The UNIX and Linux Forums  
Hej och välkommen från USA till UNIX och Linux Forum! Tack för ditt besök och gå med i vår globala gemenskapen.

Go Back   UNIX och Linux Forum > Upp Forum > UNIX for Dummies FrÃ¥gor & Svar
.
google unix.com



UNIX for Dummies Frågor & Svar Om du inte är säker på var att skriva en UNIX eller Linux fråga efter det här. Alla UNIX-och Linux-nybörjare välkomna!

Mer UNIX och Linux Forum Ämnen Du kan hitta Helpful
Tråd Thread Starter Forum Svar Senaste Inlägg
Det går inte att skapa användare i / home sdspawankumar Sun Solaris 4 08-21-2008 11:13
Hem dir för användare qfwfq HP-UX 2 01-12-2007 02:18
Profiler för användare utan hemkatalog Naina UNIX for Dummies Frågor & Svar 3 02-05-2006 04:41
Monitor som användare går in på min hemkatalog mnpradeep High Level Programming 1 03-21-2002 05:08
Begränsa användare att det hemkatalog alfabetman UNIX for Dummies Frågor & Svar 1 10-04-2001 02:31

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Sök i denna tråd Rate Thread Visningslägen
  #1 (permalänk)  
Old 04-18-2007
mz043 mz043 is offline
Registered User
  
 

Join Date: april 2007
Inlägg: 8
Home Directory Fängelse för användare

Hej,

Jag letar efter ett shell script (eller något annat sätt), som sätter en användare i en hemkatalog fängelse. Så till exempel har jag en användare som heter Richard och jag vill inte att han vandrade utanför / usr / users / Richard. Jag vill inte att han till CD till någonstans inklusive cd ..

Någon sa att du kan göra det med chroot, men jag tittade upp på mannen sidor och det säger att det används för att ändra rotkatalogen.

All hjälp är mycket uppskattat.

Tack
. Michael
  #2 (permalänk)  
Old 04-18-2007
grial's Avatar
grial grial is offline Forum Advisor  
El UNIX es como un Toro
  
 

Join Date: juni 2006
Ort: Madrid (Spanien)
Inlägg: 531
Hej, mz043.
Såvitt jag vet, har du två alternativ:

- En är att skapa en chroot fängelse för dina användare (som du har fått höra). Detta innebär flera uppgifter: att skapa en dummy "rotfilsystemet", libs kopiera, binärer, etc. .. Användningen av sudo, och några skalskript bland andra. Det finns massor av info på nätet, beroende på ditt OS.

- Det andra är att använda ett begränsat skal. Jag vet inte vad operativsystem du använder, men kanske en "man-k begränsad" skulle ge dig lite ledtrådar

Hälsningar.
  #3 (permalänk)  
Old 04-18-2007
mz043 mz043 is offline
Registered User
  
 

Join Date: april 2007
Inlägg: 8
Tack för svaret.

Jag vill undvika chroot, eftersom jag inte har mycket erfarenhet av UNIX sysadmin och ljud chroot som Kinda sak som om du blir fel, du lugnt packa ihop era saker, ta en taxi till flygplatsen och ombord på första tillgängliga flygning

Jag använder Tru64 --- vara ärlig Jag tror att jag ska använda Access Control Lists. Med dem kan jag begränsa tillträdet till områden jag vill. Jag kan göra det på gruppnivå också, så ingen anledning att göra det för varje användare individuellt.

Tack ändå.
M
  #4 (permalänk)  
Old 04-18-2007
pressy's Avatar
pressy pressy is offline Forum Staff  
Solaris cultist
  
 

Join Date: Aug 2003
Ort: Wien / Österrike (Europa) [EARTH]
Inlägg: 726
what's om rksh?

Kod:
$ rksh
$ cd ..
rksh: cd: restricted
$ cd /
rksh: cd: restricted
$ /usr/sbin/ifconfig
rksh: /usr/sbin/ifconfig: restricted
$
från mannens sida:

rksh används för att inrätta login namn och utförande miljö -
ment vars kapacitet är mer kontrollerad än
standarden skal. De åtgärder rksh är identiska med
de ksh, förutom att följande är tillåten:

o byta katalog (se cd (1))

o sätter värdet av Shell, ENV, eller PATH

o ange sökväg eller kommandot namn som innehåller /

o styra output (>> |, <>, och>>)

o förändrade grupp (se newgrp (1)).

De begränsningarna ovan verkställs efter. Profilen och
ENV filerna tolkas.

När ett kommando som ska utföras visar sig vara ett skal pro -
tutionen, åberopar rksh ksh att verkställa det. Således är det inte möjligt
BLE att förse slutanvändaren skal förfaranden som har
tillgång till den fulla kraften i standarden skal, medan inte möj -
Ing begränsad meny med kommandon, detta system utgår från att
slutanvändaren har inte skriva och körbehörighet i
samma katalog.
Nettoeffekten av dessa regler är att författaren till
. profilen har fullständig kontroll över användarens åtgärder, som utför -
Ing garanterat setup åtgärder och lämnar användaren i en
lämplig katalog (antagligen inte den inloggningen katalog).

Systemadministratören sätter ofta upp en katalog av kom -
kommandon (det vill säga, / usr / rbin) som säkert kan åberopas av
rksh.

fortfarande är det inte perfekt, men ett bra sätt att börja ...

gäller pressy
Closed Thread

Komihåglista

Thread Tools Sök i denna tråd
Sök i denna tråd:

Avancerad sökning
Visningslägen Betygsätt denna tråd
Betygsätt denna tråd:

Utstationering Regler
Du får inte efter nya trådar
Du får inte efter svar
Du får inte skicka bilagor
Du får inte redigera dina inlägg

BB-kod är På
Smilies är På
[IMG] kod PÃ¥
HTML-koden är Av
Trackback är På
Pingbacks är På
Refbacks är På




Alla tider är GMT -4. Klockan är nu 03:43.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Översättningar Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX och Linux Forum Innehållet upphovsrättsskyddat © 1993-2009. All Rights Reserved.Ad förvaltning RedTyger

Content Relevant webbadresser från vBSEO 3.2.0