windows 下没毛病, linux 下全部得 root 权限,蛮蛋疼 因为整个 nginx 都用的 www:www 用户,用 crontab 带 root 执行感觉诡异,做一个 web 入口让用户手动点一下发送一个 socket_create icmp 数据包,各种报权限问题。。除了改用户组,和用 crontab 带 root 权限跑之外还有啥办法能 web 下越权执行?
1
ysc3839 2018-02-23 12:38:42 +08:00 via Android
setcap 也许可以?
|
2
jackyzy823 2018-02-23 13:02:32 +08:00
|
3
julyclyde 2018-02-28 21:25:59 +08:00 1
icmp 是需要 root 权限或者有 cap 的
ping 命令可以是因为 ping 命令本身 setuid 了 |
4
solaro OP @那我岂不是得打开 exec 命令
|