Existe-t-il un moyen d'autoriser les utilisateurs non root à modifier le mot de passe d'un autre utilisateur. Plus précisément, existe-t-il un moyen d'accorder aux employés du service d'assistance la possibilité de réinitialiser les mots de passe? Le service d'assistance peut déjà réinitialiser les mots de passe Windows, ce qui est facile à déléguer.
Ceux-ci sont sur une variété de types de serveurs, bien que la plupart sur HP-UX. Malheureusement, les applications qui s'exécutent sur le serveur nous empêchent d'utiliser LDAP, ces serveurs sont donc indépendants et les utilisateurs oublient leurs mots de passe. Souvent. Exiger un administrateur de serveur qui connaît le mot de passe root, surtout au milieu de la nuit, est un gaspillage de ressources.
Si cela est possible, cela empêche-t-il également l'utilisateur de changer de racine, comme Windows empêche les utilisateurs de changer les mots de passe administrateur à partir de comptes non administrateurs.
passwd
exécute déjà suid root car il doit écrire dans les bases de données de mots de passe du système.