Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 17/10/2007, à 23:32

dawadoc

Gestion des utilisateurs: droit sudo et mot de passe samba

salut all,

Je suis entrain de monter un petit serveur pour alimenter mon lan.

pour l'instant, j'ai quatres comptes définis:
- admin: c'est mon utilisateur pour administrer la machine.
- www: c'est l'utilisateur pour administrer la partie web qui est déjà en place.
- media: c'est l'utilisateur pour gérer les partages en accés libre.
- toto: un compte utilisateur de test.

Je voudrais pouvoir modifier plus finement les droit de chacun, mais je ne trouve pas de tuto ou d'info concluante sur le web, toujours l'inverse de ce que je veux faire.

Dans un premier temp, je voudrais interdire l'execution de la commande sudo à tous les utilisateurs à l'exception du compte admin (evidement). J'ai trouvé comment ajouté un utilisateur, mais pas comment interdire l'execution de la commande.... Si vous avez une piste, je suis preneur.

Ensuite, j'ai activé le partage samba des dossiers utilisateurs. Seulement je ne veux pas que l'on puisse accéder au dossier www et admin. Comme je suis le seul utilisateur unix du lan, je les ai mis en NFS avec limitation d'accés à ma machine fixe (merci le DNS sur le lan). J'a trouvé la parade en n'attribuant pas de pssword samba à ces users. Et-ce qu'il y'a un moyen de ne pas les faire apparaitre dans les dossiers accésible de samba ?

Pour le dossier media, c'est plus simple, c'est accés en lecture/ecriture pour les membres du lan, vu les fichiers dessus si y'a une erreur c'est pas grave ...

Derniere chose, je vais créer un compte pour chaque membre de ma famille. est ce qu'il est possible de modifier la création du compte de façon à ne pas avoir accés à la commande root et avoir automatiquement le meme mot de passe unix et samba ?

Merci pour votre aide smile

wink


dawadoc@jabber.ubuntu-fr.org

Hors ligne

#2 Le 18/10/2007, à 03:28

timity

Re : Gestion des utilisateurs: droit sudo et mot de passe samba

Bonsoir,

essaye déjà de voir dans Système Administration Utilisateurs et groupe

En cliquant sur un utilisateur tu peux gérer ses droits plus finement

En espérant que ça puisse te servir

Hors ligne

#3 Le 18/10/2007, à 07:46

dawadoc

Re : Gestion des utilisateurs: droit sudo et mot de passe samba

Je suis totalement en ligne de commande pour l'administration de mon serveur smile


dawadoc@jabber.ubuntu-fr.org

Hors ligne

#4 Le 18/10/2007, à 10:23

goliath94

Re : Gestion des utilisateurs: droit sudo et mot de passe samba

Bonjour,

Install un serveur LDAP, et tu passe passe un consol web, et la tu trouvera ton bonheur,

Bye

Hors ligne

#5 Le 18/10/2007, à 22:43

Manu_Ubu

Re : Gestion des utilisateurs: droit sudo et mot de passe samba

Salut,
La commande sudo n'est dispo que aux comptex du groupe "admin" donc fouille
dans /etc/group pour ne laisser que ton compte administrateur.
Pour les partages samba modifie le /etc/samba/smb.conf
securite = user , seul les utilisateurs référencés ont accés
désactive l'accès home et si tu veux blinder un peu plus renforce les droits unix
du répertoire genre RWX------ pour le seul compte qui doit accéder.
A+


je ne suis pas un numéro....de licence....
je suis un pingouin libre..... :-p
Pour LTSP voir http://doc.ubuntu-fr.org/ltsp et les pages tag ltsp
Liste de diffusion https://eshu.ubuntu-eu.org/mailman/listinfo/edubuntu-fr

Hors ligne

#6 Le 24/10/2007, à 08:24

dawadoc

Re : Gestion des utilisateurs: droit sudo et mot de passe samba

Bon j'ai fouillé un peu plus avec les solutions que vous m'avez suggerez.

LDAP => on oublie, trop lourd pour ce que je veux faire.

Je vais suivre les conseils de Manu_ubu au niveau de la sécurité, meme si je me fait pas trop de soucis vis à vis des risques depuis l'intèrieur du lan lol

Je vais aussi essayer de me faire un script pour ajouter les users, ca doit pas être bien compliqué tout de meme yikes


dawadoc@jabber.ubuntu-fr.org

Hors ligne