| Summary: | несостыковка прав для аутентификации | ||
|---|---|---|---|
| Product: | ALT Linux 2.4 | Reporter: | Denis Ovsienko <pilot> |
| Component: | squid | Assignee: | Denis Ovsienko <pilot> |
| Status: | CLOSED FIXED | QA Contact: | Andrey Cherepanov <cas> |
| Severity: | major | ||
| Priority: | P2 | CC: | alex_sinister, eostapets, ldv |
| Version: | 2.4 | ||
| Hardware: | all | ||
| OS: | Linux | ||
| Bug Depends on: | |||
| Bug Blocks: | 6980 | ||
|
Description
Denis Ovsienko
2005-03-24 16:59:09 MSK
В tcb(5) написано: If a process needs to possess read-only access to all shadow files, it is sufficient to assign it supplementary groups "shadow" and "auth". Если нет возможности запустить процесс pam_auth, входящий в обе эти группы, то его придётся запускать рутом и потом в нём устанавливать группы и сбрасывать права. Делаю squid вхожим в shadow, а pam_auth SGID auth. Кроме того, закрываю каталог с хелперами. 2.5.STABLE10-alt1 |