The UNIX and Linux Forums  
Hallo en welkom van de Verenigde Staten aan de UNIX en Linux Forum! Bedankt voor uw bezoek en Deelnemen aan onze wereldwijde gemeenschap.

Go Back   De Unix-en Linux Forum > Top Forums > UNIX voor Dummies Questions & Answers
.
google unix.com



UNIX voor Dummies Questions & Answers Als u niet zeker weet waar je een Unix-of Linux vraag, post het hier. Alle UNIX-en Linux beginners van harte welkom!!

Meer UNIX en Linux Forum Onderwerpen Misschien vindt u Helpful
Draad Thread Starter Forum Antwoorden Last Post
beperken van de gebruiker niet in te toetsen meer dan 50 tekens injeti Programmeren en Shell Scripting 18 08-16-2008 12:06
beperken van de gebruiker niet in te toetsen meer dan 50 tekens injeti UNIX for Advanced & Expert Gebruikers 1 08-14-2008 11:08
FTP-toegang beperken tot een enkele map voor slechts een gebruiker. santhoshkumar_d UNIX for Advanced & Expert Gebruikers 8 05-23-2008 09:08
beperken van een gebruiker tot bepaalde commando vikas027 SUN Solaris 1 03-07-2008 09:52
noodzaak tot beperking van de gebruiker naar zijn huis r. lidram SUN Solaris 5 02-06-2008 11:03

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Zoeken in deze Thread Rate Thread Display Modes
  #1 (permalink)  
Old 08-21-2008
itobenon itobenon is offline
Geregistreerde gebruiker
  
 

Join Date: Aug 2008
Posts: 5
Angry hoe denkt U van een gebruiker beperken tot een enkele map?

specifiek - Ik heb geen behoefte om een gebruiker te beperken tot een enkele directory - maar ik wil dat ze worden "geworteld" om hun home directory.

dus als mijn home directory is / home / onlyme

als ik inlog - als ik een pwd doen - ik wil zien:
/

maar in het echte leven zal ik in / home / onlyme - het net lijkt als root voor mij.

Kan me niet schelen of ik kan maken richt in het kader van dit ... Ik wil niet dat gebruikers zelfs zien wat er boven hun home dir ...

Ik denk dat er vroeger een manier SysV unix om dit te doen in het passwd bestand ... maar ik niet meer weet hoe.

chroot is geen oplossing - het beperkt de gebruiker naar een gevangenis - maar ze hebben volledige [visueel] de toegang tot de gevangenis.

FWIW - Ik gebruik Debian Linux.
TIA
  #2 (permalink)  
Old 08-21-2008
geducht redoubtable is offline
Geregistreerde gebruiker
  
 

Join Date: Aug 2008
Locatie: Portugal
Posts: 242
Ik ben niet bekend met de aard van obscure truc je inhouden.

Toch kan ik u laten adviseren over hoe iets soortgelijks te doen. Bash is een modus waarin gebruikers niet mag verlaten hun huis dir (beperkte modus). Deze modus kan worden geactiveerd door te bellen bash met een andere naam (rbash - Dat is simpelweg een symlink naar bash) of voor de bash-r. Hoewel deze beperkingen werken prima bij normaal gebruik, zijn ze slechts een belemmering voor de dummy-gebruikers omdat elke programmeur kan omzeilen ze allemaal.

Als alternatief kun je proberen meer betrouwbare methoden zoals virtualisatie (Fe xen).
  #3 (permalink)  
Old 08-22-2008
itobenon itobenon is offline
Geregistreerde gebruiker
  
 

Join Date: Aug 2008
Posts: 5
rood

TX dank voor uw antwoord ...

Ik ben eigenlijk vertrouwd met rbash.
Het probleem met de beperkte shell is dit - zelfs als de gebruiker niet kan 'cd' van te maken - ze kan nog steeds ls / home.

wat ik hier na, is het niet alleen de bescherming van de gegevens van andere gebruikers, maar hun identiteit als goed. Ik wil niet dat gebruikers weten wie de andere gebruikers zijn, of zelfs hoeveel andere gebruikers er zijn ...

Re: virtualisatie - Ik ben niet zeker hoe dat zou helpen, tenzij ik een VM setup voor iedere gebruiker ;-) FWIW: dit systeem is al een VM onder vmware-server (vrij ver.)

TIA voor andere ideeën / opmerkingen
  #4 (permalink)  
Old 08-22-2008
jim McNamara jim mcnamara is offline Forum Staff  
...@...
  
 

Join Date: Feb 2004
Locatie: NM
Berichten: 5.762
Wilt u chroot? Het enige probleem met dat je een link in elke maken / home / username naar / usr en misschien / opt, enz., zodat ze kunnen lopen scripts of apps.

Probeer dit voor wat achtergrondinformatie over chroot jail -
http://www.unixwiz.net/techtips/chroot-practices.html

Laatst bewerkt door vgersh99; op 08.23.2008 05:09 PM.. Reden: vaste code-tag
  #5 (permalink)  
Old 08-22-2008
geducht redoubtable is offline
Geregistreerde gebruiker
  
 

Join Date: Aug 2008
Locatie: Portugal
Posts: 242
@ itobenon: Als u niet wilt dat ze ls / home, net wijzigen: chmod 711 / home . Over / etc / passwd is moeilijker, omdat veel programma's zich op het lezen van de inhoud (ACL uitvoering zou worden geadviseerd).

Ja, ik had het over virtualisatie per gebruiker.

Trouwens, waarom niet proberen SELinux? RSBAC? grsecurity? Ik denk dat je op zoek bent naar MAC / ACL implementaties (ze zijn moeilijk te handhaven, maar bieden ultieme beveiliging)
  #6 (permalink)  
Old 08-25-2008
itobenon itobenon is offline
Geregistreerde gebruiker
  
 

Join Date: Aug 2008
Posts: 5
rood:

eigenlijk - dit is ook een goed punt ... en ik heb deze wijziging ...
ik echter nog echt willen dat de gebruiker "verankerd" in hun home directory --
Ik denk dat is een veel schoner, veiliger en meer professionele uitstraling.

Ik ben ook na te denken over de gebruiker onderhoud. Als ik weet dat alle gebruikers zal worden toegevoegd bij verstek - "geworteld in hun home directory", dan wordt de handhaving van de gebruikers is een taak kan ik delagate.


Citaat:
Oorspronkelijk geplaatst door geducht View Post
@ itobenon: Als u niet wilt dat ze ls / home, net wijzigen: chmod 711 / home . Over / etc / passwd is moeilijker, omdat veel programma's zich op het lezen van de inhoud (ACL uitvoering zou worden geadviseerd).

Ja, ik had het over virtualisatie per gebruiker.

Trouwens, waarom niet proberen SELinux? RSBAC? grsecurity? Ik denk dat je op zoek bent naar MAC / ACL implementaties (ze zijn moeilijk te handhaven, maar bieden ultieme beveiliging)
  #7 (permalink)  
Old 08-23-2008
tijdperk era is offline Forum Advisor  
Herder van Nutteloze Cats (On Sabbatical)
  
 

Join Datum: maart 2008
Locatie: / er / is / alleen / bin / sh
Berichten: 3652
Ik begrijp niet waarom chroot is niet aanvaardbaar. Voor zover ik kan vertellen, vervult het uw eisen.
Closed Thread

Bladwijzers

Labels
chroot, thuis, gevangenis, rbash, rsh, rssh, sftp

Thread Tools Zoeken in deze Thread
Zoeken in deze Thread:

Uitgebreid zoeken
Display Modes Beoordeel deze draad
Beoordeel deze draad:

Posting Regels
Jij mag niet Post Nieuwe threads
Jij mag niet na antwoorden
Jij mag niet post attachments
Jij mag niet bewerk uw berichten

BB code is Aan
Smilies zijn Aan
[IMG] code Aan
HTML-code is Uit
Trackbacks zijn Aan
Pingbacks zijn Aan
Refbacks zijn Aan




Alle tijden zijn GMT -4. Het is nu 05:14 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Vertalingen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
De Unix-en Linux Forums Copyright © 1993-2009. Alle rechten Reserved.Ad Beheer door RedTyger

Content Relevante URL's door vBSEO 3.2.0