Il faut bien l'avouer, je ne comprends rien à la syntaxe du fichier sudoers.
enfin si, je comprends qd même les bases, du genre :
%wheel ALL = (ALL) ALL
ou
FULLTIMERS ALL = NOPASSWD: ALL
mais j'aurais besoin d'un coup de main pour faire un truc un peu plus chaud...
il faudrait que l'utilisateur d'apache (www-data) ne puisse utiliser que la commande rsync sous l'identité de sshrsync uniquement, sans rentrer de pasword et avec un NOEXEC.
en gros c'est pour pouvoir déclencher une copie avec rsync + ssh vers un autre serveur via apache et c'est tout.
quelqu'un a une idée?