[Reseller] Accounts von Nicht-Shell-Usern "hacken"
Paul Hink
reseller@hostsharing.net
Mon, 6 Oct 2003 18:14:39 +0000 (UTC)
Michael Hierweck <team@edv-serviceteam.net> wrote:
> mir wäre es sehr wichtig, dass wir als gegenüber Hostsharing
> Verantwortliche, die Möglichkeit haben, schnell und unkompliziert
> (ohne Passwort- und Shell-Hin- und wieder -Zurück-Änderung) an die
> Daten aller unserer User, auch die der Mail-Only-User, gelangen
> können.
Als recht schnell umsetzbare Lösung würde ich ja immer noch sudo
vorschlagen, aber da hatten bei einer Nachfrage vor einiger Zeit IIRC
einige was gegen (siehe technik@-Archiv).
Sowas wie
xyz00 ALL = (%xyz00) ALL
(u.U. noch mit NOPASSWD)
für jedes Paket in der sudoers müsste eigentlich genau das tun, was wir
wollen. Müsste dann natürlich beim Anlegen / Löschen von Paketen auch
automatisch hinzugefügt / entfernt werden. Aber das haben wir ja auch
schon so ähnlich bei der /etc/postfix/virtusertable
(xyz00@hostsharing.net) und einigen anderen Konfigurationsdateien.
Weitere Diskussion dazu besser auf technik@.
Paul