Руслан Валиев ([info]designerus) wrote,
@ 2007-03-05 16:32:00
Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Entry tags:how-to, security, solaris

Solaris 10, простой пользователь и порты < 1024
Чтоб разрешить определенному пользователю (non-root) привязывать порты ниже 1024, можно воспользоваться RBAC (exec_attr, prof_attr) или поступить еще проще.

Данная комманда должна быть выполнена под root.

# usermod -K defaultpriv=basic,net_privaddr tomcat

Теперь пользователь tomcat может запускать программы, которые должны работать на привилегированных портах (например, порт 80).

Для интересующихся: после выполнения вышеуказанной комманды, в файл /etc/user_attr добавляется строка:

tomcat::::type=normal;defaultpriv=basic,net_privaddr



(Post a new comment)


[info]crux_
2007-03-05 05:12 pm UTC (link)
А чем вам nginx и иже с ним так не нравятся, что томкату даёте 80-й порт слушать, отрицая тем самым великий сакральный смысл существования backend'ов ? ))

(Reply to this)(Thread)


[info]designerus
2007-03-05 05:39 pm UTC (link)
У меня Roller там вертится.

(Reply to this)(Parent)


Create an Account
Forgot your login?
Login w/ OpenID
English • Español • Deutsch • Русский…