วันจันทร์ที่ 31 พฤษภาคม พ.ศ. 2553

secure cron


โปรแกรม cron เป็นโปรแกรมประเภท daemon ที่คอยเฝ้ารอการให้บริการจากคำขอของผู้ใช้เพื่อกำหนดให้โปรแกรมรันในเวลาที่ต้องการ ถึงแม้ว่าจะเป็นความสะดวกแต่ก็เป็นการเพิ่มความเสี่ยงในการที่ยอมให้ผู้ใช้งานทั่วไปทำเช่นนั้นได้ คำสั่ง crontab ใช้สำหรับสร้างรายการการจัดตารางเวลาการรันโปรแกรม ในการเพิ่มความปลอดภัยให้ระบบควรสร้างไฟล์ cron.deny และcron.allow เพื่อใช้ควบคุมการใช้งาน crontab คำสั่งต่อไปนี้จะกำหนดให้ผู้ใช้ root เท่านั้นที่จะสามารถใช้ crontab ได้
.....................
cat /etc/cron.d/cron.deny
daemon
bin
smtp
nuucp
listen
nobody
noaccess
.....................

ไม่มีความคิดเห็น:

แสดงความคิดเห็น