Et le mettre SUID root (chown root.truc lescript.sh && chmod u+xs,g+x lescript.sh avec "truc" le groupe des utilisateurs qui ont le droit d'utiliser le shell de "runtime").
Une autre méthode c'est de faire en sorte que "runtime" puisse se logger en utilisant la clé SSH de n'importe quel utilisateur autorisé mais de ne pas lui donner de mot de passe. Suffit de mettre la clé SSH publique de chacun dans /home/runtime/.ssh/authorized_keys (une par ligne). RTFM pour plus de détails.
D'un autre côté, un utilisateur commun à plusieurs personne c'est pas forcément une bonne idée. Mieux vaut peut-être utiliser des groupes ou les ACL POSIX.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
# chmod u+s
Posté par Krunch (courriel, site web personnel) . En réponse au message Script de prise de personnalité. Évalué à 2.
Une autre méthode c'est de faire en sorte que "runtime" puisse se logger en utilisant la clé SSH de n'importe quel utilisateur autorisé mais de ne pas lui donner de mot de passe. Suffit de mettre la clé SSH publique de chacun dans /home/runtime/.ssh/authorized_keys (une par ligne). RTFM pour plus de détails.
D'un autre côté, un utilisateur commun à plusieurs personne c'est pas forcément une bonne idée. Mieux vaut peut-être utiliser des groupes ou les ACL POSIX.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.