The UNIX and Linux Forums  
Hola y bienvenida de los Estados Unidos a la UNIX y Linux Foros! Gracias por su visita y formar parte de nuestra comunidad global.

Go Back   El UNIX y Linux Foros > Arriba Foros > UNIX for Dummies Preguntas y Respuestas
.
google unix.com



UNIX for Dummies Preguntas y Respuestas Si no está seguro de que para publicar un UNIX o Linux cuestión, puesto que aquí. Todos los novatos en Linux, UNIX y bienvenida!

Más UNIX y Linux Foro Temas usted puede encontrar útiles
Hilo Hilo para principiantes Foro Respuestas Último mensaje
no restringir el usuario para introducir más de 50 caracteres injeti Programación de scripts de shell y 18 08-16-2008 12:06 PM
no restringir el usuario para introducir más de 50 caracteres injeti UNIX para usuarios avanzados y expertos 1 08-14-2008 11:08 AM
Restringir el acceso FTP a un único directorio para un solo usuario. santhoshkumar_d UNIX para usuarios avanzados y expertos 8 05-23-2008 09:08 AM
restringir a un usuario determinado comando vikas027 Sun Solaris 1 03-07-2008 09:52 AM
necesidad de restringir los usuarios a su casa dir lidram Sun Solaris 5 02-06-2008 11:03 AM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
Linkback vínculo Herramientas de hilo Buscar en este Hilo Tasa de Hilo Modos de visualización
  #1 (Enlace permanente)  
Old 08-21-2008
itobenon itobenon is offline
Usuario Registrado
  
 

Fecha: agosto 2008
Puestos: 5
Angry U ¿cómo restringir un usuario a un solo directorio?

específicamente - No hay necesidad de restringir un usuario a un solo directorio - pero quiero que sean "Arraigados" a su directorio home.

así que si mi casa es el directorio / home / onlyme

cuando me de acceso - si hago un pwd - Quiero ver:
/

pero en la vida real que estará en / home / onlyme - sólo aparece la raíz como a mí.

No me importa si me la puede hacer en virtud del presente dir ... Sólo que no desea que los usuarios ver lo que está por encima de su casa dir ...

Creo que solía ser una forma en la SysV unix para hacer esto en el archivo passwd ... pero no recuerdo cómo.

chroot no es una solución - que limita al usuario a una cárcel - pero tienen plena [visuales] el acceso a la cárcel.

Fwiw - estoy usando Debian Linux.
TIA
  #2 (Enlace permanente)  
Old 08-21-2008
temible redoubtable is offline
Usuario Registrado
  
 

Fecha: agosto 2008
Localización: Portugal
Puestos: 242
No estoy familiarizado con el tipo de truco que está oscuro que implica.

Sin embargo, podría darle algunos asesorar sobre la forma de hacer algo similar. Bash tiene un modo en el que los usuarios no deberán salir de su casa dir (modo restringido). Este modo se puede activar llamando bash con otro nombre (rbash - Que es simplemente un enlace simbólico a bash) o haciendo bash-r. Aunque este restricciones funcionan bien en condiciones normales de uso, sólo son un obstáculo para los usuarios ficticio porque cualquier programador puede ignorarlos todos.

Alternativamente puede probar métodos más fiables, como la virtualización (fe xen).
  #3 (Enlace permanente)  
Old 08-22-2008
itobenon itobenon is offline
Usuario Registrado
  
 

Fecha: agosto 2008
Puestos: 5
rojo -

TX mucho su respuesta ...

Estoy realmente familiarizado con rbash.
El problema con el depósito está restringido esto - incluso si el usuario no puede 'cd' fuera de él - que aún pueden ls / casa.

después de lo que estoy aquí, es no sólo proteger los datos de otros usuarios, sino también su identidad. No quiero saber a los usuarios a otros usuarios que son, o incluso cómo muchos otros usuarios hay ...

Re: virtualización - No estoy seguro de cómo ayudar a que, a menos que una configuración de máquina virtual para cada usuario ;-) fwiw: este sistema es ya una máquina virtual bajo vmware-servidor (sin ver.)

TIA para cualquier otras ideas y comentarios
  #4 (Enlace permanente)  
Old 08-22-2008
Jim McNamara jim mcnamara is offline Forum Staff  
...@...
  
 

Fecha: febrero 2004
Ubicación: NM
Mensajes: 5.763
¿Quieres chroot? El único problema es que usted tiene que crear un enlace en cada una / home / usuario a / usr y quizás en / opt, etc para que puedan ejecutar scripts o aplicaciones.

probar esto para algunos antecedentes en la cárcel chroot -
http://www.unixwiz.net/techtips/chroot-practices.html

Última edición por vgersh99; al 08-23-2008 05:09 PM.. Motivo: etiqueta de código fijo
  #5 (Enlace permanente)  
Old 08-22-2008
temible redoubtable is offline
Usuario Registrado
  
 

Fecha: agosto 2008
Localización: Portugal
Puestos: 242
@ itobenon: Si no quieren que ls / casa, a cambiar los permisos: chmod 711 / home . Acerca de / etc / passwd es más difícil debido a que muchos programas se basan en la lectura su contenido (ACL aplicación se recomienda).

Sí, yo estaba hablando de la virtualización por usuario.

De todos modos, ¿por qué no intentar selinux? Rsbac? grsecurity? Creo que está buscando MAC / ACL aplicaciones (que son difíciles de mantener, pero en última instancia proporcionar seguridad)
  #6 (Enlace permanente)  
Old 08-25-2008
itobenon itobenon is offline
Usuario Registrado
  
 

Fecha: agosto 2008
Puestos: 5
rojo:

realidad - esto es también un buen punto ... y he hecho este cambio ...
Sin embargo, sigo realmente quiere el usuario "raíces" de su directorio home --
Yo sólo creo que es mucho más limpio, más seguro, más profesional.

También estoy pensando en el usuario de mantenimiento. Si sé que todos los usuarios se añadirán por defecto - "arraigado a su directorio home", y luego el mantenimiento de los usuarios es una tarea que pueda delagate.


Cita:
Publicado originalmente por temible View Post
@ itobenon: Si no quieren que ls / casa, a cambiar los permisos: chmod 711 / home . Acerca de / etc / passwd es más difícil debido a que muchos programas se basan en la lectura su contenido (ACL aplicación se recomienda).

Sí, yo estaba hablando de la virtualización por usuario.

De todos modos, ¿por qué no intentar selinux? Rsbac? grsecurity? Creo que está buscando MAC / ACL aplicaciones (que son difíciles de mantener, pero en última instancia proporcionar seguridad)
  #7 (Enlace permanente)  
Old 08-23-2008
época era is offline Forum Advisor  
Pastor de Gatos Inútil (en año sabático)
  
 

Fecha: marzo 2008
Ubicación: / hay / es / sólo / bin / sh
Puestos: 3.652
No entiendo por qué chroot no es aceptable. Por lo que puedo decir, que cumple con sus requisitos.
Closed Thread

Marcadores

Etiquetas
chroot, inicio, cárcel, rbash, rsh, rssh, sftp

Herramientas de hilo Buscar en este Hilo
Buscar en este Hilo:

Búsqueda avanzada
Modos de visualización Vota a este hilo
Vota a este hilo:

Normas de envío
puede que no nuevo puesto de hilos
puede que no enviar respuestas
puede que no enviar archivos adjuntos
puede que no editar sus puestos

Código BB es Encendido
Emoticones son Encendido
[IMG] código Encendido
Código HTML es Apagado
Trackbacks son Encendido
Pingbacks son Encendido
Refbacks son Encendido




Todas las horas son GMT -4. La hora es 09:34 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traducciones de idiomas Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Estudios
El UNIX y Linux Foros Contenido Copyright © 1993-2009. Todos los derechos Reserved.Ad Gestión por RedTyger

Las direcciones URL de contenido vBSEO 3.2.0