CHROOT JAIL - ograniczenie praw użytkownikom Debian 5.0.3 Lenny

Konfiguracja serwerów, usług, itp.
Awatar użytkownika
spyro
Posty: 13
Rejestracja: 02 grudnia 2009, 09:24
Lokalizacja: Gdańsk

CHROOT JAIL - ograniczenie praw użytkownikom Debian 5.0.3 Lenny

Post autor: spyro »

Mógłby ktoś wyjaśnić jak zablokować użytkownikowi wychodzenie ponad swój katalog domowy?
Logowanie następuje po ssh (PuTTY, WinSCP).

Wersja Systemu: Debian GNU/Linux 5.0.3 (Lenny).
Awatar użytkownika
grzesiek
Junior Member
Posty: 932
Rejestracja: 06 stycznia 2008, 10:41
Lokalizacja: Białystok

Post autor: grzesiek »

Najprostrzy to zabrać prawa do czytania, zmieniania i uruchamiania. Aby nie należał do żadnej z uprawnionych grup.
Awatar użytkownika
jasiekmarc
Posty: 88
Rejestracja: 27 września 2009, 20:05
Lokalizacja: Wrocław

Post autor: jasiekmarc »

Ale jeśli zabronimy użytkownikowi czytania wszystkich plików poza jego katalogiem domowym, to nie będzie miał możliwości uruchamiania programów z $PATH, a to może się skończyć katastrofą.
Awatar użytkownika
grzesiek
Junior Member
Posty: 932
Rejestracja: 06 stycznia 2008, 10:41
Lokalizacja: Białystok

Post autor: grzesiek »

Chodzi głównie o katalogi innych użytkowników, aby do nich prawa miął tylko dany użytkownik i takie rzeczy jak /etc i tym podobne aby zwykli użytkownicy nie mieli tam dostępu. Do /bin itp. oczywiście nic nie trzeba zmieniać.
Ale z tym to trzeba umiejętnie, najlepiej mieć jakąś grupę users aby łatwo można było wszystkich wyselekcjonować.
luk085
Posty: 8
Rejestracja: 07 lutego 2008, 10:51

Post autor: luk085 »

Może by się tak zainteresować tym: http://olivier.sessink.nl/jailkit/
ODPOWIEDZ