[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: shell a /bin/false e login gdm...



Mandi! Marco Bertorello
  In chel dí si favelave...

>> per conto mio la risposta è "no, non ha senso" (attendo smentite)
MB> Potrebbe essere, invece, utilissimo per "blindare" un'installazione, in
MB> modo che vanga usato solo quello che è messo a disposizione
MB> dall' ambiente grafico (e scelto dall'admin). Lo scenario è
MB> ovviamente quello del BOFH aziendale Vs Luser di turno ;-)

...ma quello lo fai a livelo di applicazione... effetivamente metere
shell a /bin/false mi ha sempre dato una marea di problemi minori
(niente altro che scrittura in mailbox e forward ! in .procmailr, ad
esempio) che finora ho ignorato/aggirato.

Poi non ha senso evitare di dare una shell in ssh su una macchina e
permettergli di fare login e quindi eseguire una shell (nel senso di
terminale)...

AllowGroups è esattamente quello che mi serve, tutto qui. ;)

-- 
  Ogni giorno un sistemista Nt si sveglia... e sa che dovrà lavorare.
  Ogni giorno un sistemista Linux si sveglia... alle 13.00, per il pranzo.
  Non importa che tu sia sistemista Nt o Linux... tanto ti pagano uguale!!!



Reply to: