Sadow-utils + linux-utils -> wazne!

Tomasz Kłoczko kloczek w rudy.mif.pg.gda.pl
Nie, 13 Wrz 1998, 20:43:12 CEST


On Sun, 13 Sep 1998, Wojtek Slusarczyk wrote:

> Hej,
> 
> 	Zauwazylem na incomingu oba pakiety (btw. sa nowsze shadowy)
> Teraz chyba juz przyszedl czas aby powaznie sie zastanowic nad rozdzialem
> binarek z tych pakietow... 
> 
> 1. Jezeli sie decydujemy na wariant redhatowski (a chyba tak bedzie ze
> wzgledu na support pam) to dobrze by bylo przynajmniej wymienic tego
> felernego linka adduser -> useradd i w miejsce addusera postawic ktorys
> z ladnych skryptow perlowych (trzeba jeszcze nad nimi popracowac), lub jak
> to robi slackware przekompilowac addusera i go dorzucic do pakietu -> ale
> tutaj dalej kwestia pliku konfiguracjnego /etc/login.defs i logina ...

I wg tego co było wcześniej ustalane /etc/default/useradd powinien
zawierać:

HOME=/home/users

> 2. Ktos kto dobrze swieci pamy powinien przejzec wszystkie zalaczniki
> konfiguracyjne do obu pakietow (/etc/pam.d/*) i odpowiednio pododawac tam
> gdzie trzeba pam_limits.so i md5 do passwd ...

Ano prawda. Jak będę to dodawa do stable to na pewno przyjrzę się temu.
Chodzi o dodanie także wsparcia dla pam_env.

> 3. Nie wiem czy dobrze mysle ale chyba w sekcji %postin
> shadow powinno byc mniej wiecej cos takiego ->
> 
> if ! [ -f /etc/shadow ]; then
> /usr/sbin/pwconv
> fi 
> 
> a w %preun 
> if [ -f /etc/shadow ]; then
> /usr/sbin/pwunconv

Raczej nie ale to z zupełnie innych powodów. Otóż szkieletowe /etc/shadow
powinno się znaleźć w pakiecie setup i zamiast powyższego powinno
wskoczyć:

%verifyscript
/usr/sbin/pwconv

Czyli radziłbym to zrobić w ten sposób, że istnienie /etc/shadow jest
permanentne. Czyli jakby to powiedzieć .. jest to coś co wychodzi jeszcze
dalej niż to co proponujesz :)

kloczek
-----------------------------------------------------------
*Ludzie nie mają problemów, tylko sobie sami je stwarzają*
-----------------------------------------------------------
Tomasz Kłoczko, sys adm @zie.pg.gda.pl|*e-mail: kloczek w rudy.mif.pg.gda.pl*



Więcej informacji o liście dyskusyjnej pld-devel-pl