The UNIX and Linux Forums  

Go Back   UNIX och Linux Forum > Upp Forum > UNIX for Dummies Frågor & Svar
.
google unix.com



UNIX for Dummies Frågor & Svar Om du inte är säker på var att skriva en UNIX eller Linux fråga efter det här. Alla UNIX-och Linux-nybörjare välkomna!

Mer UNIX och Linux Forum Ämnen Du kan hitta Helpful
Tråd Thread Starter Forum Svar Senaste Inlägg
begränsar användaren inte knappa in mer än 50 tecken injeti Shell-programmering och Skript 18 08-16-2008 12:06
begränsar användaren inte knappa in mer än 50 tecken injeti UNIX för avancerade & Expertanvändare 1 08-14-2008 11:08
Begränsa FTP tillgång till en enda katalog för endast en användare. santhoshkumar_d UNIX för avancerade & Expertanvändare 8 05-23-2008 09:08
begränsa en användare till vissa kommandot vikas027 Sun Solaris 1 03-07-2008 09:52
behovet av att begränsa användare till sitt hem dir lidram Sun Solaris 5 02-06-2008 11:03

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Sök i denna tråd Rate Thread Visningslägen
  #1 (permalänk)  
Old 08-21-2008
itobenon itobenon is offline
Registered User
  
 

Join Date: Aug 2008
Inlägg: 5
Angry Hur U begränsa en användare i en enda katalog?

specifikt - Jag behöver inte begränsa en användare till en enda katalog - men jag vill att de ska "LIGGANDE" till sin hemkatalog.

så om min hemkatalog är / home / OnlyMe

när jag loggar in - om jag gör en pwd - Jag vill se:
/

men i verkliga livet kommer jag att vara i / home / OnlyMe - det bara ser ut som root för mig.

Jag bryr mig inte om jag kan göra dir's under denna ... Jag kan bara inte vill att användare ens se vad som ligger över deras hem dir ...

Jag tror att det brukade vara ett sätt sysv Unix att göra detta i passwd ... men jag minns inte hur.

chroot är INTE en lösning - det begränsar användaren till ett fängelse - men de har full [visuella] tillträde till fängelset.

FWIW - Jag använder Debian Linux.
TIA
  #2 (permalänk)  
Old 08-21-2008
FRUKTANSVÄRD redoubtable is offline
Registered User
  
 

Join Date: Aug 2008
Ort: Portugal
Inlägg: 242
Jag är inte bekant med den typ av obskyra knep du antyder.

Men jag kunde ge dig några råd om hur man kan göra något liknande. Bash har ett läge där användare inte ska avsluta sitt hem dir (begränsad MODE). Här läget kan aktiveras genom att ringa bash med ett annat namn (rbash - Vilket helt enkelt är en symbolisk länk till bash) eller göra bash-r. Även om denna begränsning fungera fint under normal användning, de är bara ett hinder för dummy-användare eftersom alla programmerare skulle kunna kringgå dem alla.

Alternativt kan du försöka hitta mer tillförlitliga metoder såsom virtualisering (fe xen).
  #3 (permalänk)  
Old 08-22-2008
itobenon itobenon is offline
Registered User
  
 

Join Date: Aug 2008
Inlägg: 5
röda

TX mycket för ditt svar ...

Jag är faktiskt känner till rbash.
Problemet med den begränsade skalet är det här - även om användaren inte kan "CD" av det hela - de fortfarande kan ls / home.

vad jag är efter här, är att ingen bara skydda data från andra användare, men deras identitet också. Jag vill inte att användarna får veta vilka andra användare, eller ens hur många andra användare finns ...

Re: Virtualisering - Jag är inte säker på hur det skulle hjälpa, om jag inte ställer in ett VM för varje användare ;-) FWIW: Detta system är redan ett VM under vmware-server (free ver.)

TIA för några andra idéer / synpunkter
  #4 (permalänk)  
Old 08-22-2008
jim McNamara jim mcnamara is offline Forum Staff  
...@...
  
 

Join Date: februari 2004
Ort: NM
Inlägg: 5.805
Vill du chroot? Det enda problemet med detta är att du måste skapa en länk i varje / home / användarnamn till / usr och kanske / opt, etc. så att de kan köra skript eller program.

Prova detta för lite bakgrund om chroot jail -
http://www.unixwiz.net/techtips/chroot-practices.html

Senast redigerad av vgersh99; 08-23-2008 at 05:09.. Orsak: fasta nummer taggen
  #5 (permalänk)  
Old 08-22-2008
FRUKTANSVÄRD redoubtable is offline
Registered User
  
 

Join Date: Aug 2008
Ort: Portugal
Inlägg: 242
@ itobenon: Om du inte vill att de ls / home, bara ändra behörigheter: chmod 711 / home . Om / etc / passwd är svårare eftersom många program är beroende av att läsa det innehåll (ACL genomförande skulle rekommenderas).

Ja, jag pratade om virtualisering per användare.

Hur som helst, varför inte prova SELinux? RSBAC? grsecurity? Jag tror du letar efter MAC / ACL implementationer (de är svåra att underhålla, men ger ultimata trygghet)
  #6 (permalänk)  
Old 08-25-2008
itobenon itobenon is offline
Registered User
  
 

Join Date: Aug 2008
Inlägg: 5
red:

faktiskt - det är också en bra poäng ... och jag har gjort den här ändringen ...
Men jag verkligen vill att användaren "rotade" i sin hemkatalog --
Jag tror att det är en mycket renare, säkrare, mer professionellt utseende.

Jag har också funderat på användarens underhåll. Om jag vet att alla användare kommer att läggas som standard - "rotade deras hemkatalog", och sedan underhåll av användare är en uppgift jag kan delagate.


Citat:
Ursprungligen postat av FRUKTANSVÄRD View Post
@ itobenon: Om du inte vill att de ls / home, bara ändra behörigheter: chmod 711 / home . Om / etc / passwd är svårare eftersom många program är beroende av att läsa det innehåll (ACL genomförande skulle rekommenderas).

Ja, jag pratade om virtualisering per användare.

Hur som helst, varför inte prova SELinux? RSBAC? grsecurity? Jag tror du letar efter MAC / ACL implementationer (de är svåra att underhålla, men ger ultimata trygghet)
  #7 (permalänk)  
Old 08-23-2008
eran era is offline Forum Advisor  
Herder av Useless Cats (På sabbatsår)
  
 

Join Date: mars 2008
Ort: / det är / / bara / bin / sh
Inlägg: 3652
Jag förstår inte varför chroot är inte acceptabelt. Såvitt jag kan säga, det uppfyller dina krav.
Closed Thread

Komihåglista

Taggar
chroot, hem, fängelse, rbash, rsh, rssh, sftp

Thread Tools Sök i denna tråd
Sök i denna tråd:

Avancerad sökning
Visningslägen Betygsätt denna tråd
Betygsätt denna tråd:

Utstationering Regler
Du får inte efter nya trådar
Du får inte efter svar
Du får inte skicka bilagor
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG] kod
HTML-koden är Av
Trackback är
Pingbacks är
Refbacks är




Alla tider är GMT -4. Klockan är nu 12:43.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Översättningar Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX och Linux Forum Innehållet upphovsrättsskyddat © 1993-2009. All Rights Reserved.Ad förvaltning RedTyger

Content Relevant webbadresser från vBSEO 3.2.0