Bug 30926 - На деле запускается от имени группы root
Summary: На деле запускается от имени группы root
Status: CLOSED FIXED
Alias: None
Product: Sisyphus
Classification: Development
Component: net-snmp-snmptrapd (show other bugs)
Version: unstable
Hardware: all Linux
: P3 major
Assignee: Alexey Shabalin
QA Contact: qa-sisyphus
URL:
Keywords: security
Depends on:
Blocks:
 
Reported: 2015-04-08 02:45 MSK by Evgenii Terechkov
Modified: 2016-01-10 09:07 MSK (History)
1 user (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Evgenii Terechkov 2015-04-08 02:45:40 MSK
===========================================================
root@nzp2 ~ # egrep "^(Uid|Gid)" /proc/`pidof snmptrapd`/task/`pidof
snmptrapd`/status
Uid:    487     487     487     487
Gid:    0       0       0       0
root@nzp2 ~ # ps auxww|grep snmptrapd
snmp     10738  0.0  0.5 103988 10816 ?        Ss   00:29   0:00
/usr/sbin/snmptrapd -Ls DAEMON -Lf /dev/null -p /var/run/snmptrapd.pid -a -u
snmp -g snmp
===========================================================

Т.е. запуск с -g snmp - не работает, по факту запускается от рута. Это даже
документировано:
===========================================================
root@nzp2 ~ # snmptrapd --help 2>&1 |grep -- -g
  -g GID                change to this numeric gid after opening
===========================================================

если для -g использовать цифровой gid группы snmp - статус процесса меняется,
Gid становится равным 487.

Вроде бы это починено в 5.7.3.
Comment 1 Repository Robot 2015-04-08 18:06:03 MSK
snmptt-1.4-alt2 -> sisyphus:

* Wed Apr 08 2015 Evgenii Terechkov <evg@altlinux> 1.4-alt2
- Change /var/spool/snmptt/ ownership to snmptt:root to work with buggy snmptrapd (ALT #30926)
- Missed Requires: added to subpackages
- Fix initscript's condrestart
Comment 2 Evgenii Terechkov 2015-04-08 19:46:28 MSK
Робот туповат :-)
Comment 3 Repository Robot 2016-01-10 08:59:31 MSK
net-snmp30-5.7.3-alt1.1 -> sisyphus:

* Sun Jan 10 2016 Terechkov Evgenii <evg@altlinux> 5.7.3-alt1.1
- fix typo in spec

* Sat Jan 09 2016 Terechkov Evgenii <evg@altlinux> 5.7.3-alt1
- 5.7.3
- add patch7 to fix group->gid resolving (ALT#30926)
- source /etc/sysconfig/snmptrapd on sysv (just like on systemd) systemd (ALT#30927)
- spec cleanup (ALT#29545)
- patch6 (systemd) adapted to 5.7.3
- remove bogus noreplace flag on sysv/systemd initscripts
- move verndor-specific tmpfiles manifest to %_tmpfilesdir