Setuid root maken: als root "chmod u+s /sbin/halt" doen. Dat betekent dat het commando altijd uitgevoerd wordt alsof root het uitvoert.
Ik denk dat dit werkt, ik heb het niet geprobeerd. Iets setuid root maken is altijd een risico, maar als een willekeurige gebruiker het systeem kan halten dan maakt je dat waarschijnlijk niets uit.
Als je iets meer controle wil over wie het systeem wel en niet mag halten, dan kun je execution voor others uitzetten, de group veranderen in een speciale nieuw aangemaakte halt group en vervolgens alle users die mogen halten in de halt group zetten.
Ik denk dat dit werkt, ik heb het niet geprobeerd. Iets setuid root maken is altijd een risico, maar als een willekeurige gebruiker het systeem kan halten dan maakt je dat waarschijnlijk niets uit.
Als je iets meer controle wil over wie het systeem wel en niet mag halten, dan kun je execution voor others uitzetten, de group veranderen in een speciale nieuw aangemaakte halt group en vervolgens alle users die mogen halten in de halt group zetten.
"This is the noise that keeps me awake."