From 3ce87c4331d84da82b11eb57c4bb073c9be71e2d Mon Sep 17 00:00:00 2001 From: Vincent Le Gallic Date: Mon, 17 Mar 2014 23:38:17 +0100 Subject: [PATCH] [ldap_whoami] Pour savoir qui ont est pour la base LDAP MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Utilisé par chgpass.py mais il était caché comme un sagouin dans /usr/local/bin + ajout en haut d'un header précisant bien que ce script est exécutable par tout le monde en tant que respbats et au fait, /etc/ldap/readonly… gruik gruik --- respbats/ldap_whoami | 12 ++++++++++++ 1 file changed, 12 insertions(+) create mode 100755 respbats/ldap_whoami diff --git a/respbats/ldap_whoami b/respbats/ldap_whoami new file mode 100755 index 00000000..4d95417f --- /dev/null +++ b/respbats/ldap_whoami @@ -0,0 +1,12 @@ +#!/bin/sh + +# !!!!! +# Attention : ce script peut être exécuté par *tout adhérent* +# sur zamok en tant que *respbats* +# +# Faites attention à ce que vous écrivez… +# Le mot de passe de readonly est dans /etc/ldap/readonly, sur zamok. +# Gruik :( +# !!!!! + +/usr/bin/ldapsearch -x -D cn=readonly,dc=crans,dc=org -y/etc/ldap/readonly -LLL "(&(objectClass=posixAccount)(uid=$SUDO_USER))" dn nom prenom droits