タグ

2023年1月20日のブックマーク (2件)

  • systemd serviceから呼ぶシェルではsudoではなくsetprivを使う - 赤帽エンジニアブログ

    Red Hatの森若です。 自分でsystemdのservice unitを作るときに、起動用のいくつかのコマンドを記述したシェルスクリプトを呼ぶ事は(理想的ではないですが)あるかと思います。 今回はこの場合に、sudoを利用するとまずい理由を説明して、かわりにsetprivを使うほうがよいという話です。 例題用のservice 実行してみる 別のcgroupだと何がまずいのか? 対策はsetprivコマンド 例題用のservice sudoによるまずい動作を確認するためのできるだけ単純な例として、hoge.service を用意します。 /opt/hoge/hoge.sh #!/bin/bash sudo -u moriwaka sleep 5000 /etc/systemd/system/hoge.service [Unit] Description=hoge [Service] Ty

    systemd serviceから呼ぶシェルではsudoではなくsetprivを使う - 赤帽エンジニアブログ
    y-kawaz
    y-kawaz 2023/01/20
    スクリプトの一部だけ一般ユーザ権限で実行したい時とかに使える感じかな。mkdir とか cp した結果を root 所有のファイルにしたくないとか。
  • 建物周りにレーザー網を敷いて「蚊」をことごとく撃ち落とす驚愕のシステムが登場

    マラリアなど「蚊」が媒介する感染症によって年間数十万人の命が失われており、実は蚊は人間を最も多く殺す生き物として知られています。そんな蚊をレーザーで撃ち落とすという装置が近年、開発されてきましたが、なんと、レーザー網を建物の周りに張り巡らすことで、蚊が近寄るなり撃退するという驚愕のシステム「Photonic Fence」が開発されています。 Photonic Fence | Intellectual Ventures http://www.intellectualventures.com/inventions-patents/our-inventions/photonic-fence/ Malaria Projects FAQ | Intellectual Ventures Laboratory http://www.intellectualventureslab.com/invent/m

    建物周りにレーザー網を敷いて「蚊」をことごとく撃ち落とす驚愕のシステムが登場
    y-kawaz
    y-kawaz 2023/01/20
    2010年の動画を2015年に紹介した記事を2023年に紹介された記念ブクマ。