[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Apagado por todos.



dfm@bancourquijo.es wrote:
> 
> Hola
> 
> Se me ocurre que podrías o bien añadir a estos usuarios al grupo root en
> /etc/groups , pero claro, tendrían más acceso aunque no fueran root, o bien
> cambiar los accesos de estos dos archivos en /sbin (halt o shutdown).

No te funcionará, si así fuera copiarías el ejecutable halt a tu
directorio, le darías los permisos que te diera la gana y lo lanzarías
parando la máquina y echando a todo otro usuario sin restricciones, lo
que obviamente no es tolerable bajo ningún concepto. Si lo intentas te
saldrá algo así como

~/basura$ ls -l halt 
-rwxr-xr-x   1 agmartin agmartin     7752 Sep 17 14:35 halt
~/basura$ ./halt
halt: must be superuser.

> También se me ocurre que podrías instalar el paquete "sudo" (creo que se
> llama) y añadir a la lista de /etc/sudoers a estos usuarios, aunque inlcuso
> esto me parece más peligroso si los usuarios no son muy de fiar...

Si quieres permitirles sólo apagar la máquina y nada más el paquete sudo
te vale bien, porque puedes decir exactamente que permites hacer. Si
intentan hacer otra cosa para la que no estén autorizados, no sólo no
les dejará, sino que mandará un mail al administrador del sistema
advirtiéndole.

Si tú vas a ser el único usuario con distintos nombres, no te dará
ningún problema. Si puede haber varios usuarios distintos, hay que tener
cuidado, no vaya uno a apagar la máquina, y esté otro haciendo cosas
desde otra consola a través de un telnet o similar, o tenga un proceso
corriendo en background.

Saludos,

-- 
=====================================================================
Agustín Martín Domingo, Dpto. de Física, ETS Arquitectura Madrid, 
(U. Politécnica de Madrid)  tel: +34 91-336-6536, Fax: +34 91-336-6554, 
email:agmartin@aq.upm.es, http://corbu.aq.upm.es/~agmartin/welcome.html


Reply to: