我刚刚读了一些关于 suid 的文章。
假设我需要帮助台能够更改客户密码。如果我可以执行一个 ruby 脚本来检查数据库,看看用户是否是客户(我不希望帮助台更改 root 密码),然后运行“passwd user”,那就太好了
什么是安全的怎么做这个?
答案1
当前的趋势是使用sudo
。
我刚刚读了一些关于 suid 的文章。
假设我需要帮助台能够更改客户密码。如果我可以执行一个 ruby 脚本来检查数据库,看看用户是否是客户(我不希望帮助台更改 root 密码),然后运行“passwd user”,那就太好了
什么是安全的怎么做这个?
当前的趋势是使用sudo
。