osdir.com
mailing list archive
Mozy Online Backup: 2GB Free. Automatic. Secure.

Subject: Re: Passage en Root dans un script - msg#00449

List: linux.mandrake.expert.french

Date: Prev Next Index Thread: Prev Next Index
Pasquier Francois-Xavier wrote:
C'est vrai que je n'ai pas donné toutes les explications :

Le script fait des chown et chmod bourrin sur des données uploadées sur
mon ftp en user ftp:ftp -> et les transforme en MyUser:MyUser.

Comme le user ftp ne m'appartient pas j'ai décidé d'executer le script
en Root.

Je ne veux pas le sudoer ni faire qu'il soit tout le temps accessible
par tout le monde avec les pouvoir de root.

Je veux juste qu'il prenne l'initiative de me demander le mdp root si je
ne suis pas deja root (qd j'execute le script) ...
Raison -> si je l'execute en MyUser, il marche pas becoze permission
denied sur les chown.

Et si qqn veux l'executer, je veux qu'il soit confronter à la demande de
MDP ...

Normalement, c'est pas si dangereux que ca.
(Le plus simple serait que les fichier en question soit uploadé avec
directement les bons attributs, mais je bosserais proftpd un autre jour
:))))))

Ne serait-il pas plus simple d'ajouter l'appartenance au groupe ftp pour ton user.... Ca éviterait bien des soucis!

--
Jean
\\\!///
-(@ @)-
----------------------------oOO--(_)--OOo----------------------------
Jean Segers Venez rêver -----> http://www.Demoiselle.com
26, rue du Pin http://www.Sadems.com
34190 Saint Bauzille de Putois http://it.mondelinux.org
France http://www.deveze.com
Gsm 06 86 12 49 15 http://www.cyberboutic.com
Tel 04 67 73 38 30 http://mdk.mondelinux.org
Fax 08 25 19 24 61


Attachment: smime.p7s
Description: S/MIME Cryptographic Signature

Was this page helpful?
Yes No
Thread at a glance:

Previous Message by Date: click to view message preview

Re: Passage en Root dans un script

Le plus propre et pratique pour cette utilisation là est sudo... Tu peux définir qui fait quoi dans le fichier /etc/sudoers. Pierre Le jeu 26/06/2003 à 11:43, Jean-Bernard DAMIANO a écrit : > Salut, > > su root -e "cmd $param1 $param2" > > > voila > JB > > On Thu, 2003-06-26 at 09:37, Pasquier Francois-Xavier wrote: > > Bonjour a tous, > > > > Tout est dans le titre !! > > Comment peut on forcer le passage en root (en rentrant le mot de passe) > > dans un script qui peut etre lancé par tout le monde ? > > > > Note: j'ai mis simplement la ligne "su" dans le script, il me demande > > bien le mot de passe mais quitte après et n'execute pas tout le > > script... > > > > > > Voila, merci d'avance :) > > > > FX > > > > > > ______________________________________________________________________ > > Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? > > Rendez-vous sur "http://www.mandrakestore.com" -- Pierre BETOUIN GnuPG key : lynx -dump perso.club-internet.fr/unsignedchr/GnupgKey.asc | gpg --import signature.asc Description: Ceci est une partie de message =?ISO-8859-1?Q?num=E9riquement?= =?ISO-8859-1?Q?_sign=E9e?=

Next Message by Date: click to view message preview

Callerid linux

Salut a tous, J'essaye depuis peu de faire marcher le caller id sous linux mais sans succée. Mon problème n'est pas matériel mais logiciel. En effet je n'arrive pas a trouver un logiciel qui marche. J'ai essayé de compilé gcallerid mais sans succée. J'ai bien trouvé un rpm sur le site du soft mais pour 686 or je travaille sur 586. Voila si quelqu'un a réussi a utilisé le caller id sous linux, je serai heureux qu'il me dise avec quel soft... Merci d'avance Greg Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? Rendez-vous sur "http://www.mandrakestore.com"

Previous Message by Thread: click to view message preview

Re: Passage en Root dans un script

C'est vrai que je n'ai pas donné toutes les explications : Le script fait des chown et chmod bourrin sur des données uploadées sur mon ftp en user ftp:ftp -> et les transforme en MyUser:MyUser. Comme le user ftp ne m'appartient pas j'ai décidé d'executer le script en Root. Je ne veux pas le sudoer ni faire qu'il soit tout le temps accessible par tout le monde avec les pouvoir de root. Je veux juste qu'il prenne l'initiative de me demander le mdp root si je ne suis pas deja root (qd j'execute le script) ... Raison -> si je l'execute en MyUser, il marche pas becoze permission denied sur les chown. Et si qqn veux l'executer, je veux qu'il soit confronter à la demande de MDP ... Normalement, c'est pas si dangereux que ca. (Le plus simple serait que les fichier en question soit uploadé avec directement les bons attributs, mais je bosserais proftpd un autre jour :)))))) FX > Salut, > > Avec sudo, tu peux configurer avec un timeout : il te demande la > première fois le passwd, et plus pdant par ex. 5min... > > donc si tu fais : sudo /path/prog1 > sudo /path/prog2 > il ne te demandera le pass que la 1ère fois... > > Je ne sais pas pourquoi tu veux exécuter qque chose en tant que root, > mais sache que c'est TRÈS dangereux... > Par ex, la première chose que tu pourrais faire serait : > > ----------------- > #!/bin/bash > sudo programme > ----------------- > > Imagine que la personne aille dans un répertoire temp, par ex. et > fasse: > > ln -s `which sudo` sudo > export PATH=. > ./le_script > > > Et là, elle se retouve à lancer ce qu'elle veut en tant que root... Je > te déconseille donc vivement la ligne > user ALL=(ALL) ALL: ALL > > > Tu peux aussi suider le programme (chmod +s /path/prog) mais là aussi > ça peut s'avérer encore très dangereux.. Pbl du programme : overflow, > string format, etc. ou le même problème que précédemment, avec un > execve par ex. > > Bonne journée. > > Pierre > > > Le jeu 26/06/2003 à 09:37, Pasquier Francois-Xavier a écrit : > > Bonjour a tous, > > > > Tout est dans le titre !! > > Comment peut on forcer le passage en root (en rentrant le mot de > > passe) dans un script qui peut etre lancé par tout le monde ? > > > > Note: j'ai mis simplement la ligne "su" dans le script, il me > > demande bien le mot de passe mais quitte après et n'execute pas tout > > le script... > > > > > > Voila, merci d'avance :) > > > > FX > > > > > > ___________________________________________________________________ > > ___ Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? > > Rendez-vous sur "http://www.mandrakestore.com" > -- > Pierre BETOUIN > > GnuPG key : > lynx -dump perso.club-internet.fr/unsignedchr/GnupgKey.asc | gpg > --import > Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? Rendez-vous sur "http://www.mandrakestore.com"

Next Message by Thread: click to view message preview

Re: Passage en Root dans un script

Le jeu 26/06/2003 à 14:32, Jean Segers a écrit : > Ne serait-il pas plus simple d'ajouter l'appartenance au groupe ftp pour > ton user.... Ca éviterait bien des soucis! Oui, avec peut être une modif de l'umask dans proftpd.conf : Umask 022 Pierre -- Pierre BETOUIN GnuPG key : lynx -dump perso.club-internet.fr/unsignedchr/GnupgKey.asc | gpg --import signature.asc Description: Ceci est une partie de message =?ISO-8859-1?Q?num=E9riquement?= =?ISO-8859-1?Q?_sign=E9e?=
Sign up for updates to this mailing list. email:
Loading Comments...
Home | News | Patents | Sitemap | FAQ | advertise

Advertising by