The UNIX and Linux Forums  
Ciao e benvenuto da parte degli Stati Uniti al UNIX e Linux Forum! Grazie per la visita ed unirsi alla nostra Comunità Globale.

Go Back   UNIX e Linux Forum > Inizio Forum > UNIX for Dummies Domande & Risposte
.
google unix.com



UNIX for Dummies Domande & Risposte Se non sei sicuro dove pubblicare un UNIX o Linux domanda, posta da qui. Tutti i neofiti di Linux e UNIX benvenuto!

Più di UNIX e Linux Forum Argomenti potreste trovare utili
Filo Thread Starter Forum Risposte Ultimo Post
non limitare l'utente a chiave in più di 50 caratteri injeti Shell scripting e di programmazione 18 08-16-2008 12:06 PM
non limitare l'utente a chiave in più di 50 caratteri injeti UNIX e avanzata per utenti esperti 1 08-14-2008 11:08 AM
Limitare l'accesso FTP a una singola directory per un solo utente. santhoshkumar_d UNIX e avanzata per utenti esperti 8 05-23-2008 09:08 AM
limitare un utente a determinati comando vikas027 SUN Solaris 1 03-07-2008 09:52 AM
necessità di limitare l'utente a dir la sua casa lidram SUN Solaris 5 02-06-2008 AM 11:03

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Cerca in questo Thread Rate Thread Modalità di visualizzazione
  #1 (permalink)  
Old 08-21-2008
itobenon itobenon is offline
Utente Registrato
  
 

Join Date: Aug 2008
Interventi: 5
Angry U come limitare a un utente di una singola directory?

in particolare - non ho bisogno di limitare a un utente di una singola directory - ma voglio loro di essere "radicate" per la loro home directory.

quindi se la mia home directory è / home / onlyme

quando il login - se fare uno pwd - Voglio vedere:
/

ma nella vita reale mi verrà in / home / onlyme - che appare solo come root per me.

Non mi interessa se mi può dare dir's a norma del presente ... Ho appena non si desidera che gli utenti a vedere cosa c'è sopra la loro casa dir ...

Penso che vi era un modo in sysv unix di fare questo nel file passwd, ... ma non ricordo come.

chroot non è una soluzione - che limita l'utente a un carcere - ma hanno piena [visiva] accesso al carcere.

FWIW - Sto usando Debian Linux.
TIA
  #2 (permalink)  
Old 08-21-2008
redoubtable redoubtable is offline
Utente Registrato
  
 

Join Date: Aug 2008
Posizione: Portogallo
Interventi: 242
I'm non hanno familiarità con il tipo di trucco che stai oscuro implica.

Tuttavia, ho potuto darvi alcuni consigli su come fare qualcosa di simile. Bash è una modalità in cui gli utenti non devono uscire da casa loro dir (RISTRETTE MODE). Questa modalità può essere attivata chiamando bash con un altro nome (rbash - Che è semplicemente un link simbolico a bash) o facendo bash-r. Anche se questo restrizioni funzionano bene in condizioni normali di utilizzo, sono solo un ostacolo per gli utenti fittizio perché qualsiasi programmatore potrebbe bypassare tutte.

In alternativa, è possibile provare i metodi più affidabili, come la virtualizzazione (FE Xen).
  #3 (permalink)  
Old 08-22-2008
itobenon itobenon is offline
Utente Registrato
  
 

Join Date: Aug 2008
Interventi: 5
rosso -

TX molto per la risposta ...

Sono effettivamente familiarità con rbash.
Il problema con la shell è limitato presente - anche se l'utente non può 'cd' fuori di esso - che è ancora in grado di ls / home.

dopo quello che sto qui, è quello di proteggere non solo i dati di altri utenti, ma anche la loro identità. Non voglio che gli utenti di sapere chi sono gli altri utenti, o addirittura come molti altri utenti ci sono ...

Re: virtualizzazione - Non so come, che sarebbe di aiuto, a meno che ho configurato una VM per ogni utente ;-) FWIW: questo sistema è già una VM sotto vmware-server (gratis ver.)

TIA per tutte le altre idee / commenti
  #4 (permalink)  
Old 08-22-2008
Jim McNamara jim mcnamara is offline Forum Staff  
...@...
  
 

Iscriviti Data: febbraio 2004
Ubicazione: MN
Messaggi: 5.763
Vuoi chroot? L'unico problema è che è necessario creare un link in ogni directory / home / username / usr e forse / opt, ecc in modo da poter eseguire gli script o applicazioni.

provare per alcuni retroscena su chroot jail -
http://www.unixwiz.net/techtips/chroot-practices.html

Ultimo a cura di vgersh99; al 08/23/2008 05:09 PM.. Motivo: fissato il codice tag
  #5 (permalink)  
Old 08-22-2008
redoubtable redoubtable is offline
Utente Registrato
  
 

Join Date: Aug 2008
Posizione: Portogallo
Interventi: 242
@ itobenon: Se non si desidera a ls / home, basta cambiare i permessi: chmod 711 / home . A proposito di / etc / passwd è più difficile in quanto molti programmi si basano sulla lettura del contenuto (ACL attuazione sarebbe consigliato).

Sì, io parlavo di virtualizzazione per utente.

In ogni caso, perché non provare selinux? RSBAC? grsecurity? Credo che stai cercando MAC / ACL implementazioni (che sono difficili da mantenere, ma fornire massima sicurezza)
  #6 (permalink)  
Old 08-25-2008
itobenon itobenon is offline
Utente Registrato
  
 

Join Date: Aug 2008
Interventi: 5
rosso:

di fatto - anche questo è un buon punto ... e ho fatto questa modifica ...
Tuttavia, ho ancora l'utente vuole veramente "radicato" per la loro home directory --
Io credo solo che è molto più pulito, più sicuro, più professionale.

Sto anche pensando di manutenzione. Se io so che tutti gli utenti saranno aggiunti per impostazione predefinita - "radicati alla loro home directory", quindi il mantenimento degli utenti è un compito che posso delagate.


Citazione:
Originalmente inviato da redoubtable View Post
@ itobenon: Se non si desidera a ls / home, basta cambiare i permessi: chmod 711 / home . A proposito di / etc / passwd è più difficile in quanto molti programmi si basano sulla lettura del contenuto (ACL attuazione sarebbe consigliato).

Sì, io parlavo di virtualizzazione per utente.

In ogni caso, perché non provare selinux? RSBAC? grsecurity? Credo che stai cercando MAC / ACL implementazioni (che sono difficili da mantenere, ma fornire massima sicurezza)
  #7 (permalink)  
Old 08-23-2008
epoca era is offline Forum Advisor  
Herder di Inutile Gatti (Su sabbatico)
  
 

Iscriviti Data: marzo 2008
Ubicazione: / ci / è / solo / bin / sh
Interventi: 3.652
Non capisco perché chroot non è accettabile. Per quanto mi riguarda posso dire, che adempie alle tue esigenze.
Closed Thread

Segnalibri

Tag
chroot, casa, carcere, rbash, rsh, rssh, sftp

Thread Tools Cerca in questo Thread
Cerca in questo Thread:

Ricerca Avanzata
Modalità di visualizzazione Vota questo thread
Vota questo thread:

Distacco regolamento
Tu non può post nuovo thread
Tu non può inviare una risposta
Tu non può postare allegati
Tu non può modificare i tuoi post

BB codice è Su
Smilies sono Su
[IMG] codice Su
Codice HTML è Chiuso
Trackbacks sono Su
Pingbacks sono Su
Refbacks sono Su




Tutti gli orari sono GMT -4. La data di oggi è 09:58 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traduzioni Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX e Linux Forum Content Copyright © 1993-2009. Tutti i diritti Reserved.Ad di gestione da RedTyger

Contenuti pertinenti URL da vBSEO 3.2.0