<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_4_subsect_3_thread_38473"  />
<title>rulinux.net - Форум - Admin - [управление пользователями] Как запретить логин, но разрешить выполнение через su -c &#039;command&#039; - username?</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Форум - Admin - [управление пользователями] Как запретить логин, но разрешить выполнение через su -c &#039;command&#039; - username?</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re:[управление пользователями] Как запретить логин, но разрешить выполнение через su -c &#039;command&#039; - username?</title>
<link>https://rulinux.net/message.php?newsid=38473&amp;page=1#159899</link>
<guid>https://rulinux.net/message.php?newsid=38473&amp;page=1#159899</guid>
<pubDate>Tue, 04 Dec 2012 13:56:04 +0400</pubDate>
<description><![CDATA[<p>просто используй sudo правильно</p>]]></description>
</item>
<item>
<title>Re:[управление пользователями] Как запретить логин, но разрешить выполнение через su -c &#039;command&#039; - username?</title>
<link>https://rulinux.net/message.php?newsid=38473&amp;page=1#159898</link>
<guid>https://rulinux.net/message.php?newsid=38473&amp;page=1#159898</guid>
<pubDate>Tue, 04 Dec 2012 13:50:38 +0400</pubDate>
<description><![CDATA[<p><i>>А что я буду набирать в sudo -c 'ls' username?</i><br> тебе же sudoers разрешит выполнять только твою программу</p>]]></description>
</item>
<item>
<title>Re:[управление пользователями] Как запретить логин, но разрешить выполнение через su -c &#039;command&#039; - username?</title>
<link>https://rulinux.net/message.php?newsid=38473&amp;page=1#159896</link>
<guid>https://rulinux.net/message.php?newsid=38473&amp;page=1#159896</guid>
<pubDate>Tue, 04 Dec 2012 13:37:07 +0400</pubDate>
<description><![CDATA[<p><i>> нулевой пароль сделать, как у рута в убунте</i><br> <s>А что я буду набирать в sudo -c 'ls' username?</s><br><br>UPD:<br><br>А что я буду набирать в su -c 'ls' username?</p>]]></description>
</item>
<item>
<title>Re:[управление пользователями] Как запретить логин, но разрешить выполнение через su -c &#039;command&#039; - username?</title>
<link>https://rulinux.net/message.php?newsid=38473&amp;page=1#159888</link>
<guid>https://rulinux.net/message.php?newsid=38473&amp;page=1#159888</guid>
<pubDate>Tue, 04 Dec 2012 12:39:57 +0400</pubDate>
<description><![CDATA[<p>нулевой пароль сделать, как у рута в убунте</p>]]></description>
</item>
<item>
<title>Re:[управление пользователями] Как запретить логин, но разрешить выполнение через su -c &#039;command&#039; - username?</title>
<link>https://rulinux.net/message.php?newsid=38473&amp;page=1#159885</link>
<guid>https://rulinux.net/message.php?newsid=38473&amp;page=1#159885</guid>
<pubDate>Tue, 04 Dec 2012 12:00:57 +0400</pubDate>
<description><![CDATA[<p><i>>Как при этом запретить логин?</i><br><br><br>nologin в /etc/passwd<br><br> может быть ещё можно не выставлять пароль</p>]]></description>
</item>
<item>
<title>Re:[управление пользователями] Как запретить логин, но разрешить выполнение через su -c &#039;command&#039; - username?</title>
<link>https://rulinux.net/message.php?newsid=38473&amp;page=1#159884</link>
<guid>https://rulinux.net/message.php?newsid=38473&amp;page=1#159884</guid>
<pubDate>Tue, 04 Dec 2012 11:49:31 +0400</pubDate>
<description><![CDATA[<p>ему надо сделать так, чтобы пользователь был заведен, но войти не смог, но команду выполнить мог. зачем тогда думать о заведении юзера в системе командой useradd<br><br>имхо простое решение повесить любого самописного на любом ЯП демона на telnet 123.234.345.23 1234<br><br>и коннектиться на хост:порт и вводить команду</p>]]></description>
</item>
<item>
<title>Re:[управление пользователями] Как запретить логин, но разрешить выполнение через su -c &#039;command&#039; - username?</title>
<link>https://rulinux.net/message.php?newsid=38473&amp;page=1#159880</link>
<guid>https://rulinux.net/message.php?newsid=38473&amp;page=1#159880</guid>
<pubDate>Tue, 04 Dec 2012 11:04:41 +0400</pubDate>
<description><![CDATA[<p>А, теперь ясно: никто никого не понял. :) Тогда так. Заведи пользователя, в /etc/passwd в последнем поле замени /bin/bash на /path/command </p>]]></description>
</item>
<item>
<title>Re:[управление пользователями] Как запретить логин, но разрешить выполнение через su -c &#039;command&#039; - username?</title>
<link>https://rulinux.net/message.php?newsid=38473&amp;page=1#159879</link>
<guid>https://rulinux.net/message.php?newsid=38473&amp;page=1#159879</guid>
<pubDate>Tue, 04 Dec 2012 10:42:49 +0400</pubDate>
<description><![CDATA[<p>Вилли, честно, я тебя не понял.<br><br>Уточняю ТЗ: завести пользователя для выполнение одной-единственной команды (запуск браузера, например), при этом, если вдруг пароль утечёт/поломают браузер через дыры, то ничего нельзя бы было выполнить, даже залогиниться в систему под этим пользователем.</p>]]></description>
</item>
<item>
<title>Re:[управление пользователями] Как запретить логин, но разрешить выполнение через su -c &#039;command&#039; - username?</title>
<link>https://rulinux.net/message.php?newsid=38473&amp;page=1#159878</link>
<guid>https://rulinux.net/message.php?newsid=38473&amp;page=1#159878</guid>
<pubDate>Tue, 04 Dec 2012 10:20:13 +0400</pubDate>
<description><![CDATA[<p>Из-под юзера:<br /><br /> sudo command</p>]]></description>
</item>
<item>
<title>Re:[управление пользователями] Как запретить логин, но разрешить выполнение через su -c &#039;command&#039; - username?</title>
<link>https://rulinux.net/message.php?newsid=38473&amp;page=1#159877</link>
<guid>https://rulinux.net/message.php?newsid=38473&amp;page=1#159877</guid>
<pubDate>Tue, 04 Dec 2012 10:19:31 +0400</pubDate>
<description><![CDATA[<p><i>> su - username</i><br><i>>&gt; Как при этом запретить логин?</i><br> ты определись что тебе нужно, ты говоришь в коанах дзен^Wкоманд консоли<br><br>но при этом хочешь чтобы не было логина. Зачем такой геморой. Напиши прогу, чтобы висела на хосте порте как сокет и отдавала нужные данные. Тебе нужен апач или нджинкс. ну так и реализуй это. я не втыкаю что нужно тебе, либо ты сам не знаешь что хочешь.<br><br>http://kpolyakov.narod.ru/prog/humor.htm<br><br> причем тут вообще сам юникс в смысле SysV скриптов<br><br></p>]]></description>
</item>
<item>
<title>Re:[управление пользователями] Как запретить логин, но разрешить выполнение через su -c &#039;command&#039; - username?</title>
<link>https://rulinux.net/message.php?newsid=38473&amp;page=1#159876</link>
<guid>https://rulinux.net/message.php?newsid=38473&amp;page=1#159876</guid>
<pubDate>Tue, 04 Dec 2012 10:09:38 +0400</pubDate>
<description><![CDATA[<p><i>> username ALL=(ALL) NOPASSWD: /path/command</i><br> Как при этом запретить логин?</p>]]></description>
</item>
<item>
<title>Re:[управление пользователями] Как запретить логин, но разрешить выполнение через su -c &#039;command&#039; - username?</title>
<link>https://rulinux.net/message.php?newsid=38473&amp;page=1#159875</link>
<guid>https://rulinux.net/message.php?newsid=38473&amp;page=1#159875</guid>
<pubDate>Tue, 04 Dec 2012 09:54:48 +0400</pubDate>
<description><![CDATA[<p>groupadd -r onecommand # создать системную группу<br><br>cat /etc/passwd | grep onecommand<br><br>onecommand:x:12345:12345::/home/onecommand:/usr/bin/command.pl<br><br>и дать права на группу для /usr/bin/command.pl<br><br>както так наверное.<br><br>А далее в группу добавлять пользователей.<br><br>Как писать отлуп на другие команды -  не знаю...<br><br></p>]]></description>
</item>
<item>
<title>Re:[управление пользователями] Как запретить логин, но разрешить выполнение через su -c &#039;command&#039; - username?</title>
<link>https://rulinux.net/message.php?newsid=38473&amp;page=1#159874</link>
<guid>https://rulinux.net/message.php?newsid=38473&amp;page=1#159874</guid>
<pubDate>Tue, 04 Dec 2012 09:43:08 +0400</pubDate>
<description><![CDATA[<p>В /etc/sudoers<br /><br /> username ALL=(ALL) NOPASSWD: /path/command</p>]]></description>
</item>
<item>
<title>Re:[управление пользователями] Как запретить логин, но разрешить выполнение через su -c &#039;command&#039; - username?</title>
<link>https://rulinux.net/message.php?newsid=38473&amp;page=1#159873</link>
<guid>https://rulinux.net/message.php?newsid=38473&amp;page=1#159873</guid>
<pubDate>Tue, 04 Dec 2012 09:37:43 +0400</pubDate>
<description><![CDATA[<p><i>> SELinux или AppArmor</i><br> Ни в коем случае!</p>]]></description>
</item>
<item>
<title>Re:[управление пользователями] Как запретить логин, но разрешить выполнение через su -c &#039;command&#039; - username?</title>
<link>https://rulinux.net/message.php?newsid=38473&amp;page=1#159872</link>
<guid>https://rulinux.net/message.php?newsid=38473&amp;page=1#159872</guid>
<pubDate>Tue, 04 Dec 2012 09:25:57 +0400</pubDate>
<description><![CDATA[<p>SELinux или AppArmor возможно помогут решить это.</p>]]></description>
</item>
<item>
<title>Re:[управление пользователями] Как запретить логин, но разрешить выполнение через su -c &#039;command&#039; - username?</title>
<link>https://rulinux.net/message.php?newsid=38473&amp;page=1#159871</link>
<guid>https://rulinux.net/message.php?newsid=38473&amp;page=1#159871</guid>
<pubDate>Tue, 04 Dec 2012 09:24:08 +0400</pubDate>
<description><![CDATA[<p><i>> Чем sudo не айс?</i><br> По-моему, это аналог su -c. Впрочем, если есть рабочий пример, то попробую так.</p>]]></description>
</item>
<item>
<title>Re:[управление пользователями] Как запретить логин, но разрешить выполнение через su -c &#039;command&#039; - username?</title>
<link>https://rulinux.net/message.php?newsid=38473&amp;page=1#159870</link>
<guid>https://rulinux.net/message.php?newsid=38473&amp;page=1#159870</guid>
<pubDate>Tue, 04 Dec 2012 09:16:16 +0400</pubDate>
<description><![CDATA[<p>Чем sudo не айс?</p>]]></description>
</item>
<item>
<title>Re:[управление пользователями] Как запретить логин, но разрешить выполнение через su -c &#039;command&#039; - username?</title>
<link>https://rulinux.net/message.php?newsid=38473&amp;page=1#159869</link>
<guid>https://rulinux.net/message.php?newsid=38473&amp;page=1#159869</guid>
<pubDate>Tue, 04 Dec 2012 09:14:53 +0400</pubDate>
<description><![CDATA[<p>что приходит в голову. Создать группу, которая не может ничего, кроме одной единственной команды.  на все остальное отлуп<br><br>я не так сильно знаю chown но возможно это можно сделать. </p>]]></description>
</item>
<item>
<title>[управление пользователями] Как запретить логин, но разрешить выполнение через su -c &#039;command&#039; - username?</title>
<link>https://rulinux.net/message.php?newsid=38473&amp;page=1#159865</link>
<guid>https://rulinux.net/message.php?newsid=38473&amp;page=1#159865</guid>
<pubDate>Tue, 04 Dec 2012 08:33:29 +0400</pubDate>
<description><![CDATA[<p>Задача такая: завести пользователя для запуска одной единственной программы; всё прочее должно быть отключено. Соответственно, при попытке su - username должно выдаваться предупреждение &quot;Тут ловить нечего, ПНХ!&quot; и автоматический exit, но при su -c command - username должна запускаться эта команда от этого пользователя. Такое возможно?<br><br>chsh -s /sbin/nologin username даёт &quot;ПНХ!&quot; в любом случае.</p>]]></description>
</item>
</channel>
</rss>