The UNIX and Linux Forums  
Bonjour et bienvenu par les États-Unis à la UNIX et Linux Forums! Merci de votre visite et vous joindre à notre communauté mondiale.

Go Back   Les systèmes UNIX et Linux Forums > Top Forums > UNIX pour les nuls Questions et réponses
.
google unix.com



UNIX pour les nuls Questions et réponses Si vous ne savez pas où poster un UNIX ou Linux question, post it here. Tous les systèmes UNIX et Linux, débutants bienvenus!

Plus d'UNIX et Linux Forum Sujets Vous trouverez peut-être utile
Fil Thread Starter Forum Réponses Last Post
restreindre l'utilisateur de ne pas saisir plus de 50 chars injeti De programmation et de script Shell 18 08-16-2008 12:06 PM
restreindre l'utilisateur de ne pas saisir plus de 50 chars injeti UNIX for Advanced & Expert Users 1 08-14-2008 11:08 AM
Restreindre l'accès FTP à un seul répertoire pour un seul utilisateur. santhoshkumar_d UNIX for Advanced & Expert Users 8 05-23-2008 09:08 AM
restreindre un utilisateur à certaines commandes vikas027 SUN Solaris 1 03-07-2008 09:52 AM
nécessité de limiter l'utilisateur à son répertoire lidram SUN Solaris 5 02-06-2008 11:03 AM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Recherche sur ce Thread Rate Thread Modes d'affichage
  #1 (permalink)  
Old 08-21-2008
itobenon itobenon is offline
Registered User
  
 

Date d'inscription: août 2008
Messages: 5
Angry U comment restreindre un utilisateur à un seul répertoire?

en particulier - je n'ai pas besoin de limiter un utilisateur à un répertoire unique - mais je veux qu'ils soient "enracinée" dans leur répertoire.

si mon répertoire est / home / onlyme

lorsque je me connecte - si je fais un pwd - Je veux voir:
/

mais dans la vraie vie que je vais être dans / home / onlyme - il apparaît en tant que root juste pour moi.

Je ne suis pas si je peux faire la dir dans le cadre de ce ... Je ne veux pas que les utilisateurs de même voir ce qui est au-dessus de leur répertoire ...

je pense que il y avait une façon de SysV unix pour ce faire dans le fichier passwd ... mais je ne me souviens pas comment.

chroot n'est pas une solution - il confine à l'utilisateur d'une peine de prison -, mais ils ont plein [visual] accès à la prison.

FWIW - Je suis sur linux debian.
TIA
  #2 (permalink)  
Old 08-21-2008
redoutable redoubtable is offline
Registered User
  
 

Date d'inscription: août 2008
Lieu: Portugal
Messages: 242
Je ne suis pas familier avec le genre de truc obscure vous impliquant.

Toutefois, je pourrais vous donner quelques conseils sur la façon de faire quelque chose de semblable. Bash est un mode dans lequel les utilisateurs ne doivent pas quitter leur domicile dir (mode restreint). Ce mode peut être activé par téléphone bash avec un autre nom (rbash - Qui est tout simplement un lien vers bash) ou faire bash-r. Bien que ce travail restrictions fine des conditions normales d'utilisation, ils sont seulement un obstacle à toute mannequin parce que les utilisateurs peuvent programmer les court-circuiter tous.

Sinon, vous pouvez essayer des méthodes plus fiables telles que la virtualisation (xen fe).
  #3 (permalink)  
Old 08-22-2008
itobenon itobenon is offline
Registered User
  
 

Date d'inscription: août 2008
Messages: 5
rouge

TX beaucoup de votre réponse ...

Je suis familier avec rbash.
Le problème avec le réservoir est-ce limité - même si l'utilisateur ne peut pas «cd» hors de lui - ils peuvent toujours ls / home.

après ce que je suis ici, n'est pas seulement à protéger les données des autres utilisateurs, mais aussi leur identité. Je ne veux pas que les utilisateurs de savoir qui sont les autres utilisateurs, ou encore combien il ya d'autres utilisateurs ...

Re: virtualisation - je ne suis pas sûr de savoir comment cela aide, si je place une machine virtuelle pour chaque utilisateur ;-) FWIW: ce système est déjà une machine virtuelle sous vmware-server (gratuit ver.)

TIA pour d'autres idées / commentaires
  #4 (permalink)  
Old 08-22-2008
jim McNamara jim mcnamara is offline Forum Staff  
...@...
  
 

Join Date: Feb 2004
Lieu: NM
Posts: 5763
Voulez-vous que chroot? Le seul problème est que vous devez créer un lien dans chaque / home / nom d'utilisateur dans le répertoire / usr, et peut-être / opt, etc, ils peuvent exécuter des scripts ou des applications.

pour essayer ce contexte sur la prison chroot -
http://www.unixwiz.net/techtips/chroot-practices.html

Dernière édition par vgersh99; au 08.23.2008 05:09 PM.. Motif: correction de code balise
  #5 (permalink)  
Old 08-22-2008
redoutable redoubtable is offline
Registered User
  
 

Date d'inscription: août 2008
Lieu: Portugal
Messages: 242
@ itobenon: Si vous ne souhaitez pas que ls / home, il suffit de modifier les permissions: chmod 711 / home . A propos de / etc / passwd est plus difficile parce que de nombreux programmes s'appuient sur la lecture du contenu (ACL application serait conseillé).

Oui, je parlais de la virtualisation par utilisateur.

Quoi qu'il en soit, pourquoi ne pas essayer selinux? RSBAC? grsecurity? Je pense que vous êtes à la recherche de MAC / ACL implémentations (ils sont difficiles à maintenir, mais de fournir de sécurité ultime)
  #6 (permalink)  
Old 08-25-2008
itobenon itobenon is offline
Registered User
  
 

Date d'inscription: août 2008
Messages: 5
rouge:

en fait - c'est aussi un bon point ... et j'ai fait de ce changement ...
Toutefois, je reste vraiment à l'utilisateur "enracinée" à leur répertoire --
Je crois que c'est beaucoup plus propre, plus sûr, plus professionnel.

Je pense aussi à propos de l'utilisateur. Si je sais que tous les utilisateurs seront ajoutés par défaut - "enracinée dans leur répertoire", puis la maintenance des utilisateurs est une tâche je peux delagate.


Citation:
Posté par redoutable View Post
@ itobenon: Si vous ne souhaitez pas que ls / home, il suffit de modifier les permissions: chmod 711 / home . A propos de / etc / passwd est plus difficile parce que de nombreux programmes s'appuient sur la lecture du contenu (ACL application serait conseillé).

Oui, je parlais de la virtualisation par utilisateur.

Quoi qu'il en soit, pourquoi ne pas essayer selinux? RSBAC? grsecurity? Je pense que vous êtes à la recherche de MAC / ACL implémentations (ils sont difficiles à maintenir, mais de fournir de sécurité ultime)
  #7 (permalink)  
Old 08-23-2008
ère era is offline Forum Advisor  
Inutile de Herder Cats (en congé sabbatique)
  
 

Join Date: Mar 2008
Location: / il / est / que / bin / sh
Messages: 3652
Je ne comprends pas pourquoi chroot n'est pas acceptable. Pour autant que je peux dire, il répond à vos exigences.
Closed Thread

Bookmarks

Tags
chroot, accueil, prison, rbash, rsh, rssh, sftp

Thread Tools Recherche sur ce Thread
Recherche sur ce Thread:

Recherche avancée
Modes d'affichage Rate this thread
Rate this thread:

Règles de messages
Tu mai pas de nouvelles discussions: nonoui
Tu mai pas envoyer des réponses:
Tu mai pas envoyer des pièces jointes
Tu mai pas modifier vos messages

BB code est Sur
Smilies sont Sur
[IMG] code est Sur
Le code HTML est Hors tension
Trackbacks sont Sur
Pingbacks sont Sur
Refbacks sont Sur




Toutes les heures sont au format GMT -4. Le temps est maintenant 08:13 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traductions Langue Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Les systèmes UNIX et Linux Forums Content Copyright © 1993-2009. Tous droits Reserved.Ad de gestion par RedTyger

Content Relevant URLs par vBSEO 3.2.0