On Thu, May 18, 2006 at 02:37:18PM +0300, Vadym Kononenko wrote: > четвер 18 травень 2006 01:07, Dmitry V. Levin написав: > > Лучше, если некая служба будет сама принимать запросы на > > переконфигурирование и перезапуск со стороны непривилегированных клиентов, > > например, через unix domain socket. > .. мечтать не вредно... :) > > Спасибо за ответ. > Остановился на первом варианте, думаю, много вреда такая программа не > наделает: :) > > #include > #include > > int main() > { > if (geteuid() != 0) exit(1); > > setuid(0); > > return system("/sbin/service bluetooth reload"); > } Это instant root, т.е. запускающий эту привилегированную программу пользователь может не напрягаясь получить права setuid(0). -- ldv