Hi!

Was kann man denn einem User als Login-Shell geben, dessen Account nur als
Anlaufstelle für rsync dient?

Ich habe hier paßwortlose SSH-Keys generiert, um mit einem extra User rsync
zeitgesteuert laufen zu lassen, aber ich weiß nicht, was ich dem als
Login-Shell geben soll. Der soll total unterpriviliegiert sein und nichts
anderes tun können, als Backups absaugen, die für ihn bereitliegen. 

/bin/false und ähnliche Dummy-Einträge gehen nicht, weil er seine 
rsync-Gegenstelle starten muß, und mit der "rbash" bin ich nicht so richtig 
glücklich, weil da Interaktivität möglich ist.

Oder ist es hier angeraten, einen rsync-Daemon laufen zu lassen? Wichtig
ist für mich, daß niemals irgendwelche Daten unverschlüsselt übertragen
werden. 

Ideen/Erfahrungen?

Danke!

-martin

-- 
Real programmers don't draw flowcharts.  Flowcharts are, after all, the
illiterate's form of documentation.  Cavemen drew flowcharts; look how
much good it did them.   
---------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org

Antwort per Email an