The UNIX and Linux Forums  


Go Back   Die UNIX-und Linux-Foren > Top Foren > UNIX for Dummies Questions & Answers
.
Google unix.com



UNIX for Dummies Questions & Answers Wenn Sie nicht sicher sind, wo Sie eine UNIX-oder Linux-Frage, post it here. Alle UNIX-und Linux-Anfänger willkommen!

Mehr UNIX-und Linux-Forum Themen Vielleicht finden Sie hilfreiche
Faden Thread Starter Forum Antworten Last Post
Kann keine Benutzer in / home sdspawankumar SUN Solaris 4 08-21-2008 12:13 PM
Home dir für die Nutzer qfwfq HP-UX 2 01-12-2007 02:18 PM
Profile für Benutzer ohne Home-Verzeichnis Naina UNIX for Dummies Questions & Answers 3 02-05-2006 04:41 AM
Überwachen, welche Benutzer in meinem Home-Verzeichnis mnpradeep High-Level-Programmierung 1 03-21-2002 05:08 AM
Benutzer zu beschränken, gibt Home-Verzeichnis alfabetman UNIX for Dummies Questions & Answers 1 10-04-2001 03:31 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Suche diesen Thread Rate Thread Anzeige-Modi
  #1 (permalink)  
Old 04-18-2007
mz043 mz043 is offline
Registrierte Nutzer
  
 

Join Date: Apr 2007
Beiträge: 8
Home-Verzeichnis für Benutzer Jail

Hi,

Ich suche für ein Shell-Skript (oder eine andere Art und Weise), wodurch sich der Benutzer in einem Home-Verzeichnis Gefängnis. So zum Beispiel, ich habe einen Benutzer mit dem Namen "Richard und ich möchte nicht, dass er außerhalb der wandernden / usr / users / richard. Ich möchte nicht, dass er überall auf CD zu CD ..

Jemand hat gesagt, dass Sie tun können, mit chroot, aber ich sah es auf den man-Seiten, und es sagt, es wird benutzt, um die Root-Verzeichnis.

Jegliche Hilfe wird sehr geschätzt.

Danke
. Michael
  #2 (permalink)  
Old 04-18-2007
grial's Avatar
Grial grial is offline Forum Advisor  
El UNIX es como un toro
  
 

Join Date: Jun 2006
Ort: Madrid (Spanien)
Beiträge: 531
Hi, mz043.
Soweit ich weiß, haben Sie zwei Möglichkeiten:

- Eine ist die Schaffung einer chroot-Gefängnis für Ihre Nutzer (Wie Sie schon gesagt). Dies umfasst mehrere Aufgaben: Erstellen Sie eine Dummy "-Root-Dateisystem", kopieren libs, Binaries, etc. .. Die Verwendung von sudo, und einige Shell Scripting unter anderem. Es gibt viele Infos im Netz, abhängig von Ihrem Betriebssystem.

- Die andere ist die Verwendung einer beschränkten Shell. Ich weiß nicht, auf welchem Betriebssystem Sie verwenden, aber vielleicht ein "man-k eingeschränkt" würde dir einige Hinweise geben,

Grüße.
  #3 (permalink)  
Old 04-18-2007
mz043 mz043 is offline
Registrierte Nutzer
  
 

Join Date: Apr 2007
Beiträge: 8
Vielen Dank für die Antwort.

Ich möchte vermeiden, chroot, wie ich habe nicht viel Erfahrung mit UNIX-Systemadministrator und chroot klingt irgendwie wie die Sache, wenn man etwas falsch, ruhig packen Sie Ihre Sachen, nehmen Sie ein Taxi zum Flughafen und Vorstand der ersten verfügbaren Flug

Ich Tru64 UNIX --- um ehrlich zu sein ich denke, ich werde mit Access Control Lists. Mit ihnen kann ich den Zugriff auf Bereiche, die ich will. Ich kann das, dass auf Ebene der Gruppe als gut, so dass keine Notwendigkeit zu tun, es für jeden Benutzer individuell.

Thanks anyway.
M
  #4 (permalink)  
Old 04-18-2007
pressy's Avatar
Pressy pressy is offline Forum Staff  
solaris Kultisten
  
 

Join Date: Aug 2003
Ort: Wien / Österreich (Europa) [EARTH]
Beiträge: 726
Was gibt's über rksh?


Code:
$ rksh
$ cd ..
rksh: cd: restricted
$ cd /
rksh: cd: restricted
$ /usr/sbin/ifconfig
rksh: /usr/sbin/ifconfig: restricted
$

aus der man-Seite:

rksh wird verwendet, um die Login-Namen und Ausführung Umwelt -
gen, deren Fähigkeiten mehr kontrolliert als die von
die Standard-Shell. Die Aktionen der rksh sind identisch mit
denen der ksh, es sei denn, dass die folgenden sind nicht zulässig:

o Verzeichnis ändern (siehe CD (1))

o Sie den Wert von Shell, ENV, oder PATH

o Angabe von Pfad oder Namen mit Befehl /

o Neuausrichtung Ausgabe (>> | <> und>>)

o ändern (siehe newgrp (1)).

Die Beschränkungen nach oben durchgesetzt werden. Profil und die
ENV-Dateien interpretiert werden.

Wenn ein Befehl an, der sich als ein Shell-Pro -
Verfahren, rksh ruft ksh um sie auszuführen. So ist es mög -
BLE, die an den Endverbraucher, die Shell-Verfahren
Zugriff auf die volle Leistung der Standard-Shell, während unmöglich -
ten eine begrenzte Auswahl an Befehlen; dieser Regelung geht davon aus, dass die
End-Benutzer nicht schreiben, und führen Sie Berechtigungen in der
selben Verzeichnis.
Der Nettoeffekt dieser Regeln ist, dass die Verfasser des
. Profil hat die komplette Kontrolle über die Aktionen, von Leistungs -
Ing Setup Maßnahmen gewährleistet und dem Ausscheiden aus dem Benutzer in einer
Verzeichnis (nicht das Login-Verzeichnis).

Der System-Administrator oft wird ein Verzeichnis von Com -
rungen (dh / usr / rbin), die sich sicher, die von
rksh.

Es ist noch nicht perfekt, aber ein guter Weg, um ...

Was Pressy
Closed Thread

Lesezeichen

Thread Tools Suche diesen Thread
Suche diesen Thread:

Erweiterte Suche
Anzeige-Modi Rate this thread
Rate this thread:

Forumregeln
Du möglicherweise nicht neue Themen
Du möglicherweise nicht nach Antworten
Du möglicherweise nicht post-Anlagen
Du möglicherweise nicht bearbeiten Sie Ihre Beiträge

BB-Code ist Auf
Smilies sind Auf
[IMG] Code Auf
HTML-Code ist Aus
Trackbacks sind Auf
Pingbacks sind Auf
Refbacks sind Auf




Alle Zeiten sind GMT -4. Es ist jetzt 02:38 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Ltd. Sprachliche Übersetzungen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Die UNIX-und Linux-Foren Content © Copyright 1993-2009. Alle Rechte Reserved.Ad Management von RedTyger

Content Relevant URLs durch vBSEO 3.2.0