Buenas.. quería consultar respecto a una duda que me surgió para ver si pueden aclararmela en algún punto.

El tema es el siguiente, en una debian con postgresql queria permitirle a un usuario "común" lanzar y parar el servicio de postgresql y se me ocurrió de momento y para salir del paso setuidarlo (pido porfavor q se deje de lado la crítica de este comportamiento ya que no viene a causa de la inquietud q tengo) para que pudiera correr el script en /etc/init.d/postgresql para lanzar y detener el servicio. Bueno, cuando pruebo haber si el mismo iba a poder startearlo o pararlo, me dice q ese script solo puede ser lanzado por root (ya estando setuidado), por lo que tuve q hacerlo mediante sudo, lo cual resultó.

Bueno, mas allá de lo q van a decir de porque dejar q un usuario comun pare o lanze postgresql, o de que no me haga problemas de porque setuidarlo no funciona y que use sudo.. yo queria sacarme la duda esta.

Yo pense que setuidando el script iba a funcionar, de hecho tengo entendido que sudo funciona de esa manera, setuidando los archivos. Lo que me habian dicho como la explicacion del porque no funciona setudiando el script era que el script ese a su vez lanza el servicio , el cual deja de correr como root porque no se transmite el contexto de root de un nivel al otro, osea... si tengo un script setuidado, que lanza a la vez otro script, éste ultimo ya no correría como root (esto ahora lo voy a probar cuando termine de escribir este mail). En toda caso, si ésta fuera la explicacion, no me queda claro como hace sudo para exportar el mismo contexto (el de root) de un nivel al otro.

Si alguien me puede aclarar esta inquietud , bárbaro.

Desde ya muchisimas gracias.

_________________________________________________________________
MSN Amor: busca tu ½ naranja http://latam.msn.com/amor/

--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a