ipfw не из под рута?
Во-первых, это стандартное решение.
Во-вторых, легко настраиваем.
В-третьих, можно потом посмотреть в логах, кто и что делал.
P.S.: на данный момент все работает через sudo, но уверенности в том, что это лучший вариант, нет.
Нужного тебе пользователя всячески лимитируешь, чтобы под ним нельзя было зайти ниоткуда, и прописываешь его в sudoers. Усе. Остается только смотреть, чтобы твой скрипт не отхачили.
![](/images/graemlins/smile.gif)
p.s.
может будет полезно http://www.opennet.ru/base/dev/apache_php_as_cgi.txt.html
![](/images/graemlins/smile.gif)
Оставить комментарий
SvinkaVJeansah
Каким образом лучше/правильно?Из найденных вариантов:
1) sudo;
2) передавать по RPC команды демону, работающему под root-ом, который правит файерволл;
3) есть необходимый патч для RELENG_5, RELENG_6.