[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Executer les commandes lues dans un mail par... root



frederic massot wrote:

> > 1- je n'arrive pas à tester l'expediteur ($1) : le @ de l'addresse
> > est interpreté bizarrement avec un if (( $1 == trusted@jobard.net ))
> >
> > 2- la commande est mal interpretée avec des "|" ";" et "&"par
> > exemple et si j'ai plus de 10 arguments je suis ... planté
> >
> > 3- évidement comme tout le monde l'a deviné les commandes
> > envoyées ne s'executent pas en tant que root mais en tant que
> > Z meme si le sticky bit du script est positionné, enfin c ce qu'il
> > me semble
>
> Je comprends pas tres bien l'utilite de la chose ...

Bah de mon telephone portable je peux envoyer des mails
limités à quelques caractères
J'ai des fois besoin d'ouvrir les portes de mon site ftp à des
copains dont les adresses IP changent au cours du temps
Je gere ca avec ipchains : par default les connections sur les
ports 20 et 21 sont en DENY. J'insère un ACCEPT au debut
de la chaine pour l'adresse recu sur mon portable :-)
Il n'y a que root qui puissent changer les tables d'ipchains
Si je pouvais lancer mes commandes habituelles à distance
bah ca serait bien !

> Mais bon, ..., c'est normal que le sticky bit (tu devrais plutot dire
> SUID bit) ne fonctionne pas,
> pour des raisons de securite le SUID bit n'est pas pris en compte pour
> les scripts.

Donc ca veut dire que je devrais plutot l'ecrire en C mon prog ?
Ou alors comme le conseille Charles utiliser sudo ?




Reply to: