|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Invité de passage
![]() Inscription : novembre 2007 Messages : 11 ![]() |
Salut...
Comme je suis débutant à l'UNIX mes questions peuvent apparaitre pas au niveau de votre Forum... Merci de me le pardonner ! Je voudrais savoir : 1- Si les responsables d'un système souhaitent que des utilisateurs, parfaitement identifiables, ne puissent faire fonctionner qu'une seule application. Comment organiser cela sur une machine Unix ? 2- Quels sont les éléments essentiels d'un shell qui permettrait de contrôler les applications que les utilisateurs pourraient employer. Je demande à savoir juste les principaux éléments fonctionnels et primitives Unix qui doivent etre employés pour réaliser ça. Connaissez-vous un moyen, sous Unix, pour réaliser cela sans avoir à écrire un shell ? Merci d'avance |
|
|
00
|
|
|
#2 |
|
Membre Expert
![]() Inscription : juin 2007 Messages : 970 ![]() |
On peut utiliser un shell restreint (rsh en général, mais ça dépend des Unix) qui va limiter la marge de maneuvre de l'utilisateur. On peut aussi lancer l'application au login en la définissant comme shell de l'utilisateur dans /etc/passwd.
|
|
|
00
|
|
|
#3 |
![]() ![]() R&D en systemes informatiques bas niveau Unix/Linux Inscription : mai 2004 Messages : 5 499 ![]() |
Bonjour,
Tu peux te renseigner sur sudo : c'est un programme qui permet de donner certains droits particuliers sur certains programmes à certains utilisateurs. Donc si tes utilisateurs n'ont pas de droit du tout par défaut, le fait de leur autoriser une action spécifique via sudo permet de faire ce que tu veux. |
|
|
00
|
|
|
#4 |
|
Invité de passage
![]() Inscription : novembre 2007 Messages : 11 ![]() |
Merci pour votre réponse...
pouvez vous m'expliquer d'avantage ? |
|
|
00
|
|
|
#5 |
|
Membre Expert
![]() Inscription : juin 2007 Messages : 970 ![]() |
Il faudrait que tu dises de quel unix et de quelle application il s'agit.
|
|
|
00
|
|
|
#6 |
|
Invité de passage
![]() Inscription : novembre 2007 Messages : 11 ![]() |
Merci pour vos reponses...
Il s'agit d'une application de gestion d'un magasin... Le but est de donner aux vendeurs l'accès juste à l'application gestion de stock... |
|
|
00
|
|
|
#7 |
|
Membre Expert
![]() Inscription : juin 2007 Messages : 970 ![]() |
C'est une application graphique (X11) ou en mode terminal (texte) ?
Tu ne sais pas de quel Unix il s'agit ? |
|
|
00
|
|
|
#8 | |
|
Expert Confirmé Sénior
![]() francois Ingénieur systèmes et réseaux Inscription : juillet 2006 Messages : 3 546 ![]() |
Citation:
chaque login = une session d'application. pas d'accès shell plus restrictif que ça, _ça n'existe pas....enfin si pardon il y a le "nologin". exemple de /etc/passwd bloqué pour un utilisateur à une seule application : Code :
bruno:x:2010:2010::/home/bruno:/usr/bin/compta/menu Code :
bruno:x:2010:2010::/home/bruno:/bin/bash |
|
|
|
00
|
|
|
#9 |
|
Invité de passage
![]() Inscription : novembre 2007 Messages : 11 ![]() |
Merci infiniment pour vos reponses...
C'est vraiment gentil... J'ai une derniere demande : pouvez vous me guider à des liens sur le web ou je peux comprendre bien le principe des restrictions UNIX ? Merci encore une Fois... |
|
|
00
|
|
|
#10 |
|
Membre Expert
![]() Inscription : juin 2007 Messages : 970 ![]() |
Pas facile, d'autant plus que ta demande est très vague et que tu ne précises pas de quel Unix il s'agit.
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com