Назад | Перейти на главную страницу

ISPconfig и выполнение заданий cron от имени пользователя root

IPSConfig запускает задания cron от имени пользователя root. И при добавлении новых заданий cron в ISPconfig он устанавливает их также для запуска от имени пользователя root, и я не вижу возможности изменить это. Это безопасно?

ISP Config выполняет задания cron в заключен в тюрьму окружение, как вы можете видеть внутри файлов crontab, созданных в /etc/cron.d/ispc*.

SHELL='/usr/sbin/jk_chrootsh'

Таким образом, выполнение команды таким образом не должно быть проблемой, если ваши пользователи не могут создавать небезопасные исполняемые файлы (что действительно не является проблемой cron).

Безопасно ли запускать задания cron от имени пользователя root, когда в этом нет необходимости? Это зависит; Ваши cron-рабочие места на 100% безопасны? Если так, то вы на 100% в безопасности. Если вы не совсем уверены в их безопасности, тогда нет, это небезопасно.

Это программное обеспечение в конечном итоге манипулирует стандартными файлами crontab. Вы можете редактировать их с помощью crontab -e и vi /etc/crontab . В первом случае предполагается, что каждая запись предназначена для пользователя, чей это crontab (например, для редактирования crontab apache вы должны использовать crontab -eu apache). В последнем случае имя пользователя идет после временного отрезка ('* * * * * USERNAME COMMAND')