Grsecurity的RBAC脚本策略

我对基于gentoo的系统设置正确的策略有一些问题。 我不知道如何为/ root / scripts / autosync启动的所有内容添加权限。 我得到如下错误:

[/ code] grsec:(默认:D:/)拒绝/ etc / root / scripts / autosync [autosync:24708] uid / euid:0/0 gid / egid:0/0 [/ code]

看起来像我不能设置这个脚本的权限,这是脚本的shell脚本,写入/ etc等。另外主题/根/脚本/自动同步:*不适用于我。 任何解决scheme

在脚本上设置SUID通常不起作用。 你可以尝试通过sudo运行它?

在/ etc / sudoers文件中,可以限制用户只在一组特权(如root)下执行一组有限的命令(如此脚本)。