freifunkMUC / puppet-ffm

Puppet Repo for the Freifunk München infrastructure
3 stars 5 forks source link

ffmap backend nicht als root ausführen #12

Closed ruebezahl closed 9 years ago

ruebezahl commented 9 years ago

das backend script bitte nicht als root ausführen. es werden random inputdaten aus alfred verarbeitet! optimalerweise mit einem unpriviligierten user, der auch nirgends raustelefonieren kann. am besten die uid in iptables sperren oder so.

ruebezahl commented 9 years ago

ist atm auf testgw3 prototypisch gefixed: läuft als user ffmap mit batctl-queries via sudo

spoonicorn commented 9 years ago

sudo + eigener user ist implementiert, lockdown vom user per iptables nicht