<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PopTop на OpenBSD запуск без рута</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4093.html</link>
    <description>Собственно, есть работующий, от рута, PopTop v1.3.0 на OpenBSD 4.4. Хотелось бы, запускать pptpd от пользователя vasja. Пользователь vasja являеться членом группы network и имеет все права на /etc/pptpd.conf и в /etc/ppp/*&lt;br&gt;При попытке заустить /usr/local/sbin/pptpd -d pptpd не запускается и в /var/log/message есть только одна ошибка:&lt;br&gt;PPTPD: failed to allow GRE, errno=1&lt;br&gt;&lt;br&gt;Спасибо за любую полезную информацию.&lt;br&gt;</description>

<item>
    <title>PopTop на OpenBSD запуск без рута (angra)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4093.html#9</link>
    <pubDate>Mon, 12 Jan 2009 11:23:34 GMT</pubDate>
    <description>Пример:&lt;br&gt;root      2923  0.0  0.1  13444  2780 ?        Ss   12:51   0:00 /usr/sbin/apache2 -k start&lt;br&gt;www-data  2924  0.0  0.0  13216  2012 ?        S    12:51   0:00 /usr/sbin/apache2 -k start&lt;br&gt;www-data  2932  0.0  0.1 234788  2648 ?        Sl   12:51   0:00 /usr/sbin/apache2 -k start&lt;br&gt;www-data  2934  0.0  0.1 234788  2652 ?        Sl   12:51   0:00 /usr/sbin/apache2 -k start&lt;br&gt;&lt;br&gt;tcp6       0      0 :::80                   :::*                    LISTEN      2923/apache2&lt;br&gt;&lt;br&gt;ЕМНИП в опенке все еще пользуют 1.3, причем сильно пропатченный, так что возможно там и слушающий процесс сбрасывает привилегии. Но в любом случае изначальный запуск производится из под рута, хотя бы для того, чтобы забиндить порты ниже 1024&lt;br&gt;</description>
</item>

<item>
    <title>PopTop на OpenBSD запуск без рута (VV)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4093.html#8</link>
    <pubDate>Mon, 12 Jan 2009 08:26:16 GMT</pubDate>
    <description>&amp;gt;Вообще-то апач запускается от рута и главный процесс продолжает работу с рутовыми &lt;br&gt;&amp;gt;привилегиями. А вот потомки, которые занимаются непосредственной обработкой соединений, самостоятельно сбрасывают &lt;br&gt;&amp;gt;рутовые привилегии, меняя uid на нужный. Подобная функциональность присуща ряду других &lt;br&gt;&amp;gt;программ, а вот есть ли она у poptop не знаю, смотрите &lt;br&gt;&amp;gt;ман. &lt;br&gt;&amp;gt;Используя trustedBSD или selinux скорее всего можно получить то, что вы хотите, &lt;br&gt;&amp;gt;но ЕМНИП в опенке аналогов этому нет.&lt;br&gt;&lt;br&gt;Простите за оффтоп, но как называется главный процесс?&lt;br&gt;На OpenBSD 4.4 apachectl запускаеться от рута, но процессы httpd parent и child работают от пользователя www&lt;br&gt;</description>
</item>

<item>
    <title>PopTop на OpenBSD запуск без рута (angra)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4093.html#7</link>
    <pubDate>Fri, 09 Jan 2009 12:36:53 GMT</pubDate>
    <description>Вообще-то апач запускается от рута и главный процесс продолжает работу с рутовыми привилегиями. А вот потомки, которые занимаются непосредственной обработкой соединений, самостоятельно сбрасывают рутовые привилегии, меняя uid на нужный. Подобная функциональность присуща ряду других программ, а вот есть ли она у poptop не знаю, смотрите ман. &lt;br&gt;Используя trustedBSD или selinux скорее всего можно получить то, что вы хотите, но ЕМНИП в опенке аналогов этому нет. &lt;br&gt;</description>
</item>

<item>
    <title>PopTop на OpenBSD запуск без рута (VV)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4093.html#6</link>
    <pubDate>Thu, 08 Jan 2009 12:35:12 GMT</pubDate>
    <description>&amp;gt;Собственно, есть работующий, от рута, PopTop v1.3.0 на OpenBSD 4.4. Хотелось бы, &lt;br&gt;&amp;gt;запускать pptpd от пользователя vasja. Пользователь vasja являеться членом группы network &lt;br&gt;&amp;gt;и имеет все права на /etc/pptpd.conf и в /etc/ppp/* &lt;br&gt;&amp;gt;При попытке заустить /usr/local/sbin/pptpd -d pptpd не запускается и в /var/log/message есть &lt;br&gt;&amp;gt;только одна ошибка: &lt;br&gt;&amp;gt;PPTPD: failed to allow GRE, errno=1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо за любую полезную информацию.&lt;br&gt;&lt;br&gt;Надо что бы pptpd не просто запускался от пользователя vasja но и работал с его привилегиями. К примеру, apache же мы запускаем от специального пользователя и работает он без рутовых прав. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PopTop на OpenBSD запуск без рута (Andrey Mitrofanov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4093.html#5</link>
    <pubDate>Thu, 08 Jan 2009 12:04:54 GMT</pubDate>
    <description>&amp;gt;Но тогда он будет запускаться от имени рута, а мне важно что &lt;br&gt;&amp;gt;бы просесс запускался от не привилегированного пользователя. С рутом и так &lt;br&gt;&lt;br&gt;suid и root, группу - пользователя в группу. _запускаться_ будет с-под пользователя и работать с правами рута.&lt;br&gt;&lt;br&gt;&amp;gt;всё работает, но меня смущяет, что в инет смотрит демон с правами рута.&lt;br&gt;&lt;br&gt;Пусть смотрит в дугую сторону? :))&lt;br&gt;</description>
</item>

<item>
    <title>PopTop на OpenBSD запуск без рута (VV)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4093.html#4</link>
    <pubDate>Thu, 08 Jan 2009 11:58:35 GMT</pubDate>
    <description>&amp;gt;Не знаком с OpenBSD, могу дать только совет общего плана - поставьте &lt;br&gt;&amp;gt;suid на pptpd и разрешите выполнение только для рута и группы. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Но тогда он будет запускаться от имени рута, а мне важно что бы просесс запускался от не привилегированного пользователя. С рутом и так всё работает, но меня смущяет, что в инет смотрит демон с правами рута.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PopTop на OpenBSD запуск без рута (angra)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4093.html#3</link>
    <pubDate>Thu, 08 Jan 2009 10:24:55 GMT</pubDate>
    <description>Не знаком с OpenBSD, могу дать только совет общего плана - поставьте suid на pptpd и разрешите выполнение только для рута и группы.&lt;br&gt;</description>
</item>

<item>
    <title>PopTop на OpenBSD запуск без рута (VV)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4093.html#2</link>
    <pubDate>Thu, 08 Jan 2009 08:24:04 GMT</pubDate>
    <description>&amp;gt;http://www.google.ru/search?hl=ru&amp;q=failed+to+allow+GRE+&#037;2Bopenbsd&amp;btnG=&#037;D0&#037;9F&#037;D0&#037;BE&#037;D0&#037;B8&#037;D1&#037;81&#037;D0&#037;BA+&#037;D0&#037;B2+Google&amp;lr=&amp;aq=f&amp;oq= &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;проще не куда... &lt;br&gt;&lt;br&gt;Естественно, перед тем как сюда написать я 2 дня искал ответ с помощью поисковика, но так и не нашёл. Если вы видели его, на каком либо сайте, то пожалуйста, будьте так любезны скиньте прямую ссылку.&lt;br&gt;</description>
</item>

<item>
    <title>PopTop на OpenBSD запуск без рута (Vaso Petrovich)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4093.html#1</link>
    <pubDate>Wed, 07 Jan 2009 22:48:18 GMT</pubDate>
    <description>http://www.google.ru/search?hl=ru&amp;q=failed+to+allow+GRE+&#037;2Bopenbsd&amp;btnG=&#037;D0&#037;9F&#037;D0&#037;BE&#037;D0&#037;B8&#037;D1&#037;81&#037;D0&#037;BA+&#037;D0&#037;B2+Google&amp;lr=&amp;aq=f&amp;oq=&lt;br&gt;&lt;br&gt;проще не куда...&lt;br&gt;</description>
</item>

</channel>
</rss>
