23:34 +0400
Местное время: Вт. 7 июн 2005 22:23
Тема: выполнение с правами суперюзера
Hello Andrew!

07 Jun 05 11:08, you wrote to me:

 AW> Alex Semenyaka <Alex.Semeny...@p640.f640.n461.z2.fidonet.org> wrote:
 AS>> Ты эту строку в резюме включи. Чтобы тебя случайно на работу в
 AS>> серьёзное место не взяли.
 AW> а в чём проблемы то? работает.

Кто б сомневался.

 AW>  давайте не будем вы@бываться и оценивать уровень соседа. на моем
 AW> софте проходило голосование евровидения-2005 между прочим и
 AW> отработало все замечательно.

При чём тут твой софт? То, что ты предложил - криво и дыряво. Возможно, ты
гениальный программист, и Господь Бог нервно курит в углу, когда ты
программируешь. Hо сисадмин из тебя пока что никакой. Какое слово неясно?

 AW> в серъёзном месте я уже давно работаю, а не работаю там, где такие
 AW> вот как ты умники-оценщики оценивают. один вот тоже так
 AW> оценивал-оценивал, шерсть на носу, взяли его закинули на дерево,
 AW> больше не оценивает.

О. Да тут полный набор.

 AW> мне маны читать некогда, я программист.

Это тоже в резюме впиши.

Alex


    Переслать  
Чтобы отправлять сообщения, сначала необходимо Войти.
Чтобы отправлять сообщения, сначала необходимо присоединиться к группе.
Перед отправкой сообщения обновите свой псевдоним на странице Настройки подписки.
У вас нет разрешения на отправку сообщений.
Сообщения 1 - 25 из 31   Позже >
« Назад к обсуждениям « Следующая тема     Предыдущая тема »

Создать группу - Группы Google - Главная страница Google - Условия предоставления услуг - Политика конфиденциальности
©2010 Google