vdr mit weniger Rechten

  • Hallo,


    ich habe mich nun doch vom ct-VDR und somit von Debian verabschiedet und habe mir meinen eigenen VDR 1.4.3 auf SUSE 10.1-Basis gebaut. Läuft auch alles so, wie ich es wollte. Problem ist nur, dass der VDR mit root-Rechten läuft. Wie kann ich dem Teil die Rechte entziehen, ohne, dass die Funktions darunter leidet (Burn-Plugin, etc).


    Ich habe auch schon mit dem Gedanken gespielt, den VDR als Root laufen zu lassen, aber mit AppArmor dem Treiben grenzen zu setzen. Ist das sinnvoll?


    Bye

    :: ASUS T3-M3N8200 silver :: Athlon X2 5050e :: 8GB DDR2 :: Ubuntu 10.04 :: VDR 1.6 :: XBMC (yaVDR)
    :: Hauppauge DVB-S FF :: AVerMedia Black HD DVB-T ::

  • Wo liegt denn der Sinn dem VDR seine root Rechte zu nehmen?


    Den einzigen Dienst, den der VDR anbietet und der meiner Meinung nach angreifbar ist, horcht in der Standardkonfiguration auf localhost:2001. Also öffnet ein VDR zumindest nach aussen nichts was sich ausnutzen liesse. Also könnte nur jemand mit einem Shellaccount auf dem VDR selbst nach einem Angriffspunkt im SVDRP suchen um root Rechte zu bekommen. Aber in der Regel arbeiten auf einem VDR System doch keine lokalen Benutzer.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!