2011/08/13

pfexec

Solaris のシステム管理 (セキュリティサービス)

solarisではRBACで必要最小限な特権をユーザに割り当てるらしい. とりあえず自分に全ての権限を渡しておく.

# usermod -P 'Primary Administrator' user
% id -a
uid=100(user) gid=1(other) groups=1(other)
% pfexec id -a
uid=0(root) gid=0(root) groups=1(other)

で,root権限が必要なcmdが実行できる.

0 件のコメント:

コメントを投稿