Pagina 1 di 1

iptables senza password

Inviato: mer 21 nov 2007, 21:11
da spudhead
Salve a tutti!!!

Vorrei eseguire 2 UNICI comandi iptables da utente non privilegiato senza digitare password, precisamente:

Codice: Seleziona tutto

iptables -R AMULE 1 -j ACCEPT
e

Codice: Seleziona tutto

iptables -R AMULE 1 -j DROP
il primo PRIMA si avviare AMULE, in modo da aprire le porte, e il secondo DOPO che amule sia terminato.

In rc.firewall infatti ci sono le seguenti righe:

Codice: Seleziona tutto

        $IPT -N AMULE
        $IPT -A INPUT -i $EIF --protocol tcp --destination-port 1755 -j AMULE
        $IPT -A INPUT -i $EIF --protocol udp --destination-port 1758 -j AMULE
        $IPT -A INPUT -i $EIF --protocol udp --destination-port 1756 -j AMULE
        $IPT -A AMULE -j DROP
così che al boot del pc le porte son chiuse... Quando avvio amule le apro e alla fine le richiudo con i 2 comandi...

Posso lanciare i 2 comandi senza dover inserire la password di root???

Si potrebbe impostare il suid bit su iptables, ma so che è un rischio di sicurezza....

Creo uno script con il comando e imposto il suid bit??? Mi sa che il suid bit non funziona con gli script, vero?

Grazie!
Giorgio

Inviato: mer 21 nov 2007, 21:20
da gallows
sudo(8)

Inviato: gio 22 nov 2007, 8:17
da spudhead
Grazie,
ma con sudo bisogna mettere la propria password, no?

Vorrei non dover proprio digitare alcuna password e avere la possibilità da utente normale di eseguire solo quei comandi di iptables...

Ciao

Inviato: gio 22 nov 2007, 8:29
da Zeros
Puoi configurare /etc/sudoers per far si che non ti chieda la password

Inviato: gio 22 nov 2007, 11:25
da spudhead
Aspomer ha scritto:Puoi configurare /etc/sudoers per far si che non ti chieda la password
Così però lascio a tutti coloro che si mettono davanti al mio pc di cambiare le impostazioni del firewall...

Sudo non l'ho mai configurato, magari ci provo e vedo che succede... Qualcosa mi verrà in mente!

Ciao!

Inviato: gio 22 nov 2007, 11:33
da JohnnyMnemonic
spudhead credo che in sudo tu possa impostare direttamente utente per utente i privilegi per le applicazioni