Summary: | несостыковка прав для аутентификации | ||
---|---|---|---|
Product: | ALT Linux 2.4 | Reporter: | Denis Ovsienko <pilot> |
Component: | squid | Assignee: | Denis Ovsienko <pilot> |
Status: | CLOSED FIXED | QA Contact: | Andrey Cherepanov <cas> |
Severity: | major | ||
Priority: | P2 | CC: | alex_sinister, eostapets, ldv |
Version: | 2.4 | ||
Hardware: | all | ||
OS: | Linux | ||
Bug Depends on: | |||
Bug Blocks: | 6980 |
Description
Denis Ovsienko
2005-03-24 16:59:09 MSK
В tcb(5) написано: If a process needs to possess read-only access to all shadow files, it is sufficient to assign it supplementary groups "shadow" and "auth". Если нет возможности запустить процесс pam_auth, входящий в обе эти группы, то его придётся запускать рутом и потом в нём устанавливать группы и сбрасывать права. Делаю squid вхожим в shadow, а pam_auth SGID auth. Кроме того, закрываю каталог с хелперами. 2.5.STABLE10-alt1 |