Alguma razão para não iniciar o openvpn como root?

5

Estou executando o openvpn (cliente) em um servidor Ubuntu.

Atualmente, crio a conexão com o comando:

sudo openvpn /path/to/config/file

Se eu não o executar como root, recebo um erro informando que a interface TUN não pode ser criada.

Encontrei um tópico antigo sobre o tópico em que alguém sugeriu adicionar seu usuário ao netdev, mas depois disso Eu ainda recebo o mesmo erro.

Quão urgente é resolver este problema? Será que realmente importa se eu inicio a conexão openvpn como root ou não? É um risco de segurança?

Obrigado!

    
por evan 03.02.2012 / 03:56

1 resposta

5

Por padrão, o OpenVPN é executado como root porque precisa criar dispositivos TUN .

Eu não sei se existe algum risco à segurança, mas em seu wiki, você pode encontrar um guia para iniciar o OPENVPN com outros usuários sem privilégios usuário .

    
por Luciano Facchinelli 03.02.2012 / 04:54

Tags