[Reseller] Accounts von Nicht-Shell-Usern "hacken"
Michael Hierweck
reseller@hostsharing.net
06 Oct 2003 17:35:55 +0200
On Mo, 2003-10-06 at 17:22, Paul Hink wrote:
> Michael Hierweck <team@edv-serviceteam.net> wrote:
>
> > mir wäre es sehr wichtig, dass wir als gegenüber Hostsharing
> > Verantwortliche, die Möglichkeit haben, schnell und unkompliziert
> > (ohne Passwort- und Shell-Hin- und wieder -Zurück-Änderung) an die
> > Daten aller unserer User, auch die der Mail-Only-User, gelangen
> > können.
>
> Nicht nur dir. Ist auch schon im Mantis, wenn ich mich richtig
> erinnere. Wer war das nochmal, der sich da freudig freiwillig gemeldet
> hatte zum implementieren und testen (nein, denjenige, der sich jetzt
> u.U. angesprochen fühlt meine ich explizit /nicht/)?
>
Hallo Paul,
war das eine Anspielung auf mein Mail von gestern? Du hattest bei der
User-Quota, glaube ich, mit dem Event-Handler geholfen.
IMHO sollte ein Paket-Admin ein su - <user> -s <shell> auf jeden seiner
user mit jeder Shell aus /etc/shells machen dürfen.
Viele Grüße
Michael
P.S. Hatte dieses Mail noch nicht geschrieben, als die das Problem das
zweite Mal auftrat. Nur klappte dieses Mal das du-pac, weil ich alle
User auf passwd-Shell gelassen hatte.
--
Michael Hierweck
EDV-Serviceteam
http://www.edv-serviceteam.net