- Chris_27
- Posté le 7 octobre 2009 à 20:25:41
- (...)
- Donner le droit à l'utilisateur ftp de lire /etc/shadow
- est déjà plus malin.
Je trouve ça beaucoup trop risqué pour la sécurité. C'est un truc à se faire piquer les mots de passe.
dnob700
Sinon j'ai une autre solution possible pour ton problème et que j'utilise fréquemment. Cependant suivant ce que tu veux faire ce n'est peut-être pas utilisable ou dangereux.
Il est possible de faire un script bash qui fait les manipulations dont tu as besoin. Ensuite tu autorises ce script pour l'utilisateur sans avoir à utiliser de mot de passe. C'est une technique propre pour surpasser des droits d'utilisateur.
Voilà un tutoriel que j'avais fait pour le faire qui peut te servir d'exemple:
- Exemple de script que l'on souhaite autoriser
- !/bin/sh
#
- Affiche les 20 dernières lignes de messages (log du système).
#
- Auteur: NoSoul
#
tail -n 20 /var/log/messages
- Préparation de l'environnement:
Ce script, nommé messages, est situé dans le dossier /home/nosoul/Documents/root/scripts
Le dossier /home/nosoul/Documents/root et tout ce qu'il contient appartient à l'utilisateur root et au groupe root.
A ce stade il reste juste un problème, un utilisateur normal ne peut exécuter la commande car il n'en a pas les droits.
- Permettre à un utilisateur d'exécuter le script:
Il faut tout d'abord se loguer en tant que root, ensuite il faut éditer le fichier /etc/sudoers en utilisant la commande suivante:
visudo
Attention, il est très important d'utiliser cette commande pour éditer ce fichier et aucune autre méthode. Ajoutez maintenant la ligne suivante à la fin du fichier:
%users ALL=(root) NOPASSWD: /home/nosoul/Documents/root/scripts/messages
A présent tous les utilisateurs appartenant au groupe users peuvent utiliser la commande "messages" sans avoir à se loguer en tant que root.
- Utiliser le script:
Il est nécessaire de mettre "sudo" avant le nom de la commande, par contre le mot de passe de l'utilisateur root ne sera plus demandé.
Exemple:
sudo messages