LINUX.ORG.RU
ФорумAdmin

Права на passwd и shadow


0

0

Как можно дать права на изменнеие этих файлов пользователю не принадлежащему к группе root? Кроме объединения их в одну группу.

★★★

Ответ на: комментарий от anonymous

Дык, chmod может изменять права только внутри группы и для хозяина файла....

Или я не прав?

inik ★★★
() автор топика
Ответ на: комментарий от anonymous

Непонятый я здесь....

Наверно потому что неправильно объяснил. Права нужны ОДНОМУ пользователю, а chmod o+wr даст их всем, кроме группы владельца...

inik ★★★
() автор топика
Ответ на: комментарий от inik

ACL разве только прикрутить либо настроить /etc/sudoers таким образом, чтобы только этот пользователь имел право выполнять указанные действия с этими файлами.

Примечания.

1. Нельзя давать пользователю право выполнять команды, из которых можно выйти в шелл, например, vi. Ибо после такого пользователь становится рутом со всеми вытекающими.

2. Возможно, что это всё и не нужно. Как ставится задача, для которой понадобилось подобное извращение?

Obidos ★★★★★
()
Ответ на: комментарий от Obidos

Спасибо за конструктивный ответ.

А задача такова. Есть пользователь, для которого между двумя серверами настроены доверительные отношения(с одного сервака на другой можно ходить без пароля). Я хочу сделать так, чтобы можно было заводить пользователей с абсолютно (вплоть до uid) одинаковыми характеристиками. Это делается для того, чтобы обойти webmin(заведение пользователя в кластере), но чтобы webmin их все-таки видел как пользователей в кластере.

inik ★★★
() автор топика
Ответ на: комментарий от inik

Это правильнее делать через LDAP или на худой конец NIS

infinite
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.