Есть два процесса, один работает от рута, другой от обычного юзера. Рутовый процесс слушает UNIX сокет, в этот сокет другой процесс пишет код на скриптовом языке, код интерпретируется и исполняется от рута.
Рутовый процесс запускается процессом обычного юзера через su, sudo, kdesu, gksu или чем-то похожим, с вводом пароля
Есть ли в принципе какой-либо способ сделать так, чтобы передавать данные рутовому процессу мог только один разрешенный процесс? Правами доступа файловой системы можно запретить запись в сокет всем, кроме одного выбранного юзера, но этого недостаточно - любой другой процесс, запущенный от данного юзера тоже может писать в этот сокет. Генерировать пароль в одном процессе, передавать при запуске рутовому через переменные окружения и потом запрашивать пароль при открытии сокета тоже не пойдет - пароль можно перехватить при помощи strace

Ответ на:
комментарий
от rezedent12

Ответ на:
комментарий
от Harald

Ответ на:
комментарий
от Kuzz

Ответ на:
комментарий
от Harald

Ответ на:
комментарий
от Harald

Ответ на:
комментарий
от Kuzz

Ответ на:
комментарий
от Harald

Ответ на:
комментарий
от Kuzz

Ответ на:
комментарий
от Kuzz

Ответ на:
комментарий
от Harald






Ответ на:
комментарий
от mky

Ответ на:
комментарий
от Harald

Ответ на:
комментарий
от mky


Ответ на:
комментарий
от melkor217

Ответ на:
комментарий
от beastie

Ответ на:
комментарий
от melkor217


Ответ на:
комментарий
от beastie


Ответ на:
комментарий
от ckotinko

Ответ на:
комментарий
от ckotinko

Ответ на:
комментарий
от drSchur


Ответ на:
комментарий
от ckotinko

Ответ на:
комментарий
от ckotinko

Ответ на:
комментарий
от beastie

Ответ на:
комментарий
от Harald


Ответ на:
комментарий
от Harald

Ответ на:
комментарий
от no-dashi

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Коммуникация (2003)
- Форум Коммуникация (2002)
- Форум Межпроцессное взаимодействие (2017)
- Форум Сетевое межпроцессное взаимодействие. (2017)
- Форум Технологии перехвата зашифрованного трафика и способы защиты. (2012)
- Форум Защита от перехвата токена доступа в SPA (2019)
- Форум Коммуникация между JVM (2016)
- Форум Коммуникации между микросервисами (2016)
- Форум Коммуникация средствами ping? (2011)
- Форум вопросы межличностной коммуникации (2005)