[ SlackList ] [ WkikiSlack ] |
Karol Więsek wrote:
>>
> Proponuje zapoznać się z modułem capsel, napisanym przez Wojciecha
> Purczyńskiego - clipha. Z jego pomocą możesz zdefiniować jaka grupa/user
> jakie ma capabilities dla danej binarki. Dodatkowym atutem tego modułu
> jest to, że możesz zdjąć bit suid z np. pinga, i dać mu na poziomie
> kernela uprawnienia do otwarcia raw socketa ( to, do czego tak naprawde
> potrzebuje suida ) dla wybranej grupy, grup, lub możesz dać wszystkim
> oprucz wybranej grupy.
>
Tu masz rozwiązanie:
http://www.linuxjournal.com/article.php?sid=6091
--
pozdrawiam,
Corvin
www.slackware-forum.one.pl
Received on Sat Oct 23 15:23:46 2004