The UNIX and Linux Forums  

Go Back   Les systèmes UNIX et Linux Forums > Top Forums > UNIX pour les nuls Questions et réponses
.
google unix.com



UNIX pour les nuls Questions et réponses Si vous ne savez pas où poster un UNIX ou Linux question, post it here. Tous les systèmes UNIX et Linux, débutants bienvenus!

Plus d'UNIX et Linux Forum Sujets Vous trouverez peut-être utile
Fil Thread Starter Forum Réponses Last Post
Impossible de créer des utilisateurs dans / home sdspawankumar SUN Solaris 4 08-21-2008 12:13 PM
Accueil dir pour les utilisateurs qfwfq HP-UX 2 01-12-2007 02:18 PM
Profils pour les utilisateurs sans répertoire naina UNIX pour les nuls Questions et réponses 3 02-05-2006 04:41 AM
Surveiller que les utilisateurs à accéder à mon répertoire mnpradeep High Level Programming 1 03-21-2002 05:08 AM
Restreindre les utilisateurs à y répertoire alfabetman UNIX pour les nuls Questions et réponses 1 10-04-2001 03:31 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Recherche sur ce Thread Rate Thread Modes d'affichage
  #1 (permalink)  
Old 04-18-2007
mz043 mz043 is offline
Registered User
  
 

Join Date: Apr 2007
Messages: 8
Répertoire de la prison pour les utilisateurs

Salut,

Je suis à la recherche d'un script shell (ou de toute autre manière), qui place l'utilisateur dans un répertoire de prison. Ainsi, par exemple, j'ai un utilisateur nommé richard et je ne veux pas qu'il erre en dehors de / usr / users / richard. Je ne veux pas de cd de lui n'importe où, y compris cd ..

Quelqu'un a dit que vous pouvez faire avec chroot, mais j'ai consulté sur les pages de manuel, et il dit qu'il est utilisé pour changer le répertoire racine.

Toute aide sera grandement appréciée.

Merci
. Michael
  #2 (permalink)  
Old 04-18-2007
grial's Avatar
Grial grial is offline Forum Advisor  
El UNIX es como un toro
  
 

Date d'inscription: juin 2006
Lieu: Madrid (Espagne)
Messages: 531
Salut, mz043.
Pour autant que je sache, vous avez deux options:

- L'une est de créer une prison chroot pour les utilisateurs (Comme vous l'avez dit). Il s'agit de plusieurs tâches: créer une maquette de "système de fichiers racine", copie des bibliothèques, binaires, etc .. L'utilisation de sudo, et certains des scripts shell, entre autres. Il ya beaucoup d'info sur le net, en fonction de votre OS.

- L'autre est l'utilisation d'un shell restreint. Je ne sais pas quel OS vous utilisez, mais peut-être un «homme-k restreint» serait de vous donner quelques indices

Observe.
  #3 (permalink)  
Old 04-18-2007
mz043 mz043 is offline
Registered User
  
 

Join Date: Apr 2007
Messages: 8
Merci pour la réponse.

Je veux éviter chroot, que je n'ai pas beaucoup d'expérience avec UNIX chroot sysadmin et des sons comme le genre de chose que si vous êtes mauvais, vous tranquillement votre pack stuff, prendre un taxi à l'aéroport et à bord du premier vol disponible

J'utilise Tru64 UNIX --- Pour être honnête, je pense que je vais utiliser Access Control Lists. Avec eux, je peux limiter l'accès à des zones que je veux. Je peux le faire que sur le niveau du groupe, ainsi, donc pas besoin de le faire pour chaque utilisateur individuellement.

Merci quand même.
M
  #4 (permalink)  
Old 04-18-2007
pressy's Avatar
pressy pressy is offline Forum Staff  
solaris cultist
  
 

Join Date: Aug 2003
Lieu: Vienne / Autriche (Europe) [EARTH]
Messages: 726
ce qui est sur rksh?

Code:
$ rksh
$ cd ..
rksh: cd: restricted
$ cd /
rksh: cd: restricted
$ /usr/sbin/ifconfig
rksh: /usr/sbin/ifconfig: restricted
$
à partir de la page de manuel:

rksh est utilisé pour créer des noms de connexion et de l'environnement d'exécution
ments dont les capacités sont plus contrôlés que ceux de
la norme shell. Les actions de rksh sont identiques à
ceux de ksh, sauf que les suivantes sont refusées:

o changement de répertoire (voir cd (1))

o la mise en valeur de SHELL, ENV, ou PATH

o chemin ou de la commande en précisant les noms contenant /

o réorienter la production (>,> |, <> et>>)

o changement de groupe (voir newgrp (1)).

Les restrictions ci-dessus sont appliquées après. Profil et la
ENV fichiers sont interprétées.

Quand une commande à exécuter est d'être un pro-shell
procédure, rksh invoque ksh de l'exécuter. Ainsi, il est pos -
ble de fournir à l'utilisateur final shell procédures qui ont
l'accès à la pleine puissance de la norme shell, tout im -
ment un petit menu de commandes, ce qui suppose que le régime
l'utilisateur final ne dispose pas d'écrire et d'exécuter des autorisations dans le
même répertoire.
L'effet net de ces règles est que l'auteur de la
. profile a un contrôle complet sur les actions de l'utilisateur, par per -
ment les actions et les garanties d'installation en laissant l'utilisateur dans un
répertoire approprié (probablement pas le répertoire de login).

L'administrateur système souvent met en place un répertoire des com -
exigences (c'est / usr / RIER) qui peuvent être invoqués par
rksh.

il n'est pas encore parfait, mais c'est une bonne façon de commencer ...

ce qui concerne pressy
Closed Thread

Bookmarks

Thread Tools Recherche sur ce Thread
Recherche sur ce Thread:

Recherche avancée
Modes d'affichage Rate this thread
Rate this thread:

Règles de messages
Tu mai pas de nouvelles discussions: nonoui
Tu mai pas envoyer des réponses:
Tu mai pas envoyer des pièces jointes
Tu mai pas modifier vos messages

BB code est Sur
Smilies sont Sur
[IMG] code est Sur
Le code HTML est Hors tension
Trackbacks sont Sur
Pingbacks sont Sur
Refbacks sont Sur




Toutes les heures sont au format GMT -4. Le temps est maintenant 11:41 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traductions Langue Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Les systèmes UNIX et Linux Forums Content Copyright © 1993-2009. Tous droits Reserved.Ad de gestion par RedTyger

Content Relevant URLs par vBSEO 3.2.0