![]() |
|
|
google unix.com
|
|||||||
| Fóruns | Registar | Fórum Regimento | Ligações | Álbuns | FAQ | Lista deputados | Calendário | Pesquisa | Today's Posts | Mark Forums Read |
| UNIX para Dummies Perguntas & Respostas Se não tiver certeza de onde se pode postar uma pergunta Unix ou Linux, postá-lo aqui. Todos os UNIX e Linux novatos bem vindos! |
Mais UNIX e Linux Fórum Tópicos Você pode achar Helpfull
|
||||
| Fio | Thread Starter | Fórum | Respostas | Última postagem |
| restringir o usuário não a chave em mais de 50 caracteres | injeti | Programação Shell Script e | 18 | 08-16-2008 12:06 |
| restringir o usuário não a chave em mais de 50 caracteres | injeti | UNIX & avançada para usuários experientes | 1 | 08-14-2008 11:08 |
| Restringir acesso FTP para um único diretório para apenas um usuário. | santhoshkumar_d | UNIX & avançada para usuários experientes | 8 | 05-23-2008 09:08 |
| restringir um usuário a determinados comando | vikas027 | Sun Solaris | 1 | 03-07-2008 09:52 |
| necessidade de restringir usuário à sua casa dir | lidram | Sun Solaris | 5 | 02-06-2008 11:03 |
![]() |
|
|
Linkback | Thread Tools | Pesquisar este Thread | Rate Thread | Display Modes |
|
|
|
||||
|
especificamente - não tenho necessidade de restringir a um único usuário para um diretório - mas quero que eles sejam "Enraizada" para a sua directoria home.
portanto, se o meu diretório home é / home / onlyme quando eu login - se eu fizer um pwd - Eu quero ver: / mas na vida real eu vou estar em / home / onlyme - ela só aparece como root para mim. Eu não me importo se eu dir podem fazer ao abrigo do presente ... Eu simplesmente não deseja que os usuários ainda ver o que está acima do seu home dir ... Eu acho que costumava ser uma forma de sysV Unix para fazer isso no arquivo passwd ... mas não me lembro como. chroot não é uma solução - que limita o usuário para uma prisão -, mas eles têm pleno [visual] acesso à cadeia. FWIW - Estou usando o Debian Linux. TIA |
|
||||
|
Eu não estou familiarizado com o tipo de obscura truque que você está implicando.
No entanto, eu poderia dar-lhe alguns conselhos sobre como fazer algo semelhante. Bash tem um modo em que os usuários não devem sair sua casa dir (RESTRINGIDOS MODE). Este modo pode ser activada através do telefone bash com outro nome (rbash - Que é simplesmente um link para bash) ou fazendo bash-r. Embora este trabalho multa restrições em condições normais de utilização, elas são apenas uma barreira para os utilizadores fictícios porque qualquer programador poderá ignorar todas elas. Alternativamente você pode experimentar métodos mais fiáveis, como a virtualização (FE Xen). |
|
||||
|
vermelho -
TX muito a sua resposta ... Estou realmente familiarizado com rbash. O problema com o reservatório é restrito isto - mesmo se o usuário não pode 'cd' com isso - eles ainda podem ls / home. após o que estou aqui, é a de não só proteger os dados de outros usuários, mas a sua identidade também. Eu não quero que os usuários para saber quem são os outros utilizadores, ou mesmo como muitos outros usuários, há ... Re: virtualização - Não sei como isso iria ajudar, se não configurar uma máquina virtual para cada usuário ;-) FWIW: este sistema já é uma máquina virtual em VMware-server (grátis ver.) TIA para quaisquer outras ideias / comentários ![]() |
|
||||
|
Queres chroot? O único problema é que você tem de criar um link em cada um / home / usuário para / usr e talvez / opt, etc, para que possam executar scripts ou aplicativos.
tente este para alguns antecedentes sobre chroot-jail http://www.unixwiz.net/techtips/chroot-practices.html Última edição por vgersh99; em 08/23/2008 05:09.. Motivo: código fixo tag |
|
||||
|
@ itobenon: Se você não deseja que eles ls / home, basta alterar as permissões: chmod 711 / home . Sobre o / etc / passwd é mais difícil porque muitos programas que dependem da leitura do conteúdo do (ACL execução seriam avisados).
Sim, eu estava falando de virtualização por usuário. De qualquer maneira, por que não tentar selinux? RSBAC? grsecurity? Acho que você está procurando MAC / LCA implementações (eles são difíceis de manter, mas proporcionar melhor segurança) |
|
||||
|
vermelho:
na verdade - isto é também um bom ponto ... e eu tenho feito esta mudança ... No entanto, eu ainda realmente deseja que o usuário "enraizado" para sua home directory -- Eu acredito que é muito mais limpa, mais segura, mais aparência profissional. Estou também a pensar usuário manutenção. Se eu sei que todos os usuários serão acrescentadas por omissão - "enraizado ao seu diretório home" e, em seguida, a manutenção de usuários é uma tarefa que posso delagate. Citação:
|
![]() |
| Marcadores |
| Tags |
| chroot, início, prisão, rbash, rsh, rssh, sftp |
| Thread Tools | Pesquisar este Thread |
| Display Modes | Esta taxa Thread |
|
|