
20-06-2007, 08:42
|
|
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
|
|
חבר מתאריך: 25.10.01
הודעות: 42,778
|
|
אז אפשר לשלב את הפקודה המסויימת שאותה הסקריפט שלך רוצה לבצע כפקודה מותרת (רק היא, ולא "כל פקודה") - ללא סיסמא, על ידי הגדרה מתאימה בקובץ sudoers. (בסופו של דבר, אתה לא ממש פוגם באבטחה - אם יש לך את זה בסקריפט שהמשתמש שלך יכול לקרוא, אזי שמירת הסיסמא בתוך הקובץ ממילא תאפשר לכל פורץ לבצע בתור root כל פקודה, וגם, באופן כללי, לגלות את סיסמתך אם אתה טועה בהרשאות של הקובץ, או מתוך single user לכמה שניות בודדות - לעומת זאת בשיטה שלי, גם אי אפשר יהיה לגלות את סיסמתך (בלי bruteforce, כמובן...), גם אתה מוריד מהסיבוכיות, וגם אתה מגביל את הסקריפט שלך לבצע רק פעולות מסויימות בתור root). לסיכום - נשמע שיש כאן רק יתרונות 
|