Re: lug-bg: passwd i chfn prez web?
- Subject: Re: lug-bg: passwd i chfn prez web?
- From: Anton Zinoviev <anton@xxxxxxxxxx>
- Date: Tue, 1 Jun 2004 19:43:06 +0300
На 1.V.2004 в 18:38 (+0300) часа Peter Pentchev писа:
>
> Ммм.. въпрос: трябва ти нещо, което да сменя паролата на потребител
> безусловно, или ти трябва нещо, което да позволява на потребител да си
> смени паролата, като евентуално преди това въведе старата?
Вече не ми се вижда сигурно да позволя на апачето да променя паролите,
пък дори и чрез sudo. Затова си представям нещата така: потребителят
въвежда старата парола и новата парола. После cgi-скриптът използва
за смяна на паролите passwd. Ако потребителят е pehcno, тогава
скриптът използва su, за да пусне passwd от името на pencho
(естествено за целта скриптът подава старата парола на su). Когато
passwd поиска старата парола на pehcho, скриптът му я подава, а след
това му казва двукратно и новата парола. По подобен начин може да се
стартира и chfn.
Току що пуснах apt-cache search на unstable. Оказа се, че има пакет
usermin-changepass, само че той изглежда е достатъчно сложен, че да не
мога да се уверя, че портването му за Debian stable няма да доведе до
проблеми със сигурността.
Вижда ми се странно, никой досега да не е изпрограмирал нещо подобно.
Но като използвам нещата, които пратиха Петър и Деян, може би ще мога
аз да го направя. :-)
Антон
============================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
============================================================================
|