From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.4.1 (2015-04-28) on sa.local.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-2.0 required=5.0 tests=BAYES_00,DKIM_SIGNED, DKIM_VALID,DKIM_VALID_AU,FREEMAIL_FROM autolearn=ham autolearn_force=no version=3.4.1 X-Yandex-Fwd: 1 DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yandex.ru; s=mail; t=1782926818; bh=gq7MK+MJHBXSBuKutx1AzMNDtUp+WxKK7TotH74j66A=; h=Subject:From:To:Date:Message-ID; b=TWh86Ys4FguRWa6pitCMyCvRSB+xN+Z4NLKEajvJtcBEcNN6OQsOhyOr2JQASMtFy PDZ1FsezrQcj/0kuG1pIErGO6cW2Sm1Wpfqb1q29TqLNqSjdaIpQsdzUKwyNaPQZRq /Ve2tveiwMYFQjn0TPu7qqbzWOhJgJGsoqU8qja4= Authentication-Results: mail-nwsmtp-smtp-production-main-74.vla.yp-c.yandex.net; dkim=pass header.i=@yandex.ru Message-ID: <1fc99c07-c49b-4f69-a72d-00199af5ebec@yandex.ru> Date: Wed, 1 Jul 2026 20:22:29 +0300 MIME-Version: 1.0 User-Agent: Mozilla Thunderbird Content-Language: en-US To: community@lists.altlinux.org From: Alexander Lubyagin Content-Type: text/plain; charset=UTF-8; format=flowed Content-Transfer-Encoding: 8bit Subject: [Comm] =?utf-8?b?0JLQvtC/0YDQvtGBINC/0L4g0LLRi9C/0L7Qu9C90LXQvdC4?= =?utf-8?b?0Y4g0L/RgNC40LLQuNC70LXQs9C40YDQvtCy0LDQvdC90YvRhSDQutC+0Lw=?= =?utf-8?b?0LDQvdC0INC4IGhhc2hlci1wcml2ZA==?= X-BeenThere: community@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux Community general discussions List-Id: ALT Linux Community general discussions List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Wed, 01 Jul 2026 17:27:10 -0000 Archived-At: List-Archive: List-Post: Добрый день. Коллеги привели пример правильной архитектуры (клиент-серверной) для следующей задачи. Из выделенного пользовательского процесса (зафиксирован realpath запускаемой программы, либо UID/GID, с которым он запускается). Стоит задача - выполнить привилегированную команду, но не дать остальным пользовательским процессам (непривилегированным) её выполнять. Смотрю код hasher-priv/hasher-privd.c Правильно ли я понял, что он [hasher-privd] при установлении сессии с клиентом проверяет только лишь валидность uid/gid (SO_PEERCRED)? Функция hasher-privd.c:start_session():127-149 https://git.altlinux.org/gears/h/hasher-priv.git?p=hasher-priv.git;a=summary Спасибо за ответы. - Александр Лубягин