Öffentlicher PC. die II.

Friedrich Strohmaier listen_ubuntu at bits-fritz.de
Fre Dez 12 15:22:29 GMT 2008


Hi Michael, *,

Michael Zoet schrieb:
>Friedrich Strohmaier schrieb:
>> Christian Meseberg schrieb:

>> ...

>>> Kann ich die Rechte entziehen, Shell-Befehle auszuführen?

>> Du kannst in der /etc/passwd nach dem letzten Doppelpunkt die shell
>> für den Benutzer bestimmen. Wenn dort /bin/false drinsteht, wirds
>> auf jeden Fall schon mal deutlich schwieriger eine bash aufzurufen..

>> Ich weiß jetzt nicht, ob ich da einen wesentlichen Gesichtspunkt
>> übersehe ..

>Ja! Ein Benutzer mit der Shell /bin/false kann sich nicht mehr
>einloggen.

[..]

>/bin/false macht bei Serverprozessen oder deaktivierten Benutzern
> Sinn. Ansonsten nicht.

Ah, O.K.
Wir machen das auf einem als Domaincontroller (PDC) laufenden
Sambaserver so, wo sich die Benutzer tatsächlich nicht auf der
Linuxmaschine einloggen sollen. Terminalserver habe ich noch keinen
unter meinen Fittichen.

Wieder bisschen schlauer - danke! :o))

Gruß
-- 
Friedrich 

Schöne Grüße von der Sonnenalb