rd
Size: a a a
rd
AK
PD
AK
rd
AK
AK
PD
rd
rd
rd
rd
AK
rd
R
ping
нужен raw socket, потому что это ICMP
, а socket(..., SOCK_RAW , ...)
- это CAP_NET_ADMIN
или минимум CAP_NET_RAW
, а в реальности просто suid`-бит и запуск от владельца? А кто владелец? `root
. То есть вы с самого начала повышаете привилегии на множество самых базовых действий. Тупо чтобы пингануть хост надо под рутом запускать бинарь, но без рутовых прав в общем случае!setcap CAP_NET_BIND_SERVICE
. SELinux
.R
sudo
чем-то вообще отличается от того чтобы просто выдать root
? Ну только тем что потом можно понять кто именно натворил дел, но на самом деле нельзя, потому что auditd
не работал. Негусто получается. А отзывать как? То есть подход изначально не имеет хороших шансов на успех.AK
R
R
rd