Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Как можно в Solaris8 дать отдельному юзеру право на shutdown

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
aorazberdiev



Зарегистрирован: 30.12.2004
Сообщения: 6

СообщениеДобавлено: Вс Янв 30 2005 11:04    Заголовок сообщения: Как можно в Solaris8 дать отдельному юзеру право на shutdown Ответить с цитатой

Как можно в Solaris8 дать отдельному простому юзеру право только на команду shutdown (init 5)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
michael_sm



Зарегистрирован: 05.05.2005
Сообщения: 2

СообщениеДобавлено: Чт Май 05 2005 14:35    Заголовок сообщения: RBAC Ответить с цитатой

Есть такая штука: Roled Base Access Control (или что-то в этом роде). И в docs.sun.com есть рассказы про данную задачу.
Я пробовал проделать такое (прямо по шагам, читая документ) но до конца не довёл.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Avalanche



Зарегистрирован: 10.03.2004
Сообщения: 95
Откуда: г.Норильск

СообщениеДобавлено: Чт Май 05 2005 17:29    Заголовок сообщения: Ответить с цитатой

Да именно RBAC
Можешь через smc это всё сделать
Завтра подробней напишу.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Avalanche



Зарегистрирован: 10.03.2004
Сообщения: 95
Откуда: г.Норильск

СообщениеДобавлено: Пт Май 06 2005 07:21    Заголовок сообщения: Ответить с цитатой

Вообщем есть несколько вариантов
А именно
1. Access Control List(ACLs)
2.Role-Based Access Control(RBAC)
3.Smarcard Authentification – почти не используется и действует на сколько помню только в графической среде.
4. Воспользоваться SETUID битом
Мне из всего этого больше нравиться RBAC
Короче вот так можно через RBAC:
# roleadd –u 5000 –g 10 –m –d /export/home/sdown sdown
# passwd sdown
#vi /etc/security/prof_attr
Добавить туда роль Shut:::Able to shutdown the system:
#rolemod –P Shut sdown
#useradd –u 4009 –g 10 –m –d /export/home/user9 –s /bin/ksh –R sdown user9
#passwd user9
#vi /etc/security/exec_attr
Добавить Shut:suser:cmd:::/usr/sbin/shutdown:uid=0
После этого под User9
#su sdown
И вуаля shutdown доступен Smile
Тоже самое можно сделать и через smc но это не для нас Smile
По ACL читайте man getfacl and setfacl
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry_Karpov



Зарегистрирован: 23.02.2006
Сообщения: 212
Откуда: Москва, Матвеевское

СообщениеДобавлено: Пт Мар 03 2006 17:19    Заголовок сообщения: Ответить с цитатой

На FreeBSD это выглядит так:
программа /sbin/shutdown имеет бит SetUID->root и права запуска для владельца root и группы operator, а остальным - фиг. Так что достаточно включить юзера в группу operator, и он сможет шатдаунить систему.

На всякий случай (если в Solaris что-то не так) даю набор команд:
chown root:operator /sbin/shutdown
chmod 4550 /sbin/shutdown
и дальше добавить имя юзера в файл /etc/group в строку, начинающуюся с "operator".
_________________
Хочу в Хогвардс преподавателем информатики.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...