Права на запуск файла не из под рута
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- рядовой
- Сообщения: 27
- Зарегистрирован: 2010-10-13 7:15:19
Права на запуск файла не из под рута
Здравствуйте!
Подскажите новичку. Как можно выполнить команду - /usr/local/etc/rc.d/openvpn stop
не заходя в систему под рутом. Т.е. подключиться к серверу FreeBSD по протоколу ssh через putty, залогиневшись пользователем (напр. ivanov). И не заходя далее под суперпользователем (т.е. su и "пароль") выполнить эту команду -
/usr/local/etc/rc.d/openvpn stop
Пытался дать полные права на этот скрипт - chmod 777 /usr/local/etc/rc.d/openvpn - не получается. Пытался сменить владельца и группу, тоже без результата.
Заранее спасибо!
Подскажите новичку. Как можно выполнить команду - /usr/local/etc/rc.d/openvpn stop
не заходя в систему под рутом. Т.е. подключиться к серверу FreeBSD по протоколу ssh через putty, залогиневшись пользователем (напр. ivanov). И не заходя далее под суперпользователем (т.е. su и "пароль") выполнить эту команду -
/usr/local/etc/rc.d/openvpn stop
Пытался дать полные права на этот скрипт - chmod 777 /usr/local/etc/rc.d/openvpn - не получается. Пытался сменить владельца и группу, тоже без результата.
Заранее спасибо!
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- лейтенант
- Сообщения: 662
- Зарегистрирован: 2011-04-25 11:40:35
- Контактная информация:
Re: Права на запуск файла не из под рута
есть такая вещь как SUID.
chown root /usr/local/etc/rc.d/openvpn && chmod 4777 /usr/local/etc/rc.d/openvpn
После этого файл будет запускаться от имени владельца, в данном случае от имени root.
chown root /usr/local/etc/rc.d/openvpn && chmod 4777 /usr/local/etc/rc.d/openvpn
После этого файл будет запускаться от имени владельца, в данном случае от имени root.
-
- рядовой
- Сообщения: 27
- Зарегистрирован: 2010-10-13 7:15:19
Re: Права на запуск файла не из под рута
попробовал так
chown ivanow /usr/local/etc/rc.d/openvpn && chmod 4777 /usr/local/etc/rc.d/openvpn
неа... не дает остановить службу:
kill: 17741: Operation not permitted
chown ivanow /usr/local/etc/rc.d/openvpn && chmod 4777 /usr/local/etc/rc.d/openvpn
неа... не дает остановить службу:
kill: 17741: Operation not permitted
-
- лейтенант
- Сообщения: 662
- Зарегистрирован: 2011-04-25 11:40:35
- Контактная информация:
Re: Права на запуск файла не из под рута
а зачем менял владельца на ivanov?
А еще лучше так, ибо нехрен другим редактировать скрипт:
chown root /usr/local/etc/rc.d/openvpn && chmod 4755 /usr/local/etc/rc.d/openvpn
А еще лучше так, ибо нехрен другим редактировать скрипт:
chown root /usr/local/etc/rc.d/openvpn && chmod 4755 /usr/local/etc/rc.d/openvpn
-
- рядовой
- Сообщения: 27
- Зарегистрирован: 2010-10-13 7:15:19
Re: Права на запуск файла не из под рута
Так мне и не надо заходить дальше под рутом. Я и хочу чтобы IVANOV остановил данную службуGhOsT_MZ писал(а):а зачем менял владельца на ivanov?
-
- лейтенант
- Сообщения: 662
- Зарегистрирован: 2011-04-25 11:40:35
- Контактная информация:
Re: Права на запуск файла не из под рута
SUID - запуск с правами владельца. А с какими правами запустится, если владелец будет ivanov? Очевидно, что с правами пользователя ivanov. Если нужно запускать с правами пользователя root, то и владелец должен быть root.
-
- капитан
- Сообщения: 1820
- Зарегистрирован: 2010-12-25 20:41:50
- Откуда: Хлебная столица
Re: Права на запуск файла не из под рута
sudo поставьте и будет счастье.
-
- рядовой
- Сообщения: 27
- Зарегистрирован: 2010-10-13 7:15:19
Re: Права на запуск файла не из под рута
спасибо за разъяснения! Но убить процесс так и не даёт. 

-
- рядовой
- Сообщения: 27
- Зарегистрирован: 2010-10-13 7:15:19
Re: Права на запуск файла не из под рута
Так и сделал! Спасибо за подсказкуBayerische писал(а):sudo поставьте и будет счастье.
