[ _owl_ @ 14.02.2002. 17:38 ] @
Da li postoji neka ekstenzija za PHP koja bi mu omogucila da radi sa shadow fajlom?? Na primer za omogucavanje korisnicima da online menjaju svoje sifre na sistemu, itd.
[ leka @ 20.04.2002. 01:29 ] @
Ta solucija je mnogo nesigurna. U svakom slucaju mozes da napravis wrapper za passwd. Kao root da napises skriptu negde na nekom mestu gde samo ti znas da postoji. Da ona bude suid (mnoooogo glupo, ali ti svejedno zelis nesigurnu stvar) i da php zapravo poziva nju...
[ _owl_ @ 20.04.2002. 13:41 ] @
Jeste nesigurno ja kao i svaki cgi (skripta ili sta vec) koji je zaduzen za promenu lozinke preko Net-a (a svaki mora da bude suid ili da kasnije poziva nekog suida).
Samo je pravo cudo sto nijedan ISP nije to shvatio i ukinuo taj vid servisa.
[ B o j a n @ 20.04.2002. 20:50 ] @
Citat:
_owl_:
Samo je pravo cudo sto nijedan ISP nije to shvatio i ukinuo taj vid servisa.


Ako mislis da ISP-i drze usere kao klasicne korisnike, onda se varas. Normalna stvar je da se autetnikacija, i menjanje passwd-a odvija unutar ldap/sql/stavec baze, sto je system wide gledano savrseno bezbedno.