Страница 1 из 1
Рихтовка verlihub
Добавлено: 2008-05-15 20:17:39
tov_jukov
FreeBSD 7-Stable
Verlihub установлен из портов, проинсталирован через vh_install
( конфиги упали в /usr/local/etc/verihub)
Добавил в автозагрузку verlihub_enable="YES"
Он запускается и работет, но от root.
Подскажите как сделать запуск от пользователя verlihub и группы verlihub
Re: Рихтовка verlihub
Добавлено: 2008-05-16 5:41:19
opt1k
я не уверен, но кажется никак. Если нужна повышенная безопасность то смотри в сторону jail, если вкратце то это механизм "запирания" определённых программ таким образом что они не могут влиять ни на что кроме того что находится внутри этой "клетки".
Re: Рихтовка verlihub
Добавлено: 2008-05-16 16:07:34
tov_jukov
Сделали неправильно, но результат получили посути.
Создали группу и пользователя verlihub.
Модифицировали файл /usr/local/etc/rc.d/verlihub, иначе он ругаете на невозможность создать права, т.е. теперь он не создает pid.
Код: Выделить всё
...
#pidfile=/usr/local/etc/verlihub/${name}.pid
...
#start_postcmd="echo \$! > $pidfile"
#stop_postcmd="rm $pidfile"
...
Файл /usr/local/bin/vh_runhub
Код: Выделить всё
# run it
$launcher su verlihub -c $exepath"verlihub" >$logfile 2>$errfile &
pid=$!
disown $pid
Но так неправильно... ;(
Re: Рихтовка verlihub
Добавлено: 2008-05-17 7:38:06
manefesto
с чего взял что сабж должен работать не из под рута ?
Re: Рихтовка verlihub
Добавлено: 2008-05-19 3:37:27
ItMan
root нужен для получения порта до <1024
ему нужен 411 или 441 порт вроде.
Смотрите в jail. Нужен еще 1 ip будет.
Re: Рихтовка verlihub
Добавлено: 2008-05-19 20:32:45
tov_jukov
т.е. верлик без проблем будет робить в тюрьме, я так понимаю?