Re: Adduser als Kommando

From: Patrick Hess <patrick_hess(at)t-online.de>
Date: Mon, 3 Mar 2003 19:58:36 +0100

Moin,

Kirill Ponomarew schrieb:
> On Mon, Mar 03, 2003 at 07:03:23PM +0100, Dejan Grujin wrote:
> > Habe es jetzt so gemacht:
> > pw useradd -n test1 -g internet -d /dev/null -s /usr/bin/false
> >
> > und hinterher
> >
> > mit vipw das $ angefugt.

Das wäre auch direkt mit pw gegangen, wenn du das $-Zeichen mit
Backslash auskommentiert hättest. So hatte ich das damals bei den
Machine-Accounts gemacht.

> > Werde das jetzt nur noch testen muessen. Der smbd ist auch noch nicht so
> > wirklich richtig funktionsfahig... Muss das konfig-file doch nochmal
> > durchgehen.
> >
> > Kennt zufallig jemand eine Site, wo man eine genaue
> > Beschreibung samtlicher
> > Einstellungen bekommen kann?

Unter http://samba.sernet.de/info.html gibt's einiges auf deutsch.
Ich habe den PDC für mein Heimnetzwerk allerdings einfach dadurch
aufgesetzt, daß ich die Kommentare in der smb.conf durchgelesen
habe, die sind eigentlich recht verständlich.

> > Das Ding ist ja ziemlich riesig. Aber besser als NT4 Server in der VMware

Auch besser als ein NT 4-Server, der nicht unter VMware ausgeführt
wird ;-)

> Bernd hat doch schon geschrieben ueber "-d /dev/null" und "-s
> /usr/bin/false". Wieso benutzt Du es weiter ?

Den Zusammenhang zwischen deinem Text und der Aussage über einen
NT 4-Server schaffe ich gerade nicht, aber was solls...

Was sollte verkehrt daran sein, als Login-Shell /usr/bin/false
anzugeben? Ich möchte beispielsweise auch nicht, daß sich die
Samba-User auf meinem Server anmelden können. Ich habe halt
/sbin/nologin genommen, aber das ist doch völlig Wurst. Das gleiche
für den Machine-Account:

        desk6$:*:1000:100:DESK6:/dev/null:/sbin/nologin

Niemand soll sich als Windows-Maschine einloggen können. Demnach
ist es doch völlig egal, was dort als Heimatverzeichnis angegeben
ist. Vergleiche mal mit den anderen, vom System angelegten
Accounts. Dort findet sich als "Heimatverzeichnis" oftmals
"/nonexistent". Das gibt es auch nicht. Also kann ich auch
"/dev/null", "/dev/random" oder "/weiß/der/Geier" als
Heimatverzeichnis nehmen.

Gruß,
Patrick

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Mon 03 Mar 2003 - 20:20:26 CET

search this site