[linux-l] sudo ohne sudo

Steffen Dettmer steffen at dett.de
Di Jan 31 20:58:20 CET 2006


* Ivan F. Villanueva B. wrote on Mon, Jan 30, 2006 at 20:20 +0100:
> Und was ist mit "halt" ? Wie macht man es, dass normale Benutzer den
> Computer ausschalten können ? 

Weiss es nicht sicher, aber bei einigen Systemen kann man evtl. halt mit
argv[0] = "shutdown" aufrufen. Dann vielleicht mit "bösen" Optionen
kommen:

-f     Force halt or reboot, don't call shutdown(8).
-n     Don't sync before reboot or halt.

Geht bei Linux nicht unbedingt, halt scheint richtiges Binary zu sein,
aber ich weiss nichts :)

Wenn die User lokalen Zugriff haben, muss man Ihnen eh trauen (keinen
Schraubenzieher oder Bootdiskette zu verwenden, kein Salzwasser
reinzukippen etc).

> Ich glaube kdm z.B. läuft mit root rechte in Debian (da von kdm aus
> jeder Benutzer den Computer ausschalten kann), 

Ja, und man meldet sich ja via *DM an, also muss das ja ein
setuid-Zieluser machen.

oki,

Steffen

-- 
Dieses Schreiben wurde maschinell erstellt,
es trägt daher weder Unterschrift noch Siegel.



Mehr Informationen über die Mailingliste linux-l