On Wed, 24 Sep 2003 22:02:46 +0200
Fr�d�ric Bothamy <[EMAIL PROTECTED]> wrote:

> * Fran�ois Boisson <[EMAIL PROTECTED]> [2003-09-24 21:00] :
> 
> [...]
> 
> > Il est cr�e un fichier /etc/nologin qui emp�che les utilisateurs non
> > root de se loguer.
> > 
> > man:   /etc/nologin - prevent non-root users from logging in
> > 
> > Il suffit donc de se loguer en root et de d�truire le fichier
> > /etc/nologin pour pouvoir reautoriser le login � tous.
> 
> Question subsidiaire : comment faire si, comme toute personne sens�e, tu
> as d�sactiv� la connexion en root directe par ssh et que la machine
> n'est pas � port�e de main ? Et sans red�marrer la machine bien s�r ?
> AMA tu est enferm� � l'ext�rieur dans ce cas ...
> 

Sur une machine inaccessible, il faut pr�coir une porte de sortie. Lors
d'une mise � jour d'une passerelle avec changement de noyau � travers une
connexion ppp par modem (il prenait la ligne � 8h20 pendant 1/2heure en
m'envoyant l'IP par mail, machine inaccessible car vacances de Noel dans
un lyc�e), j'avais fait un script activ� par cron qui si un fichier dans
/tmp n'avait pas �t� touch� dans les 3heures pr�c�dentes activait une
partition root sure (qui d�crochait la ligne) et reboutait dessus. Un peu
long � g�rer mais �a m'a permis de me sortir une fois d'une situation de
ce genre.

Ici, dans un tel cas, je ferais un cron qui vire le nologin au bout de 6
heures.

Fran�ois Boisson

> 
> Fred
> 
> -- 
> Comment poser les questions de mani�re intelligente�?
> http://www.gnurou.org/documents/smart-questions-fr.html
> Code de conduite des listes Debian
> http://www.fr.debian.org/MailingLists/#codeofconduct
> 
> 
> -- 
> Pensez � lire la FAQ de la liste avant de poser une question :
> http://savannah.nongnu.org/download/debfr-faq/html/
> 
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact
> [EMAIL PROTECTED]
> 

Répondre à