Bonjour,
Je dois imaginer un moyen pour permettre à certaines personnes de l'administration, n'y connaissant absolument rien en informatique, d'ajouter des utilisateurs à pouvoirs limités et pré-défini à notre serveur.
Ma première idée serait de créer une page web dans laquelle on pourrait saisir login/mdp, et donner le droit à apache de lancer le adduser ensuite.
Mon problème est : Comment gérer ça de la manière la plus sure possible.
J'aurais pensé de passer par sudo, en donnant à l'utilisateur apache uniquement le droit de lancer adduser.
Est-ce qu'à votre avis c'est dangereux? Y a-t-il des précautions supplémentaires à prendre? Ou d'autres manières plus sûres?
Merci d'avance
Esox
---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait