-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 El 2008-02-20 a las 10:44 -0600, troxlinux escribió:
señores , saludos a toda la lista , necesito una idea , actualmente medio administro un servidor , en el cual hay momentos en que estoy busy , como todo administrador de redes y me llaman de urgente solo para cambiar un passwd de un usuario ustedes me entenderán , quiero evitar un poco esto , ya que tambien hay un usuario medio travieso que quiere que le de accesso al servidor para hacer eso , pero yo se que no solo eso ara por algo le llamo yo el travieso ..
actualmente estoy usando usuarios del sistema para el correo , mas los usuarios del sasl explicitamente mejor dicho quiero crear una aplicacion web , o un script web donde pueda ejecutar dos comanditos
useradd -s /sbin/nologin usuario passwd usuario
saslpasswd2 -c -u midominio.com usuario
algunas ideas lista ..
Crea un usuario con entorno restringido, con rbash. Estos usuarios sólo pueden ejecutar los comandos que tú explicitamente configures, uno a uno: por defecto no puede hacer ni un puñetero "ls". Bien, pues configurarlos para que puedan ejecutar esos dos de arriba mediante sudo. Con eso pueden entrar en consola con ssh y hacer eso - y na más que eso. - -- Saludos Carlos E.R. -----BEGIN PGP SIGNATURE----- Version: GnuPG v2.0.4-svn0 (GNU/Linux) iD8DBQFHvHX9tTMYHG2NR9URArMsAKCP+CUOPQ+9hA2Odw3p5DjUAuUbqgCgkoeS gHP+/rV+WCKW1ItiFlArPYk= =cPSB -----END PGP SIGNATURE-----