The UNIX and Linux Forums  
Ciao e benvenuto da parte degli Stati Uniti al UNIX e Linux Forum! Grazie per la visita ed unirsi alla nostra Comunità Globale.

Go Back   UNIX e Linux Forum > Inizio Forum > UNIX for Dummies Domande & Risposte
.
google unix.com



UNIX for Dummies Domande & Risposte Se non sei sicuro dove pubblicare un UNIX o Linux domanda, posta da qui. Tutti i neofiti di Linux e UNIX benvenuto!

Più di UNIX e Linux Forum Argomenti potreste trovare utili
Filo Thread Starter Forum Risposte Ultimo Post
Non riesco a creare gli utenti in / home sdspawankumar SUN Solaris 4 08-21-2008 12:13 PM
Home dir per gli utenti qfwfq HP-UX 2 01-12-2007 02:18 PM
I profili per gli utenti senza home directory Naina UNIX for Dummies Domande & Risposte 3 02-05-2006 04:41 AM
Monitor che gli utenti inseriscono il mio home directory mnpradeep Di programmazione ad alto livello 1 03-21-2002 05:08 AM
Limita gli utenti a non vi directory home alfabetman UNIX for Dummies Domande & Risposte 1 10-04-2001 03:31 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Cerca in questo Thread Rate Thread Modalità di visualizzazione
  #1 (permalink)  
Old 04-18-2007
mz043 mz043 is offline
Utente Registrato
  
 

Iscriviti Data: aprile 2007
Posti: 8
Home directory per gli utenti Jail

Salve,

Sto cercando uno script di shell (o qualsiasi altro modo), che mette l'utente in una directory home carcere. Così, per esempio, io sono un utente di nome Richard e non voglio vagare al di fuori di lui / usr / users / Richard. Non voglio che lui ovunque compresi cd a cd ..

Qualcuno ha detto che si può fare con chroot, ma non ho guardato su le pagine man e si dice che è usato per cambiare la directory di root.

Qualsiasi aiuto sarà molto apprezzato.

Grazie
. Michael
  #2 (permalink)  
Old 04-18-2007
grial's Avatar
Grial grial is offline Forum Advisor  
El es UNIX come un toro
  
 

Iscriviti Data: giugno 2006
Ubicazione: Madrid (Spagna)
Interventi: 531
Ciao, mz043.
Per quanto ne so, avete due opzioni:

- Uno è quello di creare un chroot jail per gli utenti (Come hai detto). Ciò comporta diversi compiti: creazione di un fittizio "file system di root", copia libs, binari, ecc .. L'uso di sudo, e alcuni tra gli altri script di shell. Ci sono un sacco di informazioni in rete, a seconda del sistema operativo.

- L'altro è l'utilizzo di un limitato shell. Non so che cosa si sta utilizzando OS, ma forse un "man-k limitato" potrebbe darvi alcuni indizi

Saluti.
  #3 (permalink)  
Old 04-18-2007
mz043 mz043 is offline
Utente Registrato
  
 

Iscriviti Data: aprile 2007
Posti: 8
Grazie per la risposta.

Vorrei evitare il chroot, come non ho molta esperienza con UNIX e di sistema chroot suoni come il kinda cosa che se si fallisca, è tranquillamente il vostro pacco roba, prendere un taxi per l'aeroporto e il bordo del primo volo disponibile

Io uso Tru64 UNIX --- essere onesti penso useremo Access Control Lists. Con loro non posso limitare l'accesso alle zone che voglio. Sono in grado di farlo sulla base del livello di gruppo e, quindi alcuna necessità di farlo per ogni utente individualmente.

Grazie comunque.
M
  #4 (permalink)  
Old 04-18-2007
pressy's Avatar
pressy pressy is offline Forum Staff  
solaris cultist
  
 

Join Date: Aug 2003
Location: Vienna / Austria (Europa) [EARTH]
Interventi: 726
Cosa c'è di circa rksh?

Codice:
$ rksh
$ cd ..
rksh: cd: restricted
$ cd /
rksh: cd: restricted
$ /usr/sbin/ifconfig
rksh: /usr/sbin/ifconfig: restricted
$
dalla pagina man:

rksh viene utilizzato per creare nomi di login e di esecuzione ambien -
la cui capacità sono più controllato rispetto a quelli di
standard della shell. Le azioni di rksh sono identiche a
quelli di ksh, ad eccezione del fatto che sono approvati i seguenti:

o cambiare directory (vedi cd (1))

o l'impostazione del valore di SHELL, ENV, o PATH

o specificando percorso contenente i nomi o comando /

o riorientare la produzione (>> |, <>, e>>)

o cambiare gruppo (vedi newgrp (1)).

Le restrizioni di cui sopra sono applicate dopo. Profilo e la
ENV file vengono interpretate.

Quando un comando da eseguire è trovato ad essere un serbatoio pro -
procedura, rksh invoca ksh di eseguirlo. Pertanto, è possibi -
bile a fornire al fine della shell di un utente delle procedure che hanno
l'accesso a tutta la potenza dello standard della shell, mentre impossibile
zione un numero limitato di comandi di menu, questo sistema presuppone che il
l'utente finale non ha i permessi di esecuzione e di scrivere nella
stessa directory.
L'effetto netto di tali norme è che l'autore del
. profilo ha il controllo completo su azioni, da eseguire
mento garantito impostazione azioni e lasciando l'utente in un
directory (probabilmente non la directory di login).

L'amministratore del sistema, spesso definisce un elenco di com -
comandi (che è, / usr / rbin) che può essere invocata da
rksh.

ancora non è perfetto, ma è un buon modo per iniziare ...

riguarda pressy
Closed Thread

Segnalibri

Thread Tools Cerca in questo Thread
Cerca in questo Thread:

Ricerca Avanzata
Modalità di visualizzazione Vota questo thread
Vota questo thread:

Distacco regolamento
Tu non può post nuovo thread
Tu non può inviare una risposta
Tu non può postare allegati
Tu non può modificare i tuoi post

BB codice è Su
Smilies sono Su
[IMG] codice Su
Codice HTML è Chiuso
Trackbacks sono Su
Pingbacks sono Su
Refbacks sono Su




Tutti gli orari sono GMT -4. La data di oggi è 01:49 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traduzioni Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX e Linux Forum Content Copyright © 1993-2009. Tutti i diritti Reserved.Ad di gestione da RedTyger

Contenuti pertinenti URL da vBSEO 3.2.0