iptables senza password

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
spudhead
Linux 1.x
Linux 1.x
Messaggi: 130
Iscritto il: sab 17 dic 2005, 0:17
Slackware: 12.2
Kernel: 2.6.28.7
Desktop: KDE 3.5.10
Località: Ancona, Italy

iptables senza password

Messaggio da spudhead »

Salve a tutti!!!

Vorrei eseguire 2 UNICI comandi iptables da utente non privilegiato senza digitare password, precisamente:

Codice: Seleziona tutto

iptables -R AMULE 1 -j ACCEPT
e

Codice: Seleziona tutto

iptables -R AMULE 1 -j DROP
il primo PRIMA si avviare AMULE, in modo da aprire le porte, e il secondo DOPO che amule sia terminato.

In rc.firewall infatti ci sono le seguenti righe:

Codice: Seleziona tutto

        $IPT -N AMULE
        $IPT -A INPUT -i $EIF --protocol tcp --destination-port 1755 -j AMULE
        $IPT -A INPUT -i $EIF --protocol udp --destination-port 1758 -j AMULE
        $IPT -A INPUT -i $EIF --protocol udp --destination-port 1756 -j AMULE
        $IPT -A AMULE -j DROP
così che al boot del pc le porte son chiuse... Quando avvio amule le apro e alla fine le richiudo con i 2 comandi...

Posso lanciare i 2 comandi senza dover inserire la password di root???

Si potrebbe impostare il suid bit su iptables, ma so che è un rischio di sicurezza....

Creo uno script con il comando e imposto il suid bit??? Mi sa che il suid bit non funziona con gli script, vero?

Grazie!
Giorgio

Avatar utente
gallows
Staff
Staff
Messaggi: 3471
Iscritto il: lun 20 set 2004, 0:00
Desktop: cwm
Distribuzione: OpenBSD
Località: ~/
Contatta:

Messaggio da gallows »

sudo(8)

Avatar utente
spudhead
Linux 1.x
Linux 1.x
Messaggi: 130
Iscritto il: sab 17 dic 2005, 0:17
Slackware: 12.2
Kernel: 2.6.28.7
Desktop: KDE 3.5.10
Località: Ancona, Italy

Messaggio da spudhead »

Grazie,
ma con sudo bisogna mettere la propria password, no?

Vorrei non dover proprio digitare alcuna password e avere la possibilità da utente normale di eseguire solo quei comandi di iptables...

Ciao

Zeros
Linux 1.x
Linux 1.x
Messaggi: 107
Iscritto il: dom 5 mar 2006, 2:22
Slackware: 12.1
Kernel: 2.6.24.5
Desktop: Kde
Località: Roma

Messaggio da Zeros »

Puoi configurare /etc/sudoers per far si che non ti chieda la password

Avatar utente
spudhead
Linux 1.x
Linux 1.x
Messaggi: 130
Iscritto il: sab 17 dic 2005, 0:17
Slackware: 12.2
Kernel: 2.6.28.7
Desktop: KDE 3.5.10
Località: Ancona, Italy

Messaggio da spudhead »

Aspomer ha scritto:Puoi configurare /etc/sudoers per far si che non ti chieda la password
Così però lascio a tutti coloro che si mettono davanti al mio pc di cambiare le impostazioni del firewall...

Sudo non l'ho mai configurato, magari ci provo e vedo che succede... Qualcosa mi verrà in mente!

Ciao!

Avatar utente
JohnnyMnemonic
Staff
Staff
Messaggi: 2733
Iscritto il: dom 5 set 2004, 0:00
Nome Cognome: Giuseppe Palmiotto
Slackware: 14.0
Kernel: 3.5.5-thanatos
Località: Bologna
Contatta:

Messaggio da JohnnyMnemonic »

spudhead credo che in sudo tu possa impostare direttamente utente per utente i privilegi per le applicazioni

Rispondi