[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Benutzer auf Basis der Gruppenzugehoerigkeit Login-Rechte zuteilen


Hallo Liste,

Am Sonntag, 28. Mai 2006 13:35 schrieb Markus Hochholdinger:
[..]
> Die Idee ist z.B. eine Gruppe server-ssh zu haben, jeder der in server-ssh
> drin ist, darf ssh auf server machen. Und dann kann man auch noch Gruppen
> server-ftp, server-ftp-restricted, server-smb, usw. haben.

ich habe jetzt doch eine Moeglichkeit ueber pam gefunden, nicht schoen, aber 
erfuellt seinen Zweck:
auth required pam_listfile.so item=group sense=allow file=/etc/pamgroupfile

Das nicht so schoene daran ist, dass ich in einer extra Datei 
(/etc/pamgroupfile) die Gruppen eintragen muss, die sich einloggen duerfen. 
Das gute daran, es interessiert ihn nicht wo die Gruppen her kommen (unix, 
ldap, nis, ..).


-- 
Gruss
                                                          \|/
       eMHa                                              (o o)
------------------------------------------------------oOO--U--OOo--
 Markus Hochholdinger
 e-mail  mailto:Markus@xxxxxxxxxxxxxxxxx             .oooO
 www     http://www.hochholdinger.net                (   )   Oooo.
------------------------------------------------------\ (----(   )-
                                                       \_)    ) /
                                                             (_/