![]() |
Ciao e benvenuto da parte degli Stati Uniti al UNIX e Linux Forum! Grazie per la visita ed unirsi alla nostra Comunità Globale.
|
|
google unix.com
|
|||||||
| Forum | Registrati | Regole Forum | Collegamenti | Album | FAQ | Members List | Calendario | Ricerca | Today's Posts | Mark Forums Read |
| UNIX for Dummies Domande & Risposte Se non sei sicuro dove pubblicare un UNIX o Linux domanda, posta da qui. Tutti i neofiti di Linux e UNIX benvenuto! |
Più di UNIX e Linux Forum Argomenti potreste trovare utili
|
||||
| Filo | Thread Starter | Forum | Risposte | Ultimo Post |
| non limitare l'utente a chiave in più di 50 caratteri | injeti | Shell scripting e di programmazione | 18 | 08-16-2008 12:06 PM |
| non limitare l'utente a chiave in più di 50 caratteri | injeti | UNIX e avanzata per utenti esperti | 1 | 08-14-2008 11:08 AM |
| Limitare l'accesso FTP a una singola directory per un solo utente. | santhoshkumar_d | UNIX e avanzata per utenti esperti | 8 | 05-23-2008 09:08 AM |
| limitare un utente a determinati comando | vikas027 | SUN Solaris | 1 | 03-07-2008 09:52 AM |
| necessità di limitare l'utente a dir la sua casa | lidram | SUN Solaris | 5 | 02-06-2008 AM 11:03 |
![]() |
|
|
LinkBack | Thread Tools | Cerca in questo Thread | Rate Thread | Modalità di visualizzazione |
|
|
|
||||
|
in particolare - non ho bisogno di limitare a un utente di una singola directory - ma voglio loro di essere "radicate" per la loro home directory.
quindi se la mia home directory è / home / onlyme quando il login - se fare uno pwd - Voglio vedere: / ma nella vita reale mi verrà in / home / onlyme - che appare solo come root per me. Non mi interessa se mi può dare dir's a norma del presente ... Ho appena non si desidera che gli utenti a vedere cosa c'è sopra la loro casa dir ... Penso che vi era un modo in sysv unix di fare questo nel file passwd, ... ma non ricordo come. chroot non è una soluzione - che limita l'utente a un carcere - ma hanno piena [visiva] accesso al carcere. FWIW - Sto usando Debian Linux. TIA |
|
||||
|
I'm non hanno familiarità con il tipo di trucco che stai oscuro implica.
Tuttavia, ho potuto darvi alcuni consigli su come fare qualcosa di simile. Bash è una modalità in cui gli utenti non devono uscire da casa loro dir (RISTRETTE MODE). Questa modalità può essere attivata chiamando bash con un altro nome (rbash - Che è semplicemente un link simbolico a bash) o facendo bash-r. Anche se questo restrizioni funzionano bene in condizioni normali di utilizzo, sono solo un ostacolo per gli utenti fittizio perché qualsiasi programmatore potrebbe bypassare tutte. In alternativa, è possibile provare i metodi più affidabili, come la virtualizzazione (FE Xen). |
|
||||
|
rosso -
TX molto per la risposta ... Sono effettivamente familiarità con rbash. Il problema con la shell è limitato presente - anche se l'utente non può 'cd' fuori di esso - che è ancora in grado di ls / home. dopo quello che sto qui, è quello di proteggere non solo i dati di altri utenti, ma anche la loro identità. Non voglio che gli utenti di sapere chi sono gli altri utenti, o addirittura come molti altri utenti ci sono ... Re: virtualizzazione - Non so come, che sarebbe di aiuto, a meno che ho configurato una VM per ogni utente ;-) FWIW: questo sistema è già una VM sotto vmware-server (gratis ver.) TIA per tutte le altre idee / commenti ![]() |
|
||||
|
Vuoi chroot? L'unico problema è che è necessario creare un link in ogni directory / home / username / usr e forse / opt, ecc in modo da poter eseguire gli script o applicazioni.
provare per alcuni retroscena su chroot jail - http://www.unixwiz.net/techtips/chroot-practices.html Ultimo a cura di vgersh99; al 08/23/2008 05:09 PM.. Motivo: fissato il codice tag |
|
||||
|
@ itobenon: Se non si desidera a ls / home, basta cambiare i permessi: chmod 711 / home . A proposito di / etc / passwd è più difficile in quanto molti programmi si basano sulla lettura del contenuto (ACL attuazione sarebbe consigliato).
Sì, io parlavo di virtualizzazione per utente. In ogni caso, perché non provare selinux? RSBAC? grsecurity? Credo che stai cercando MAC / ACL implementazioni (che sono difficili da mantenere, ma fornire massima sicurezza) |
|
||||
|
rosso:
di fatto - anche questo è un buon punto ... e ho fatto questa modifica ... Tuttavia, ho ancora l'utente vuole veramente "radicato" per la loro home directory -- Io credo solo che è molto più pulito, più sicuro, più professionale. Sto anche pensando di manutenzione. Se io so che tutti gli utenti saranno aggiunti per impostazione predefinita - "radicati alla loro home directory", quindi il mantenimento degli utenti è un compito che posso delagate. Citazione:
|
![]() |
| Segnalibri |
| Tag |
| chroot, casa, carcere, rbash, rsh, rssh, sftp |
| Thread Tools | Cerca in questo Thread |
| Modalità di visualizzazione | Vota questo thread |
|
|