• [^] # Re: Pour moi, ça sera avec de la sauce caramel

    Posté par (site web personnel) . En réponse au lien EU-OS, une démonstration de principe d'un OS pour le secteur public européen. Évalué à 2.

    Pour le moment, il n'y a pas de code, qu'un site web, donc ça n'utilise pas de module pam spécifique.

    Si c'est juste des changements de gecos, ça passe. Si c'est des changements de login parce que le login, c'est le nom de famille, c'est clairement autre chose.

    Par exemple, quid du repertoire home ?
    Le chemin est codé en dur dans divers fichiers comme la config gtk:

    $ grep misc .config/gtk-3.0/bookmarks
    file:///home/misc/Documents
    

    Ou la config de gnome boxes:

    $ grep misc .config/libvirt/storage/gnome-boxes.xml
     <path>/home/misc/.local/share/gnome-boxes/images</path>
    

    Quand c'est pas le home directory, c'est directement le login qui est dans une configuration comme pour NetworkManager:

    # grep misc /etc/NetworkManager/system-connections/RH\ BRQ.nmconnection 
    permissions=user:misc:;
    

    Et c'est ce que je trouve juste en 30 secondes.

    Alors oui, on peut sans doute imaginer des tas de choses avec un fichier nss qui fasse de la magie (genre qui renvoie le même uid pour 2 comptes, mais quid de l'inverse ?), avec une config pam qui fait de l'automontage de /home/ancienlogin de base sur le nom de /home/nouveaulogin.

    Sauf que pour le moment, ce code reste purement théorique, et ç'est pas par défaut dans aucune des distros majeurs que je sache. Les outils font sans doute des choses incorrects par défaut, comme par exemple usermod qui renomme le repertoire ce qui casse l'existant.

    Et même les nouveaux trucs comme systemd-userdb ne supportent pas ça de base. Par exemple, j'ai trouvé 2 bugs ou des gens demandent à pouvoir renommer et/ou avoir des aliases:

    https://github.com/systemd/systemd/issues/24032
    https://github.com/systemd/systemd/issues/30136

    Et y a 0 tractions depuis 2 ou 3 ans.