Re: [maillist] 2.Versuch - ppp als user

Thomas Hagedorn (thage@s-direktnet.de)
Thu, 1 Apr 1999 22:33:55 +0200

Am Don, 01 Apr 1999 schrieben Sie:
> bisher hat leider noch keiner geantwortet - zu trival?
> kam die Mail nicht an?
>
Doch, aber keine Zeit .

>> > - Zugand mittels DLD-Admin eingerichtet (als Wurzel läuft)
> > - lt. ppp-howto-de den pppd mit setuid 'versorgt' und das gleiche mit
> > ppp-on und -off
> > gemacht. In der HowTo steht allerdings World-Read-Execute. Was das
> > bedeutet weiß ich nicht.
> > Auf jeden Fall kann jeder lesen und ausführen.
> > -mehr Dateien wurden nicht genannt.
> > Wenn ich jetzt ppp-on starte passiert gar-nix, keine Fehlermeldung nix.

Kenn ich. Ich habe das bei mir so eingerichtet:
in /etc/sudoers
* eine Programmgruppe eingetragen mit allen Programmen, die man für Online
braucht.
* eine Usergruppe eingetragen, wo alle Benutzer reinkommen,. die raus dürfen
* Die Programmgruppe für die Usergruppe freigegeben ohne Passwort
-bei Paranoia kann man auch zwei Gruppen einrichten, eine trusted, die ohne
Passwort rauskann und eine unsecure, die das (Benutzer-)Passwort bei jedem
rauswählen braucht (je nachdem, wo die Rechner stehen):
* ein alias, <alias online='sudo /etc/ppp/ppp-on' > in die .bashrc eingetragen

Das agnze hat noch den Vorteil, dass es feiner zu granulieren ist, als die
setuid-Lösung.

--
THETA - Consulting  
Kommuniktionsanalyse - Anwendungsentwicklung - LINUX-Systeme

Thomas Hagedorn Tel. 07231-481755 Rainstr. 12 Tel. 0172-7642398 75217 Birkenfeld thage@s-direktnet.de