У меня есть каталог, содержащий некоторые сценарии, которые мне нужно вызвать из веб-запроса. Сценарии требуют повышенных разрешений для запуска.
В настоящее время я думаю добавить следующие строки в /etc/sudoers
:
Cmnd_Alias WEB_COMMANDS = /path/to/scripts
www-data ALL=(ALL) NOPASSWD: WEB_COMMANDS
Это правильный подход к этой проблеме? Или я вызываю потенциальную уязвимость безопасности?
Использование CentOS 7, если это что-то меняет.