Дайте группе разрешение на уничтожение только определенного процесса, который запускается пользователем root

Я хочу, чтобы члены определенной группы убили питона.

pidof python | xargs kill

Это не проблема, когда Python запускается самостоятельно. Но когда root запустил процесс Python, пользователи группы не могут уничтожить Python.

Я могу это исправить, чтобы позволить членам группы использовать kill без пароля.

%nohup ALL=(root) NOPASSWD: /usr/kill

Но теперь участники группы могут убить каждый процесс. Я только хочу, чтобы они убили питона.

Как я могу дать разрешение группе убивать только определенный процесс, который был запущен пользователем root?

2 ответа

Решение

Я бы порекомендовал написать сценарий оболочки, разрешенный для NOPASSWD, который просто содержит следующее:

#!/bin/bash
killall python
#pkill could also have been used

Попробуйте это: удалите полномочия на удаление, поместите команду kill, которая убивает ваш конкретный процесс, в сценарий оболочки, сделайте владельца сценария корневым и установите права доступа группы для этого сценария в качестве новой группы, содержащей авторизованных пользователей.

Другие вопросы по тегам