> su -c nom_utilisateur "programme"

bien, disons que je fais un su

> 
> Il n'y auras pas de demande de mot de passe car comme le su est manc� comme
> root, ilp�ut utiliser n'importe quel compte user sans mot de passe. 
Meilleur securite, en effet.

> Mais
> cette m�thode est pas propre a mon gout pour lancer une appli (pour un
> daemon ou serveur comme postgresql OK mais pas pour une appli).

> Ce qu'on avait faitn c'est qu'on avait editer le /etc/passwd, et au lieu de
> laisser le shell (du tyle /bin/bash) tu remplace par ton appli (par exemple
> /usr/bin/toto)
> Ce qui permet:
> 1- De laisser l'authentification utilisateur
> 2- De lancer le programme des que l'utilisateur est authentifier
> 3- Si l'appli plante, ou un bug ou autre, l'utilisateur est deconnecter, car
> comme pour le syst�me l'appli est son "shell", si celui-ci meurt, la
> connexion aussi, ce qui est TRES important pour la s�curit�!!


Interessant, en effet, mais ca enfreint une hypothese de base : pas
d'intervention de l'utilisateur. Le programme en question est sense
tourner sur une machine sans clavier ni souris. Donc, la phase de
connexion est bloquante. A moins de combiner le su -c <utilisateur> et
la modif de /etc/passwd, ca devrait pouvoir marcher ?


> NON pas de login comme ca!!! un su OUI , login NON

Ok, ca m'evite un test :)

> LA seulle manip que dois faire l'utilisateur c'est:
> -nom
> -Mot de passe

C'est impossible, justement, c'est de la que vient mon probleme. Par
analogie, je veux faire avec Linux un "equivalent" de ce qui peut se
faire avec NT, avec le parametre autologon (ou quelque chose comme ca)
de la base de registre, qui permet de lancer une appli du menu demarrer
sans identification d'utilisateur.

> >Merci de vos conseils.
> De rien :)
sisi, j'insiste. Je vais tester le su combine a la modification de
/etc/passwd.

--
Aldo Tendron

Répondre à