LINUX.ORG.RU

Право на запуск определенных программ.


0

1

Всем здрям, подскажите как можно с наименьшими костылями организовать запрет запуска программ для определенных пользователей кроме тех что перечисленны в текстовом файле, изменять права в /usr/bin как то совсем не хочется. acl? sudo?

★★★★★

уточню: для тех программ что перечисленны в текстовом файле.

splinter ★★★★★
() автор топика
Ответ на: комментарий от Dobriy_i_Prostoy

Может написать демон который бы построчно сканил текстовый файл делал sudo chmod go-x `which $CMD` ?

splinter ★★★★★
() автор топика
Ответ на: комментарий от splinter

Можно (не забудь только /home с noexec перемонтировать). Можно ещё много чего придумать, только ещё раз, это идёт в разрез с архитектурой UNIX, в соответствии с которой пользователь имеет определённые права и может реализовывать их при помощи любого приложения (единственное исключение — suid).

Dobriy_i_Prostoy
()

Но вообще самым лучшим вариантом будет именно установить права на запуск

cvs-255 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.