IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Linux Discussion :

utilisation de Pam


Sujet :

Linux

  1. #1
    Nouveau membre du Club
    Homme Profil pro
    Enseignant
    Inscrit en
    Mai 2007
    Messages
    33
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Indre et Loire (Centre)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Mai 2007
    Messages : 33
    Points : 30
    Points
    30
    Par défaut utilisation de Pam
    Bonjour,

    je créé un nouveau post pour savoir si en utilisant la technologie PAM je peux donner à un utilisateur la possibilité d'utiliser une application système (exemple: configurer le réseau graphiquement) sans passer par sudo.

    Merci d'avance.

    Kalkul

  2. #2
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 129
    Points
    28 129
    Par défaut
    Bonjour,

    Si je comprends bien, tu cherches à remplacer sudo par PAM ?

    Sauf erreur de ma part, PAM charge des librairies qui doivent donc avoir un certain formalisme, et un certain code de retour, mais ce sont là à peu près les seules restrictions.

    Donc oui, ca doit être du domaine du possible, mais ca sera certainement beaucoup moins efficace que de pasesr par sudo, et beaucoup plus complexe à mettre en oeuvre.
    La seule solution que je vois dans l'immédiat, c'est d'avoir un ficheir de configuration dans lequel tu écriras si tel utilisateur a accès ou non à telle fonctionalité. Ton module PAM ira lire ce fichier de conf, le comparera au nom de l'utilisateur, puis retournera oui ou non.
    Ensuite, à toi de voir les actions à faire (lancer un programme par exemple, ce qui n'est pas du tout la focntionnalité première de PAM. Attention à la gestion des droits).

    Mais je ne vois pas comment tu vas empècher l'utilisateur de lancer une commande directement avec ce moyen détourné.

  3. #3
    Nouveau membre du Club
    Homme Profil pro
    Enseignant
    Inscrit en
    Mai 2007
    Messages
    33
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Indre et Loire (Centre)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Mai 2007
    Messages : 33
    Points : 30
    Points
    30
    Par défaut
    Ouaip. Je suis en train de dire que PAM n'est pas forcément la bonne solution non plus...
    Merci pour la réponse.

Discussions similaires

  1. Authentification des users en utilisant PAM
    Par mr-ti dans le forum Administration
    Réponses: 0
    Dernier message: 21/01/2010, 23h18
  2. utiliser les tag [MFC] [Win32] [.NET] [C++/CLI]
    Par hiko-seijuro dans le forum Visual C++
    Réponses: 8
    Dernier message: 08/06/2005, 15h57
  3. utilisation du meta type ANY
    Par Anonymous dans le forum CORBA
    Réponses: 1
    Dernier message: 15/04/2002, 12h36
  4. [BCB5] Utilisation des Ressources (.res)
    Par Vince78 dans le forum C++Builder
    Réponses: 2
    Dernier message: 04/04/2002, 16h01
  5. Réponses: 2
    Dernier message: 20/03/2002, 23h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo