[Reseller] Accounts von Nicht-Shell-Usern "hacken"

Paul Hink reseller@hostsharing.net
Mon, 6 Oct 2003 18:14:39 +0000 (UTC)


Michael Hierweck <team@edv-serviceteam.net> wrote:

> mir wäre es sehr wichtig, dass wir als gegenüber Hostsharing
> Verantwortliche, die Möglichkeit haben, schnell und unkompliziert
> (ohne Passwort- und Shell-Hin- und wieder -Zurück-Änderung) an die
> Daten aller unserer User, auch die der Mail-Only-User, gelangen
> können.

Als recht schnell umsetzbare Lösung würde ich ja immer noch sudo
vorschlagen, aber da hatten bei einer Nachfrage vor einiger Zeit IIRC
einige was gegen (siehe technik@-Archiv).

Sowas wie

xyz00 ALL = (%xyz00) ALL

(u.U. noch mit NOPASSWD)

für jedes Paket in der sudoers müsste eigentlich genau das tun, was wir
wollen. Müsste dann natürlich beim Anlegen / Löschen von Paketen auch
automatisch hinzugefügt / entfernt werden. Aber das haben wir ja auch
schon so ähnlich bei der /etc/postfix/virtusertable
(xyz00@hostsharing.net) und einigen anderen Konfigurationsdateien.

Weitere Diskussion dazu besser auf technik@.

Paul