On Fri, 05 Apr, 2002 � 01:15:44AM +0200, Pierre Thierry wrote:
> >> �videmment il ne faut autoriser que les "adduser *** toto"...
> > �a doit �tre jouable avec sudo
> 
> Non, tu ne pourras pas l'emp�cher de faire
> $ adduser unautregroupe toto
 
Je pensais � quel que chose du genre :

%$USER  ALL = /usr/sbin/adduser comment_preciser_tout_utilisateur $USER

Je ne vois pas trop comment faire en sorte que le premier argument soit
restreint � un utilisateur valide, mais pour se limiter au groupe, sudo
h�rite l'environnement de l'utilisateur et comme le groupe porte le m�me
nom que l'utilisateur, le recours � $USER doit convenir (sous r�serve
que l'environnement h�rit� soit bien celui de l'utilisateur)

En attendant mieux : 
adduser [a-z]* $USER

Je viens d'essayer :

[EMAIL PROTECTED]:~$ sudo /usr/sbin/adduser proxy laurent
Password:
Sorry, user laurent is not allowed to execute '/usr/sbin/adduser proxy
laurent' as root on goedel

Je continue de penser qu'il doit �tre possible de s'appuyer sur
l'environnement pour parfenir � ce but.

-- 
 ( >-   Laurent PICOULEAU                                      -< )
 /~\       [EMAIL PROTECTED]                                    /~\
|  \)    Linux : mettez un pingouin dans votre ordinateur !    (/  |
 \_|_    Seuls ceux qui ne l'utilisent pas en disent du mal.   _|_/


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Répondre à