The UNIX and Linux Forums  

Go Back   O UNIX e Linux Forum > Top Fóruns > UNIX para Dummies Perguntas & Respostas
.
google unix.com



UNIX para Dummies Perguntas & Respostas Se não tiver certeza de onde se pode postar uma pergunta Unix ou Linux, postá-lo aqui. Todos os UNIX e Linux novatos bem vindos!

Mais UNIX e Linux Fórum Tópicos Você pode achar Helpfull
Fio Thread Starter Fórum Respostas Última postagem
restringir o usuário não a chave em mais de 50 caracteres injeti Programação Shell Script e 18 08-16-2008 12:06
restringir o usuário não a chave em mais de 50 caracteres injeti UNIX & avançada para usuários experientes 1 08-14-2008 11:08
Restringir acesso FTP para um único diretório para apenas um usuário. santhoshkumar_d UNIX & avançada para usuários experientes 8 05-23-2008 09:08
restringir um usuário a determinados comando vikas027 Sun Solaris 1 03-07-2008 09:52
necessidade de restringir usuário à sua casa dir lidram Sun Solaris 5 02-06-2008 11:03

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
Linkback Thread Tools Pesquisar este Thread Rate Thread Display Modes
  #1 (permalink)  
Old 08-21-2008
itobenon itobenon is offline
Usuário
  
 

Join Date: Aug 2008
Posts: 5
Angry como é que um usuário U restringir a um único diretório?

especificamente - não tenho necessidade de restringir a um único usuário para um diretório - mas quero que eles sejam "Enraizada" para a sua directoria home.

portanto, se o meu diretório home é / home / onlyme

quando eu login - se eu fizer um pwd - Eu quero ver:
/

mas na vida real eu vou estar em / home / onlyme - ela só aparece como root para mim.

Eu não me importo se eu dir podem fazer ao abrigo do presente ... Eu simplesmente não deseja que os usuários ainda ver o que está acima do seu home dir ...

Eu acho que costumava ser uma forma de sysV Unix para fazer isso no arquivo passwd ... mas não me lembro como.

chroot não é uma solução - que limita o usuário para uma prisão -, mas eles têm pleno [visual] acesso à cadeia.

FWIW - Estou usando o Debian Linux.
TIA
  #2 (permalink)  
Old 08-21-2008
temível redoubtable is offline
Usuário
  
 

Join Date: Aug 2008
Localização: Portugal
Lugares: 242
Eu não estou familiarizado com o tipo de obscura truque que você está implicando.

No entanto, eu poderia dar-lhe alguns conselhos sobre como fazer algo semelhante. Bash tem um modo em que os usuários não devem sair sua casa dir (RESTRINGIDOS MODE). Este modo pode ser activada através do telefone bash com outro nome (rbash - Que é simplesmente um link para bash) ou fazendo bash-r. Embora este trabalho multa restrições em condições normais de utilização, elas são apenas uma barreira para os utilizadores fictícios porque qualquer programador poderá ignorar todas elas.

Alternativamente você pode experimentar métodos mais fiáveis, como a virtualização (FE Xen).
  #3 (permalink)  
Old 08-22-2008
itobenon itobenon is offline
Usuário
  
 

Join Date: Aug 2008
Posts: 5
vermelho -

TX muito a sua resposta ...

Estou realmente familiarizado com rbash.
O problema com o reservatório é restrito isto - mesmo se o usuário não pode 'cd' com isso - eles ainda podem ls / home.

após o que estou aqui, é a de não só proteger os dados de outros usuários, mas a sua identidade também. Eu não quero que os usuários para saber quem são os outros utilizadores, ou mesmo como muitos outros usuários, há ...

Re: virtualização - Não sei como isso iria ajudar, se não configurar uma máquina virtual para cada usuário ;-) FWIW: este sistema já é uma máquina virtual em VMware-server (grátis ver.)

TIA para quaisquer outras ideias / comentários
  #4 (permalink)  
Old 08-22-2008
jim McNAMARA jim mcnamara is offline Forum Staff  
...@...
  
 

Join Date: Feb 2004
Localização: NM
Mensagens: 5.807
Queres chroot? O único problema é que você tem de criar um link em cada um / home / usuário para / usr e talvez / opt, etc, para que possam executar scripts ou aplicativos.

tente este para alguns antecedentes sobre chroot-jail
http://www.unixwiz.net/techtips/chroot-practices.html

Última edição por vgersh99; em 08/23/2008 05:09.. Motivo: código fixo tag
  #5 (permalink)  
Old 08-22-2008
temível redoubtable is offline
Usuário
  
 

Join Date: Aug 2008
Localização: Portugal
Lugares: 242
@ itobenon: Se você não deseja que eles ls / home, basta alterar as permissões: chmod 711 / home . Sobre o / etc / passwd é mais difícil porque muitos programas que dependem da leitura do conteúdo do (ACL execução seriam avisados).

Sim, eu estava falando de virtualização por usuário.

De qualquer maneira, por que não tentar selinux? RSBAC? grsecurity? Acho que você está procurando MAC / LCA implementações (eles são difíceis de manter, mas proporcionar melhor segurança)
  #6 (permalink)  
Old 08-25-2008
itobenon itobenon is offline
Usuário
  
 

Join Date: Aug 2008
Posts: 5
vermelho:

na verdade - isto é também um bom ponto ... e eu tenho feito esta mudança ...
No entanto, eu ainda realmente deseja que o usuário "enraizado" para sua home directory --
Eu acredito que é muito mais limpa, mais segura, mais aparência profissional.

Estou também a pensar usuário manutenção. Se eu sei que todos os usuários serão acrescentadas por omissão - "enraizado ao seu diretório home" e, em seguida, a manutenção de usuários é uma tarefa que posso delagate.


Citação:
Originally Posted by temível View Post
@ itobenon: Se você não deseja que eles ls / home, basta alterar as permissões: chmod 711 / home . Sobre o / etc / passwd é mais difícil porque muitos programas que dependem da leitura do conteúdo do (ACL execução seriam avisados).

Sim, eu estava falando de virtualização por usuário.

De qualquer maneira, por que não tentar selinux? RSBAC? grsecurity? Acho que você está procurando MAC / LCA implementações (eles são difíceis de manter, mas proporcionar melhor segurança)
  #7 (permalink)  
Old 08-23-2008
era era is offline Forum Advisor  
Herder do Inútil Gatos (On Sabático)
  
 

Join Date: Mar 2008
Localização: / lá / é / só / bin / sh
Posts: 3.652
Eu não entendo porquê chroot não é aceitável. Tanto quanto eu posso dizer, ela cumpre os seus requisitos.
Closed Thread

Marcadores

Tags
chroot, início, prisão, rbash, rsh, rssh, sftp

Thread Tools Pesquisar este Thread
Pesquisar este Thread:

Pesquisa Avançada
Display Modes Esta taxa Thread
Esta taxa Thread:

Destacamento Regimento
Você não pode postar novas threads
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar suas postagens

BB code é Ligado
Smilies são Ligado
[IMG] código é Ligado
Código HTML é Desligado
Trackbacks são Ligado
Pingbacks são Ligado
Refbacks são Ligado




Todos os horários são GMT -4. A hora é agora 09:04.


Powered by: vBulletinCopyright © 2000 - 2006, Jelsoft Enterprises Limited. Língua Traduções Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
O UNIX e Linux Fóruns Content Copyright © 1993-2009. Todos os Direitos Reserved.Ad Gestão por RedTyger

Content Relevant URLs por vBSEO 3.2.0