[svn-upgrade] Integrating new upstream version, shadow (4.0.17)
This commit is contained in:
@@ -1,8 +1,11 @@
|
||||
.\" ** You probably do not want to edit this file directly **
|
||||
.\" It was generated using the DocBook XSL Stylesheets (version 1.69.1).
|
||||
.\" Instead of manually editing it, you probably should edit the DocBook XML
|
||||
.\" source for it and then use the DocBook XSL Stylesheets to regenerate it.
|
||||
.TH "suauth" "5" "03/11/2006" "Форматы файлов" "Форматы файлов"
|
||||
.\" Title: suauth
|
||||
.\" Author:
|
||||
.\" Generator: DocBook XSL Stylesheets v1.70.1 <http://docbook.sf.net/>
|
||||
.\" Date: 06/24/2006
|
||||
.\" Manual: Форматы файлов
|
||||
.\" Source: Форматы файлов
|
||||
.\"
|
||||
.TH "suauth" "5" "06/24/2006" "Форматы файлов" "Форматы файлов"
|
||||
.\" disable hyphenation
|
||||
.nh
|
||||
.\" disable justification (adjust text to left margin only)
|
||||
@@ -18,27 +21,31 @@ suauth \- файл управления командой su
|
||||
\fI/etc/suauth\fR
|
||||
проверяется каждый раз при запуске команды su. Он влияет на поведение команды su, в зависимости от:
|
||||
.sp
|
||||
.RS 3n
|
||||
.nf
|
||||
1) пользователя, права которого нужно получить с помощью su
|
||||
|
||||
.fi
|
||||
.RE
|
||||
.sp
|
||||
.PP
|
||||
2) пользователя, запустившего команду su (или группы, членом которой он может быть)
|
||||
.PP
|
||||
Формат файла показан ниже, строки начинающиеся с # считаются комментарием и игнорируются;
|
||||
.sp
|
||||
.RS 3n
|
||||
.nf
|
||||
желаемый\-id:желающий\-id:ДЕЙСТВИЕ
|
||||
|
||||
.fi
|
||||
.RE
|
||||
.PP
|
||||
Где желаемый\-id может быть словом
|
||||
\fIALL\fR, списком имён пользователей, перечисленных через запятую "," или фразы
|
||||
\fIALL EXCEPT\fR
|
||||
, после которой идёт список имён пользователей перечисленных через ","
|
||||
.PP
|
||||
желающий\-id может содержать то же, что и желательный\-id, плюс новое слово
|
||||
\fIGROUP\fR.
|
||||
желающий\-id может содержать то же, что и желательный\-id, плюс новое слово\fIGROUP\fR.
|
||||
\fIALL EXCEPT GROUP\fR
|
||||
тоже допустимо. После
|
||||
\fIGROUP\fR
|
||||
@@ -46,19 +53,20 @@ suauth \- файл управления командой su
|
||||
\fB/etc/group\fR(5).
|
||||
.PP
|
||||
В поле ДЕЙСТВИЕ может быть только одно из следующих значений:
|
||||
.TP
|
||||
.TP 3n
|
||||
\fIDENY\fR
|
||||
Команда su останавливает выполнение, даже не спрашивая пароль.
|
||||
.TP
|
||||
.TP 3n
|
||||
\fINOPASS\fR
|
||||
Команда su выполняется без запроса пароля.
|
||||
.TP
|
||||
.TP 3n
|
||||
\fIOWNPASS\fR
|
||||
Чтобы успешно выполнить команду su, пользователь должен ввести свой собственный пароль.
|
||||
.PP
|
||||
Заметьте, что тут используются три поля, разделённых двоеточиями. Никаких пробелов не допускается около двоеточий. Также заметьте, что файл просматривается строка за строкой, и первое подходящее правило будет использовано без проверки оставшихся правил. Это позволяет системному администратору осуществлять любой контроль, какой он пожелает.
|
||||
Заметим, что тут используются три поля, разделённых двоеточиями. Никаких пробелов не допускается около двоеточий. Также заметим, что файл просматривается строка за строкой, и первое подходящее правило будет использовано без проверки оставшихся правил. Это позволяет системному администратору осуществлять любой контроль, какой он пожелает.
|
||||
.SH "ПРИМЕР"
|
||||
.sp
|
||||
.RS 3n
|
||||
.nf
|
||||
# пример файла /etc/suauth
|
||||
#
|
||||
@@ -68,7 +76,7 @@ suauth \- файл управления командой su
|
||||
root:chris,birddog:OWNPASS
|
||||
#
|
||||
# Все остальные не могут выполнить su для получения root, если они
|
||||
# не члены группы wheel. Так настроено в BSD по умолчанию.
|
||||
# не члены группы wheel. Так настроено в BSD.
|
||||
#
|
||||
root:ALL EXCEPT GROUP wheel:DENY
|
||||
#
|
||||
@@ -82,12 +90,14 @@ suauth \- файл управления командой su
|
||||
#
|
||||
|
||||
.fi
|
||||
.RE
|
||||
.sp
|
||||
.SH "ФАЙЛЫ"
|
||||
.TP
|
||||
.TP 3n
|
||||
\fI/etc/suauth\fR
|
||||
.SH "ОШИБКИ"
|
||||
.SH "ОШИБКИ РЕАЛИЗАЦИИ"
|
||||
.PP
|
||||
Может быть несколько кривостей. Анализатор файла, в частности, не прощает синтаксических ошибок, ожидая, что не будет недопустимых пробелов (кроме как в начале и конце строк), и специальных слов, разделяющих различные вещи.
|
||||
Может быть несколько кривостей. Анализатор файла, в частности, не прощает синтаксических ошибок, ожидая, что не будет недопустимых пробелов (кроме как в начале и конце строк) и специальных слов, разделяющих различные вещи.
|
||||
.SH "ДИАГНОСТИКА"
|
||||
.PP
|
||||
Ошибки при анализе файла выводятся с помощью
|
||||
|
Reference in New Issue
Block a user