[Comm] Вопрос по выполнению привилегированных команд и hasher-privd
Alexander Lubyagin
lubyagin на yandex.ru
Ср Июл 1 20:22:29 MSK 2026
Добрый день.
Коллеги привели пример правильной архитектуры (клиент-серверной) для
следующей задачи.
Из выделенного пользовательского процесса (зафиксирован realpath
запускаемой программы, либо UID/GID, с которым он запускается). Стоит
задача - выполнить привилегированную команду, но не дать остальным
пользовательским процессам (непривилегированным) её выполнять.
Смотрю код hasher-priv/hasher-privd.c
Правильно ли я понял, что он [hasher-privd] при установлении сессии с
клиентом проверяет только лишь валидность uid/gid (SO_PEERCRED)?
Функция hasher-privd.c:start_session():127-149
https://git.altlinux.org/gears/h/hasher-priv.git?p=hasher-priv.git;a=summary
Спасибо за ответы.
-
Александр Лубягин
Подробная информация о списке рассылки community