POP Administrator

Marian Sabo linux-cz na cps.sk
Úterý Březen 14 11:09:33 CET 2000


> > Dalo by sa na klasickom stroji (DNS-named, WWW-apache, MAIL-sendmail,
> > qpopper, FTP-proftpd server, RH 6.1) spravit nejakeho
> > POP-account-password-administrator ? Uplne by stacilo, keby mohol
> > napriklad urcitej grupe menit heslo a inac by nemal pravo zasahovat
> > nijako do systemu. Proste by sa len prihlasil, mohol by si zvolit len
> > svoju grupu uzivatelov a bez znalosti stareho hesla zmenit toto heslo
> > ??
>
> Pokud ten system je PAMifikovan, daji se delat kouzla :-) Ovsem v
> tomto pripade je asi nejjednodussi mit pro POP ucty jinou databazi
> hesel nez /etc/passwd, a pridelovat zvlast prava k ni (napriklad je
> modifikovatelna rootem a skupinou "popadmin").

OK, ale ako by som mal vyriesit pristup toho administratora ? dal by som mu
ssh a potom by som mu povolil len menit hesla ? ako by si tie hesla menil ?
vobec si toto neviem predstavit. A dalsia vec je, mal by dajme tomu 10
svojich accountov a ja tam mam svojich 50 accountov, ako by sa vysporiadal s
tym ? mal by dve databazy a do druhej by nemal pristup ? a co sendmail ? a
co qpopper ? (asi mam dost otazok, co ?)

Maros Sabo
sabo na cps.sk



Další informace o konferenci Linux