Christoph Zurnieden: setuid (wrapper und perl-script problem)

Beitrag lesen

Hi,

  • in meinem perl-script soll iptables-restore, bzw. iptables-save ausgeführt werden (jeweils mit system())

Warum auch immer, aber gut.

[...]

user aus einem wlan sollen über uns (firma) ins internet. dafür müssen sie sich an dem rechner, auf dem dieses script läuft erfolgreich anmelden.

Und was hat dann IPTables damit zu tun? Was hat ein normaler User in der Firewall zu fummeln?

Nein, das muß alles im Userspace laufen und das kann auch alles im Userspace laufen. Es gibt einige Howtos für eine WLAN-Sicherung im Netz, folge denen und laß den fußnägelaufrollenden Unsinn mit den SUID-Scripts.

http://www.linux-wlan.org/
http://wlsec.net/
http://wlan.informatik.uni-bremen.de/doku/debian/
http://board.protecus.de/showtopic.php?threadid=8751
Etwas ältlich:
http://130.149.232.81/~hildmann/wvlan-config/prz-wlan-howto.pdf

Vielleicht hat ja auch einer der hier Postenden Erfahrungen damit (ich kenn sogar einen, der bietet Kurse dazu an ;-)

so short

Christoph Zurnieden