| Руслан Валиев ( @ 2007-03-05 16:32:00 |
| Entry tags: | how-to, security, solaris |
Solaris 10, простой пользователь и порты < 1024
Чтоб разрешить определенному пользователю (non-root) привязывать порты ниже 1024, можно воспользоваться RBAC (exec_attr, prof_attr) или поступить еще проще.
Данная комманда должна быть выполнена под root.# usermod -K defaultpriv=basic,net_privaddr tomcat
Теперь пользователь tomcat может запускать программы, которые должны работать на привилегированных портах (например, порт 80).
Для интересующихся: после выполнения вышеуказанной комманды, в файл /etc/user_attr добавляется строка:tomcat::::type=normal;defaultpriv=basic,n