[Comm] Вопрос по выполнению привилегированных команд и hasher-privd

Alexander Lubyagin lubyagin на yandex.ru
Ср Июл 1 20:22:29 MSK 2026


Добрый день.

Коллеги привели пример правильной архитектуры (клиент-серверной) для 
следующей задачи.

Из выделенного пользовательского процесса (зафиксирован realpath 
запускаемой программы, либо UID/GID, с которым он запускается). Стоит 
задача - выполнить привилегированную команду, но не дать остальным 
пользовательским процессам (непривилегированным) её выполнять.

Смотрю код hasher-priv/hasher-privd.c
Правильно ли я понял, что он [hasher-privd] при установлении сессии с 
клиентом проверяет только лишь валидность uid/gid (SO_PEERCRED)?
Функция hasher-privd.c:start_session():127-149

https://git.altlinux.org/gears/h/hasher-priv.git?p=hasher-priv.git;a=summary

Спасибо за ответы.

-
Александр Лубягин



Подробная информация о списке рассылки community