Есть задача управления доступом к шлюзу из веб-интерфейса. Нужна возможность управления IPTables и TCPWrappers.
Пока не придумал ничего лучшего как дать права на исполнение init-скриптов IPTables и модификацию файлов hosts.allow, hosts.deny пользователю nobody, от которого выполняется апач.
Но вот случись что с апачем... сами понимаете. В общем прошу совета, как бы настроить права доступа наиболее безопасным способом.
Права доступа (Нужен совет)
Модератор: Bizdelnick
-
Corsair
- Сообщения: 842
- Статус: Местный "тролль"
- ОС: Fedora
Права доступа
Жестокий стоячий админ (с) коллега