On Fri, Mar 05, 2004 at 09:29:41PM +0300, Dimitry V. Ketov wrote: > > > -----Original Message----- > > On Fri, Mar 05, 2004 at 08:03:07PM +0300, Dimitry V. Ketov wrote: > > > Что необходимо/достаточно иметь процессу в EUID/EGID/GROUPS для > > > аутентификации его пользователей в PAM/pam_tcb? > > > > Прочтите tcb(5), пожалуйста. > > Оопс, был неправ :) > Тогда встречный вопрос: собираю mod_auth_pam для apache. Корректны ли (с точки зрения политики безопасности ALT) следующие действия: > > %post > %_sbindir/usermod -G shadow,auth apache > > %preun > %_sbindir/usermod -G "" apache Добавлять пользователя apache в группы shadow и auth? Неужели это обязательно? Как добавлять и удалять, это уже другая история, понятно, что не так. -- ldv