2012/2/23 Alejandro Vargas <[email protected]>:
> El 20 de febrero de 2012 17:52, Gonzalo Aguirre
> <[email protected]> escribió:
>
>> Las tareas que se mandan al cluster son siempre las mismas, sólo
>> varían los cálculos que se hacen, pero es siempre el mismo programa,
>> estaría bien tener un shell específco que los mande directamente al
>> sistema de colas.
>
> Entonces podés hacerles un seo que sólo sencillo menú en shell-script. Que 
> elijan
> la opción y listo, sin salida al shell normal. Para que no lo
> interrumpan con control+c le ponés un trap "" 123 al principio.
>

Hola,
  estoy intentando buscar la solución por el lado del bit suid, pero
me estoy perdiendo alguna parte, la idea es poder darle a un archivo
que solo sea accesible desde root.

$ ls -l datos.txt
-rw------- 1 root root 6 Feb 27 19:23 datos.txt

para poder consultarlo hice un binario `prueba' (había hecho un script
pero leí por ahí que no se puede activar el suid en los scripts) para
poder acceder a `datos.txt', activé el suid y gid `chmod 6755 prueba',

$ ls -l prueba
-rwsr-sr-x 1 root root 7588 Feb 27 19:47 prueba

ejecuto como root y tengo

$ sudo ./prueba
         UID           GID
Real      0  Real      0
Effective 0  Effective 0
datos

ejecuto como un usuario

$ ./prueba
         UID           GID
Real      1000  Real      100
Effective 0  Effective 0
cat: datos.txt: Permission denied

Me fijé en las opciones de montaje por si tenía nosuid, pero está todo
correcto. Me fijé si archlinux en particular tiene algún tipo de
restricción y no encontré nada. Alguien sabe qué más puedo mirar?

Gracias!

-- 
GA

Responder a