[JM:03580] スクリプトの setgid

Zurück zum Archiv-Index
ribbon jm****@ribbo*****
2022年 5月 9日 (月) 08:24:53 JST


On Sun, May 08, 2022 at 11:34:04PM +0900, IIJIMA Hiromitsu wrote:
> 
> ここがカギですね。
> 
> とりあえず、もしcrontabにmakeコマンドを直接書いているようであれば、新たにスクリプトファイルを1つ作って、makeはその中から叩くようにしてく多彩。
> ファイル名を仮に ~/cron.d/jm-sync.sh とします。
> 
> その前提で、
>   $ cd ~/cron.d
>   $ chown matsuand:linuxjm ./jm-sync.sh
>   $ chmod 4750 ./jm-sync.sh
> としておいてから、crontabには
>   HOME=/home/users/m/ma/matsuand
>   37 1 * * * $HOME/cron.d/jm-sync.sh
> のように書いておけば行けるはずです。

スクリプトへの setuid/setgid はやめた方が良いと言われていたのですが
https://linuxjf.osdn.jp/JFdocs/Secure-Programs-HOWTO/shell.html
どうでしょう?

ラッパプログラム(setgidしてある)を作ってスクリプトを起動するのが
良いと教わってきました。

ribbon



linuxjm-discuss メーリングリストの案内
Zurück zum Archiv-Index