The UNIX and Linux Forums  

Go Back   В UNIX и Linux Форумы > Топ форумы > UNIX для чайников Вопросы И Ответы
.
Google unix.com



UNIX для чайников Вопросы И Ответы Если вы не уверены в том, где разместить UNIX или Linux вопрос, задайте его здесь. Все UNIX и Linux приветствуем новичков!!

Подробнее UNIX и Linux Темы форума можно найти полезные
Нить Резьба для начинающих Форум Ответы Последнее сообщение
Не удается создать пользователей в / дома sdspawankumar SUN Solaris 4 08-21-2008 12:13 PM
Главная реже для пользователей qfwfq HP-UX 2 01-12-2007 02:18 PM
Профили пользователей без домашней директории Наина UNIX для чайников Вопросы И Ответы 3 02-05-2006 04:41 AM
Монитор, который пользователи ввести свой домашний каталог mnpradeep Программирования высокого уровня 1 03-21-2002 05:08 AM
Ограничить пользователей существует каталог alfabetman UNIX для чайников Вопросы И Ответы 1 10-04-2001 03:31 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered By Powered by Google
 
LinkBack Резьба Инструменты Искать в этом Thread Оценить Thread Режимы дисплея
Old 04-18-2007
mz043 mz043 is offline
Зарегистрированный пользователь
  
 

Регистрация: Apr 2007
Сообщений: 8
Главная Каталог тюрьмы для пользователей

Привет,

Я ищу скрипт (или любым другим способом), что ставит пользователя в домашней директории тюрьме. Так, например, у меня есть пользователь по имени Ричард, и я не хочу его странствий вне / USR / пользователей / Ричард. Я не хочу, чтобы он мог в любом месте на CD, включая CD ..

Кто-то говорит, то можете сделать это с изолированной, но я посмотрел его на страницах мужчина и что он используется для изменения корневого каталога.

Любая помощь будет с благодарностью.

Спасибо
. Михаила
Old 04-18-2007
grial's Avatar
grial grial is offline Forum Advisor  
Эль UNIX-эс COMO UN Торо
  
 

Регистрация: Июнь 2006
Место проведения: Мадрид (Испания)
Сообщений: 531
Привет, mz043.
Насколько я знаю, у вас есть два варианта:

- Один состоит в том, чтобы создать изолированную тюрьму для пользователей (как вы сказали). Это предполагает ряд задач: создать манекен "Корневая файловая система", копию библиотеки, бинарники, и т.д. .. Использование Sudo, а некоторые корпуса скриптов и другие. Есть много информации в сети Интернет, в зависимости от ОС.

- В другое использование ограниченного корпуса. Я не знаю, какой ОС вы используете, но, пожалуй, "человек-к ограниченным" даст вам некоторые подсказки

Привет.
Old 04-18-2007
mz043 mz043 is offline
Зарегистрированный пользователь
  
 

Регистрация: Apr 2007
Сообщений: 8
Спасибо за ответ.

Я хочу, чтобы избежать изолированной, поскольку у меня нет большого опыта работы с UNIX сисадмины и изолированной звучит как самое любопытное, что, если вы не так, вы спокойно упаковать ваши вещи, принять такси в аэропорту и на борту первого воспользоваться полета

Я использую Tru64 Unix --- быть честным, я думаю, я буду использовать списки контроля доступа. С ними я могу ограничить доступ в районы, я хочу. Я могу делать, что на групповом уровне, так что нет необходимости делать это для каждого пользователя индивидуально.

Спасибо в любом случае.
М
Old 04-18-2007
pressy's Avatar
прессы pressy is offline Forum Staff  
Solaris cultist
  
 

Регистрация: август 2003
Местонахождение: Вена / Австрия (Европа) [ЗЕМЛЯ]
Сообщений: 726
Что о rksh?

Код:
$ rksh
$ cd ..
rksh: cd: restricted
$ cd /
rksh: cd: restricted
$ /usr/sbin/ifconfig
rksh: /usr/sbin/ifconfig: restricted
$
с мужчиной страницу:

rksh используется для создания логины и исполнения среды
ments чьи возможности более контролируемой, чем
стандартного корпуса. Действия rksh идентичны
KSH числе, за исключением того, что следующие отказано:

О меняющемся каталога (см. CD (1))

O установления стоимости корпуса, ENV, или путь

O указывая путь или команды, содержащие имена /

O перенаправление вывода (>,> |, <> и>>)

О меняющейся группы (см. newgrp (1)).

Ограничения выше насильственным после. Профили и
ENV файлы интерпретируются.

Если команда будет выполнена считается оболочку про -
процедуры rksh ссылается KSH исполнить его. Таким образом, это возможно
зависи-мости предоставить конечному пользователю оболочки процедур, которые
доступ к полной мощности стандартного корпуса, в то время как impos -
ING ограниченного меню команд; эта схема предполагает, что
конечного пользователя, не писать и исполнять разрешений на
же каталог.
В результате этих правил заключается в том, что писатель в
. профиле имеет полный контроль над действиями пользователей, путем выполнения -
ING гарантируется настройки действий и выходе пользователя в
соответствующие директории (возможно, не логин каталоге).

Системный администратор зачастую создает каталог ком -
требования (например, / USR / rbin), которые могут быть безопасно ссылаться
rksh.

он еще не совершенен, но и хороший способ, чтобы начать ...

касается прессы
Closed Thread

Закладки

Резьба Инструменты Искать в этом Thread
Искать в этом Thread:

Расширенный поиск
Режимы дисплея Оценить эту ветку
Оценить эту ветку:

Отправка Правила
Вы не может Начать новую нитей
Вы не может Почтовые ответы
Вы не может Почтовые вложения
Вы не может Редактировать Ваши сообщения

BB код быть На
Смайлики являемся На
[IMG] код На
HTML-код Вне
Trackbacks являемся На
Pingbacks являемся На
Refbacks являемся На




Часовой пояс GMT -4. Текущее время 11:20 AM.


Powered By: Справка, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Язык Переводы на питание от .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
В UNIX и Linux форумы Содержание Copyright © 1993-2009. Все права Reserved.Ad управления по RedTyger

Содержание соответствующие URL-адреса в vBSEO 3.2.0