users mogen services starten...

Pagina: 1
Acties:
  • 101 views sinds 30-01-2008
  • Reageer

  • Servowire
  • Registratie: September 2000
  • Laatst online: 19-08 18:46

Servowire

prutser:~#

Topicstarter
Hoe kan ik het zo maken dat normale users b.v. MySQLd kunnen starten of stoppen?

Dit omdat iemand anders soms op mijn server zit, en hij wel eens de MySQL databeest moet HUPpen ofzo...

Maar dit mag niet als non-root...

met papier mache kun je alles maken!!


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:45

deadinspace

The what goes where now?

sudo is hier de beste oplossing voor lijkt me.

Verwijderd

/etc/group editten misschien?

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:45

deadinspace

The what goes where now?

Op donderdag 27 september 2001 22:26 schreef ultimate het volgende:
/etc/group editten misschien?
:?

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

sudo gebruiken. doe ik ook met gnometoaster bv.

Het zal wel niet, maar het zou maar wel.


  • BezurK
  • Registratie: Juni 2001
  • Laatst online: 14-06 09:12
Op vrijdag 28 september 2001 00:07 schreef Jotti het volgende:
sudo gebruiken. doe ik ook met gnometoaster bv.
Jep, en de floppy formatter e.d. :)

Rookworst zonder R is ook worst.


  • [Yellow]
  • Registratie: December 2000
  • Niet online
Hoezo sudo?

Je maakt toch gewoon een groep 'sqlusers' aan?
Als je de gebruikers, die dat mogen doen, dan deel van die groep uit laat maken ben je er toch? (/etc/group)

Op al je sql zooi (executable, dirs) doe je dan 'chown :sqlusers mysql' en 'chmod g+rx mysql' (misschien ook nog een 'chmod o-rwx' als je paranoid bent zoals ik :) )

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:45

deadinspace

The what goes where now?

Op vrijdag 28 september 2001 09:50 schreef _Yellow_ het volgende:
Hoezo sudo?

Je maakt toch gewoon een groep 'sqlusers' aan?
Als je de gebruikers, die dat mogen doen, dan deel van die groep uit laat maken ben je er toch? (/etc/group)

Op al je sql zooi (executable, dirs) doe je dan 'chown :sqlusers mysql' en 'chmod g+rx mysql' (misschien ook nog een 'chmod o-rwx' als je paranoid bent zoals ik :) )
Omdat hij MySQL als voorbeeld noemde. Hij zei dat hij 'services' door users wilde laten (her)starten. Met sudo is dat voor elke service mogelijk, en je kunt ook regelen dat users alleen mogen herstarten, niet stoppen.

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Je maakt toch gewoon een groep 'sqlusers' aan?
Als je de gebruikers, die dat mogen doen, dan deel van die groep uit laat maken ben je er toch? (/etc/group)

Op al je sql zooi (executable, dirs) doe je dan 'chown :sqlusers mysql' en 'chmod g+rx mysql' (misschien ook nog een 'chmod o-rwx' als je paranoid bent zoals ik :) )
Voor alle services die poorten binden < 1024 heb je root privs nodig. MySQL kan dus zonder, maar veel zaken zoals Apache, bind ed niet. Dit is niet met permissies op te lossen.

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:45

deadinspace

The what goes where now?

Op vrijdag 28 september 2001 12:11 schreef igmar het volgende:

[..]

Voor alle services die poorten binden < 1024 heb je root privs nodig. MySQL kan dus zonder, maar veel zaken zoals Apache, bind ed niet. Dit is niet met permissies op te lossen.
Wel, door services setuid root te maken, maar dan vind ik sudo toch netter en veiliger.

  • Dualdude
  • Registratie: Maart 2000
  • Laatst online: 18-06 23:18
Op vrijdag 28 september 2001 00:07 schreef Jotti het volgende:
sudo gebruiken. doe ik ook met gnometoaster bv.
sudo zou kunnen, moet je het wel goed configgen, dat je niet sudo su - kunt doen, net zoals sudo [shell], want dan krijg je gewoon een full-rootshell :)
Pagina: 1