Re: shell a /bin/false e login gdm...

2005-10-10 Per discussione Marco Gaiarin
Mandi! Alessandro De Zorzi
  In chel dí si favelave...

 Al lavoro finora configuravo gli utenti, a parte qualcuno, con shell a
 /bin/false, per evitare che potessero fare login da qualche parte.
ADZ per questo ti era più comodo configurare sshd

...sai che, semplicemente, non ci avevo mai pensato?

Ora vedo AllowGroups e AllowUsers, e mi sembra che facciano esattamente
quello che mi serve... Grazie!

-- 
  Vendere no, non passa tra i miei rischi,
  non comprate i miei dischi e sputatemi addosso.   (F. Guccini)


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: shell a /bin/false e login gdm...

2005-10-10 Per discussione Marco Gaiarin
Mandi! Marco Bertorello
  In chel dí si favelave...

 per conto mio la risposta è no, non ha senso (attendo smentite)
MB Potrebbe essere, invece, utilissimo per blindare un'installazione, in
MB modo che vanga usato solo quello che è messo a disposizione
MB dall' ambiente grafico (e scelto dall'admin). Lo scenario è
MB ovviamente quello del BOFH aziendale Vs Luser di turno ;-)

...ma quello lo fai a livelo di applicazione... effetivamente metere
shell a /bin/false mi ha sempre dato una marea di problemi minori
(niente altro che scrittura in mailbox e forward ! in .procmailr, ad
esempio) che finora ho ignorato/aggirato.

Poi non ha senso evitare di dare una shell in ssh su una macchina e
permettergli di fare login e quindi eseguire una shell (nel senso di
terminale)...

AllowGroups è esattamente quello che mi serve, tutto qui. ;)

-- 
  Ogni giorno un sistemista Nt si sveglia... e sa che dovrà lavorare.
  Ogni giorno un sistemista Linux si sveglia... alle 13.00, per il pranzo.
  Non importa che tu sia sistemista Nt o Linux... tanto ti pagano uguale!!!


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: shell a /bin/false e login gdm...

2005-09-29 Per discussione dariondol
On Mon, Sep 26, 2005 at 07:07:54PM +0200, Alessandro De Zorzi wrote:
 On Mon, 2005-09-26 at 14:20 +0200, Marco Gaiarin wrote:
 
  Esiste un modo per dare agli utenti una shell non valida *e* permettere
  login da gdm? La cosa ha senso? ;-)))
 
 per conto mio la risposta è no, non ha senso (attendo smentite)
 
Anche secondo me non ha senso  o accedono (via x o quant'altro) o
non accedono.
La soluzione IMHO e' farli accedere e usare limitazioni. Se non ti
dispiace kde prova a dare un'occhiata a kiosktool .. potrebbe fare al
caso tuo

Saluti
dariondol


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: shell a /bin/false e login gdm...

2005-09-29 Per discussione Marco Bertorello
A Long Time Ago in a Galaxy Far, Far Away... Alessandro De Zorzi
[EMAIL PROTECTED] impugnò la sua spada laser e scrisse:

  Esiste un modo per dare agli utenti una shell non valida *e*
  permettere login da gdm? La cosa ha senso? ;-)))
 
 per conto mio la risposta è no, non ha senso (attendo smentite)

Potrebbe essere, invece, utilissimo per blindare un'installazione, in
modo che vanga usato solo quello che è messo a disposizione
dall' ambiente grafico (e scelto dall'admin). Lo scenario è
ovviamente quello del BOFH aziendale Vs Luser di turno ;-)

by,

--
Marco BertorelloSystem Administrator
Linux Registered User #319921   [EMAIL PROTECTED]

L'opensource ci fa precipitare nella barbarie. - Giorgio Faletti
il FreeSoftware, no - Dott. Giovanni Bonenti


pgpD8dWQrqGFa.pgp
Description: PGP signature


Re: shell a /bin/false e login gdm...

2005-09-26 Per discussione Alessandro De Zorzi
On Mon, 2005-09-26 at 14:20 +0200, Marco Gaiarin wrote:

 Al lavoro finora configuravo gli utenti, a parte qualcuno, con shell a
 /bin/false, per evitare che potessero fare login da qualche parte.

per questo ti era più comodo configurare sshd

 Esiste un modo per dare agli utenti una shell non valida *e* permettere
 login da gdm? La cosa ha senso? ;-)))

per conto mio la risposta è no, non ha senso (attendo smentite)

semmai puoi configurare GDM con varie limitazioni: numero utenti, numero
host, root non fa login grafico da remoto... etc...

Alessandro


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: shell a /bin/false e login gdm...

2005-09-26 Per discussione APaella
Il giorno lun, 26/09/2005 alle 14.20 +0200, Marco Gaiarin ha scritto:
 Esiste un modo per dare agli utenti una shell non valida *e* permettere
 login da gdm? La cosa ha senso? ;-)))

vedi se riesci a non far partire le console da 1 a 6 dopo il boot.

-- 
APaella [EMAIL PROTECTED]






___ 
Yahoo! Mail: gratis 1GB per i messaggi e allegati da 10MB 
http://mail.yahoo.it


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]