Je pose la question "vite fait" pour savoir si...
... Vous avez déjà eu besoin de partager la gestion d'un serveur SME avec un second administrateur sans pour autant lui donner plein pouvoir (i.e. ne pas partager le compte admin ou root).
J'ignore si cette qustion a déjà pu être posée par le passé car je n'est pas trouvé grand chose d'intéressant via la fonction de recherche du forum en utilisant "shell utilisateur" (8 résultats) et "super utilisateur" (36 résultats) :
Cependant, G**gle m'a trouvé une page sur l'incontournable site de Grand-Pa (que je remercie au passage pour défricher pas mal le terrain pour nous).
Voici donc le lien vers la page : http://smeserver.fr/astuces.php?astuce=user_shell
Pour cette page, j'ai juste une question :
Est-ce que l'utilisateur "toto" (comme il est nommé) se retrouve avec autant de pouvoir que root avec, en moins, l'accès aux fichiers ne lui appartenant pas ?
En fait, je voudrais savoir si, par exemple, Toto peut lancer des commandes comme :
- _ su - admin
_ signal-event ; etc...
_ reparamétrer le serveur
_ se créer un compte utilisateur MySQL, etc...
_ quoi d'autre ?
Je n'ai pas encore pu établir la liste précise des besoins de cet utlisateur et, c'est bien là, il me semble, que se trouve une autre grande partie des risques liés à ce besoin d'accès au Shell.
Existe-t-il un outil génial que l'on pourrait voir s'intégrer à Server-Manager et permettre une sélection par "liste à cocher" des fonctionnalités à rendre accessibles ou non à ce "super utilisateur" ?
Si ça n'existe pas, je serais partant pour oeuvrer là-dessus mais, va falloir attendre que je me perfectionne avec Linux et SME... ou bien je me contenterait simplement de voir mon nom figurer dans le projet juste pour la gratification d'avoir eu cette idée.
Ok, je sors car ça fait un peu "propriété Intellectuel, etc..." []
Bon, sérieusement, si quelqu'un peut m'aider à y voir plus clair ou bien trouver davantage d'informations sans avoir à "STFW" pendant des jours, je suis "tout ouïes"... !
Bien merci pour votre considération.
Cordialement,
HP