On Fri, 05 Apr, 2002 � 01:15:44AM +0200, Pierre Thierry wrote: > >> �videmment il ne faut autoriser que les "adduser *** toto"... > > �a doit �tre jouable avec sudo > > Non, tu ne pourras pas l'emp�cher de faire > $ adduser unautregroupe toto Je pensais � quel que chose du genre :
%$USER ALL = /usr/sbin/adduser comment_preciser_tout_utilisateur $USER Je ne vois pas trop comment faire en sorte que le premier argument soit restreint � un utilisateur valide, mais pour se limiter au groupe, sudo h�rite l'environnement de l'utilisateur et comme le groupe porte le m�me nom que l'utilisateur, le recours � $USER doit convenir (sous r�serve que l'environnement h�rit� soit bien celui de l'utilisateur) En attendant mieux : adduser [a-z]* $USER Je viens d'essayer : [EMAIL PROTECTED]:~$ sudo /usr/sbin/adduser proxy laurent Password: Sorry, user laurent is not allowed to execute '/usr/sbin/adduser proxy laurent' as root on goedel Je continue de penser qu'il doit �tre possible de s'appuyer sur l'environnement pour parfenir � ce but. -- ( >- Laurent PICOULEAU -< ) /~\ [EMAIL PROTECTED] /~\ | \) Linux : mettez un pingouin dans votre ordinateur ! (/ | \_|_ Seuls ceux qui ne l'utilisent pas en disent du mal. _|_/ -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

