Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Как ограничить home для пользователя под FreeBSD

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Magi

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как можно сделать так, чтобы shell-пользователь во FreeBSD не мог выходить за пределы своего home?

Всего записей: 621 | Зарегистр. 12-12-2001 | Отправлено: 18:56 02-07-2002
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Magi
 
 
Самое простое, что приходит на ум - права на папки соответствующие поставить.

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 22:33 02-07-2002
Magi

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А какие права и на какие папки?

----------
Будешь на Земле, заходи.

Всего записей: 621 | Зарегистр. 12-12-2001 | Отправлено: 23:05 02-07-2002
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Magi

Цитата:
А какие права и на какие папки?

 
Вообще, Лов у нас спец по этой части. Счас придет, меня поправит. Но если бы мне было нужно срочно, то я бы сделала так:
Зашла бы в /home/
под рутом и присвоила бы себе все папки:
chown root папка
Потом поставила бы на них права 700
chmod 700 папка
 
Попробуй...
Там есть тонкость - скриптом все равно можно зайти, но это к Лову.

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 02:32 03-07-2002
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Никак.

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 09:31 03-07-2002
L0Ve



s@nya.moder
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Magi
За пределы своего home - действительно нельзя запретить выходить... Разве что сделать его домашний каталог корневым - но тогда у него не будет и сам шелл работать.
можно для каждого пользователя в его home создать структуру идентичную / но только в этой созданной структуре оставить только в /home этой структуры оставить только его каталог.
ну и дальше завести shell в chroot...
тогда уж точно пользователь не сможет вылезти за пределы своего /home
а если просто надо, чтобы не лазил в папки к чужим пользователям - то просто у каждого на папке 0700 и всё. в папку может зайти только хозяин и рут. AFAIR - такие права и стоят по умолчанию.
так что не совсем понимаю в чем проблема...  


----------
In God we trust. Everyone else we are verifying with PGP.

Всего записей: 1365 | Зарегистр. 28-07-2001 | Отправлено: 19:46 03-07-2002
sashaz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Видел когда-то реальный пример... Но это было давно и в UNIX'ах я тогда совсем не шарил... Вообщем пользователь подключается, а выйти дальше своего хома не может - даже если стал root'ом. К слову, это было на одном интернет провайдере для безопасности зделано... Может и вправду chroot исспользовали, но ничего окромя $HOME там не было видно...
 

Всего записей: 7 | Зарегистр. 18-01-2006 | Отправлено: 16:56 31-01-2006
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не понимаю я подхода к решению многих вопросов многих людей. Неужели так сложно в гугль забрести ?
 
http://www.google.com.ua/search?client=opera&rls=ru&q=ssh+chroot&sourceid=opera&ie=utf-8&oe=utf-8
 
первая же ссылка.
http://www.opennet.ru/openforum/vsluhforumID1/46802.html

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 18:06 31-01-2006
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Как ограничить home для пользователя под FreeBSD


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru