Пароль, защищающий системный файл? (например,/etc/resolv.conf)

У Вас должен будет быть Постфикс, передают сообщения к удаленному серверу. Это потребует изменения в Постфиксной конфигурации. Необходимо будет позволить аутентификации Постфикса SASL обработать аутентификацию. После того, как настроенный, можно использовать локальный сервер SMTP, как Вы сделали с локальными адресами, и локальный сервер передаст их на удаленный сервер.

4
24.07.2012, 03:55
2 ответа

Нет, не путь Вы пытаетесь сделать это. Корень имеет доступ к каждому файлу в системе. Можно мешать изменять файл (примечание: это должно быть публично читаемо), но если у Вас есть корневой доступ, Вы не можете препятствовать тому, чтобы себя изменили его.

Нет никакой функции защиты паролем файлов. Даже если бы было один, будучи корнем, то Вы могли бы удалить его. (Можно зашифровать файл, но это делает его нечитабельным.)

Один способ мешать изменять файл состоит в том, чтобы установить неизменный атрибут: chattr +i /etc/resolv.conf. Затем единственный способ изменить его включит выполнение chattr -i /etc/resolv.conf. (Или идущий в более низкий уровень и изменяющий дисковое содержание — с очень высоким риском стирания Ваших данных, если Вы делаете это неправильно.)

Если Вы хотите поместить трудное к обходному фильтру на свой просмотр веб-страниц, сделайте это в поле отдельного маршрутизатора. Позвольте кому-то еще настроить его и не позволить им дать Вам пароль администратора.

6
27.01.2020, 20:53
  • 1
    с dd-wrt, который это, затем. Экономически эффективное и легкое решение.Спасибо. –  Forethinker 24.07.2012, 04:14

Пароль учетной записи OpenDNS будет вручен кому-то защищенному.

Хорошо. Вы хотите, чтобы некорневой пользователь смог внести ограниченные изменения.

Можно сделать это:

  1. Создайте новую группу, например, "OpenDNS".
  2. chgrp OpenDNS/etc/resolv.conf
  3. chmod g+rw/etc/resolv.conf
  4. Добавьте доверяемого пользователя к группе "OpenDNS".

Это предполагает, что полномочиями на/etc/resolv.conf не управляет на основе политик некоторая другая часть Вашей системы.

0
27.01.2020, 20:53

Теги

Похожие вопросы