les ACL, pas sexy et peu gérable oui, mais cela s encapsule assez bien dans des scripts plus utilisable pour/par les néophytes.
Pour le mail avec pièces jointe on peut utiliser uuenview et uudevview ce qui permet d encapsuler les pièces jointes et de les rendre utilisables.
et oui le mail ce n'est pas génial.
sinon pour ton petit programme en C, il y a déjà sudo qui pourrais faire l'affaire, en lançant un script par exemple qui demanderais plusieurs paramètres comme le user destination, le fichier (ou répertoire) à copier. Celui ci enverrais vers un /tmp avec les vérification de sécurité qui s'impose (faire un check des tailles, précédence de l'existence du répertoire...) les données qui appartiendrais au user cible.
une autre solution, plus élégante serais de faire cela avec ssh en créant une entrée dans le $HOME/.ssh/authorized_keys qui n'autoriserais que la prise des données souhaitées, comme cela.
et le script en question ferait quelque chose comme d envoyer en flux une tar ball. (tar cvfj -
ta récupération serais donc facile avec un |tar xvfj -
Voila pour un début de piste. mais ça ne me semble pas impossible ni très compliqué a mettre en place et à expliquer
peut être mettre un audi des $HOME/.authorized_keys pour prévenir les utilisateurs de la présence de l entrée
# Début de piste
Posté par SauronDeMordor . En réponse au journal De la bonne façon d'échanger ses fichiers dans un serveur.... Évalué à 5.
Bonsoir,
les ACL, pas sexy et peu gérable oui, mais cela s encapsule assez bien dans des scripts plus utilisable pour/par les néophytes.
Pour le mail avec pièces jointe on peut utiliser uuenview et uudevview ce qui permet d encapsuler les pièces jointes et de les rendre utilisables.
et oui le mail ce n'est pas génial.
sinon pour ton petit programme en C, il y a déjà sudo qui pourrais faire l'affaire, en lançant un script par exemple qui demanderais plusieurs paramètres comme le user destination, le fichier (ou répertoire) à copier. Celui ci enverrais vers un /tmp avec les vérification de sécurité qui s'impose (faire un check des tailles, précédence de l'existence du répertoire...) les données qui appartiendrais au user cible.
une autre solution, plus élégante serais de faire cela avec ssh en créant une entrée dans le $HOME/.ssh/authorized_keys qui n'autoriserais que la prise des données souhaitées, comme cela.
command="/usr/local/bin/get_file.sh",no-X11-forwarding,noagent-forwarding ssh-rsa AAAA..
et le script en question ferait quelque chose comme d envoyer en flux une tar ball. (tar cvfj -
ta récupération serais donc facile avec un |tar xvfj -
Voila pour un début de piste. mais ça ne me semble pas impossible ni très compliqué a mettre en place et à expliquer
peut être mettre un audi des $HOME/.authorized_keys pour prévenir les utilisateurs de la présence de l entrée