LINUX.ORG.RU

Запуск d одних иксах программы от нескольких юзеров

 , ,


0

1

В общем в системе у меня много пользователей, фактически часть разделена на запуск программ сомнительных, часть на запуск проприетарных, часть на запуск вайна и так далее. (p.s. я в курсе, что иксы уязвимы и сомнительная программа может запросто видеть текст, пароли и так далее, просто под сомнительными я подразумеваю не совсем вредоносные, для тех есть firejail)

Запускаю я их следующим образом

xhost +si:localuser:wine&&su -l wine -c photoshop

где «photoshop» это шелл скрипт в /usr/bin/

playonlinux --run ps

всё отлично, НО! при запуске скрипта первого в терминале, меня постоянно просят ввести пароль того юзера от которого я запускаю скрипт из /usr/bin, это неудобно т.к. невозможно вынести конкретный ярлык, кликнув на который всё сработает, удалить пароль вообще не помогает, какие варианты есть?



Последнее исправление: cheetah111v (всего исправлений: 2)

Вариантов масса - передавать пароль скриптом, sudo, вписать хэш пустого пароля для юзера.

Deleted
()
Ответ на: комментарий от Deleted

Пример какой нибудь приведи, как передать скриптом, я не понимаю что подразумевается. Задействие судо смущает немного(не передам ли я права запуска конкретной проге?)

cheetah111v
() автор топика
Ответ на: комментарий от Deleted

Не понимаю как это должно работать и это не работает собственно, пароль у меня спрашивает не скрипт, а система

cheetah111v
() автор топика
Ответ на: комментарий от Deleted

Как бы явно не скрипт, в нем нету такого функционала

./startTOR.sh 
localuser:tor being added to access control list
Password: 
cheetah111v
() автор топика

я в курсе, что иксы уязвимы и сомнительная программа может запросто видеть текст, пароли и так далее

Я не в курсе, запуск иксов из под юзера не решает эту проблему?

Deleted
()
Ответ на: комментарий от cheetah111v

запуск без пароля, запуск чего? судо?

Да. В sudo можно настроить запуск от определённых пользователей без запроса пароля.

no-such-file ★★★★★
()
Ответ на: комментарий от no-such-file

Нет, это не безопасный вариант, пусть будет пароль у судо, мне надо чтобы мой скрипт в su запускался без пароля.

cheetah111v
() автор топика
Ответ на: комментарий от cheetah111v

пусть будет пароль

чтобы мой скрипт в su запускался без пароля

facepalm.sh

no-such-file ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.