NetVM: /etc/netvm 711 so operators can stat (not read) identities
This commit is contained in:
@@ -8,6 +8,8 @@ netvm_names "${1:?usage: netvm-node-up.sh <node>}"
|
|||||||
CONF="/etc/netvm/${NODE}.conf"
|
CONF="/etc/netvm/${NODE}.conf"
|
||||||
[ -f "$CONF" ] || { echo "missing $CONF (human: netvm-new-identity.sh $NODE)"; exit 1; }
|
[ -f "$CONF" ] || { echo "missing $CONF (human: netvm-new-identity.sh $NODE)"; exit 1; }
|
||||||
chmod 600 "$CONF"
|
chmod 600 "$CONF"
|
||||||
|
# let the operator user stat (not read) identities: 711 dir, 600 files
|
||||||
|
chmod 711 /etc/netvm 2>/dev/null || true
|
||||||
nsexec() { ip netns exec "$NETNS" "$@"; }
|
nsexec() { ip netns exec "$NETNS" "$@"; }
|
||||||
|
|
||||||
ip netns add "$NETNS" 2>/dev/null || true
|
ip netns add "$NETNS" 2>/dev/null || true
|
||||||
|
|||||||
@@ -41,7 +41,7 @@ sudo visudo -c -f "$SUDOERS_FILE" > /dev/null && echo "ok: sudoers valid"
|
|||||||
|
|
||||||
# 4. dir for human-placed WireGuard identities
|
# 4. dir for human-placed WireGuard identities
|
||||||
sudo mkdir -p /etc/netvm
|
sudo mkdir -p /etc/netvm
|
||||||
sudo chmod 700 /etc/netvm
|
sudo chmod 711 /etc/netvm
|
||||||
echo "ok: /etc/netvm ready"
|
echo "ok: /etc/netvm ready"
|
||||||
|
|
||||||
# 5. tailnet check
|
# 5. tailnet check
|
||||||
|
|||||||
Reference in New Issue
Block a user