View previous topic :: View next topic |
Author |
Message |
ro Apprentice
![Apprentice Apprentice](/images/ranks/rank_rect_2.gif)
![](images/avatars/1038240218422b9c14e3239.png)
Joined: 28 Mar 2003 Posts: 289
|
Posted: Mon Feb 19, 2007 7:02 pm Post subject: sysadmin-software für fileserver |
|
|
Hi,
also bei uns in der Firma gibts jetzt nen frisch installierten Fileserver. Es soll dabei 3 typen von usern geben: root (ich), operators (diese können user anlegen und entfernen), users (login per ftp,scp,http aber nicht ssh).
dabei wird vsftpd, apache und openssh eingesetzt. Am liebsten wär mich natürlich, wenn sich auch die operators nicht per ssh einloggen sondern das ganze bequem über eine weboberfläche administrieren können. Cool wer dann noch wenn sich die operators nicht gegenseitig behindern können, zB dass operator aaoperator nur usernamen verwalten kann die mit aa beginnen oder sowas in der art.
Weiss wer was ich hier einsetzen könnte? Webmin (ungern da es doch einige bugs in der vergangenheit hatte)? _________________ Programming today is a race between software engineers striving to build bigger and better idiot-proof programs, and the Universe trying to produce bigger and better idiots. So far, the Universe is winning. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
schmutzfinger Veteran
![Veteran Veteran](/images/ranks/rank_rect_5_vet.gif)
![](images/avatars/12992294553fc7612a902c7.jpg)
Joined: 26 Oct 2003 Posts: 1287 Location: Dresden/Germany
|
Posted: Mon Feb 19, 2007 7:48 pm Post subject: |
|
|
Ich hätte jetzt webmin empfohlen...
Zu scp ja ssh nein fällt mir net-misc/scponly ein. Das jeder Operator nur bestimmte Nutzer verwalten kann dürfte sich über Gruppen oder gar über unterschiedliche PAM backends lösen lassen. Mit ldap als PAM Backend gibts auch schöne GUIs für windows. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
ro Apprentice
![Apprentice Apprentice](/images/ranks/rank_rect_2.gif)
![](images/avatars/1038240218422b9c14e3239.png)
Joined: 28 Mar 2003 Posts: 289
|
Posted: Mon Feb 19, 2007 8:08 pm Post subject: |
|
|
danke. werd mir die PAM-backends mal anguggen ... wird eh zeit, hab von PAM eh nicht viel ahnung.
Ich hab jetzt jedenfalls eine quick'n'dirty lösung für app-admin/sudo:
Quote: | ro ALL = /usr/sbin/adduser -s /usr/bin/scponly -m -p * r*
ro ALL = /usr/sbin/adduser -m -p * ro*
ro ALL = /usr/bin/passwd ro*
ro ALL = /usr/sbin/userdel ro*
ro ALL = /usr/sbin/userdel -r ro* |
default-shell is /usr/bin/scponly.
Ich finde die lösung eigentlich ziemlich nett, aber einen nachteil hat scponly: im konqueror funktioniert fish:// nicht mehr (eh logisch, und sftp geht eh noch). _________________ Programming today is a race between software engineers striving to build bigger and better idiot-proof programs, and the Universe trying to produce bigger and better idiots. So far, the Universe is winning. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
|
|
You cannot post new topics in this forum You cannot reply to topics in this forum You cannot edit your posts in this forum You cannot delete your posts in this forum You cannot vote in polls in this forum
|
|