Aide Linux - Liste de diffusion Ze-Linux
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [execution root] su sudo chmod +s et leur copains



juste pour les curieux
j'ai monté une "imprimante PDF"
a base de ps2pdf + samba
je voulais que les documents pdf ainsi crés soit deplacés dans le répertoire
utilisateur de l'utilisateur concerné
(donc dans samba %U en parametre)

et puis le fichier créé doit etre transféré dans le repertoire home de
l'utilisateur sur un autre serveur donc

scp fichier serveur:/home/user/%U/PDF/fichier

et c'est la que la boulette arrive

samba excute le script avec les droits de l'utilisateur qui fait l'impression
et donc scp aussi et tente d'utiliser la clé publique presente dans /home/user/.ssh/iddsa.pub


et c'est la le problème, je ne genere pas les clés pour les utuilisateurs (trop de mouvement, trop penible, quasi inutile)
et je ne met donc pas ces clés dans le autorized_keys del'autre serveur (ca aussi ca serait gai à gérer)


et voila le probleme complet

j'utilise donc sudo pour executer le script en root, et je fait qq chown bien placés apres les copies ..;

et voila



Thierry FOURNIER wrote:

bon, ben finallement sudo est bien devenu mon amis ...

===========================================================
je voudrais qu'un utilisateur execute un script en tant que root
malheureusement un chmod +s sur un script avec root en tant que proprio
ne fonctionne pas et c'est normal ca ne fonctionne qu'avec des executables,
je ne sais plus pour quelle raison (securité surement)

j'ai donc fait une copie du bash nommée superbash
et je lui ait fait un chmod +s superbash (les puriste de la secu vont crier
au crime, mais bon .... ce ne sont que des essais)

puis je tape (en tant qu'utilisateur) superbash
et la j'ai une ligne de commande, mais pas en tant quye root ... alors je ne
comprend pas :-(

quelqu'un saurait me dire comment faire ?

sudo doit devenir mon amis
ou avec queqlques chmod +s bien placé je doit arriver a mes fins ?

merci


---------------------------------- Informations, désabonnement, règles, obligations sur la liste Aide-Linux : http://lists.ze-linux.org/howto_ml.html


----------------------------------
Informations, désabonnement, règles, obligations sur la liste Aide-Linux :
http://lists.ze-linux.org/howto_ml.html



---------------------------------- Informations, désabonnement, règles, obligations sur la liste Aide-Linux : http://lists.ze-linux.org/howto_ml.html


Aide Linux - Liste de diffusion Ze-Linux