ooptimum

Silver Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору Народ, я думаю, что все уже согласились, что нормальными способами этого добиться практически невозможно. Т.е. чтобы пользователь никуда не ходил. Из ненормальных способов я вижу только 2: 1. Менять юзеру шелл на что-то экзотическое, ограничевающее его активность. 2. Создавать для этого пользователя отдельную "машину" через chroot. Со своим ядром, набором необходимых программ и т.д. lynx Цитата: Элементарно. Запрети шел юзеру и попробуй под рутом под ним войти через su | Если у пользователя будет запрещен шелл (например, будет /bin/false в качестве оного), то и через su ты как этот пользователь не сможешь зайти. Сможешь, конечно, от его имени что-то запустить, но интерактивно тебя не пустят. Такая селява... Учим матчасть, одним словом. |