użytkownik z uprawnieniami root, przy ograniczeniu ssh?

Konfiguracja serwerów, usług, itp.
Endzi
Posty: 1
Rejestracja: 09 października 2009, 20:18

uŻytkownik z uprawnieniami root, przy ograniczeniu ssh?

Post autor: Endzi »

Witajcie.
Mam takie proste pytanie.
Mam ftp na moim Linuksie i teraz utworzyłem użytkownika:

Kod: Zaznacz cały

nick:xxx
hasło:xxx
Użytkownik ten ma dostęp tylko do /home/dm - czyli w folderu dm ma dostęp do wszystkiego za wyjątkiem jednego pliku: users.ini
Ograniczenia wprowadziłem komendą:

Kod: Zaznacz cały

chown -R root:root /home/dm/cstrike/addons/amxmodx/configs/users.ini
chmod 0 /home/dm/cstrike/addons/amxmodx/configs/users.ini
Tak to wygląda w całości.

I teraz moje proste pytanie: jak zrobić użytkownika, który nie będzie miał dostępu do ssh ale będzie miał dostęp do wszystkich plików w folderze /home/dm (nawet tego pliku: users.ini, który ograniczyłem)?

Czyli chodzi mi dokładniej o to żeby zrobić root2 - z tym, że ten root2 może mieć tylko dostęp do katalogu /home/dm, ale bez ograniczeń w pliku users.ini

Mam nadzieję, że jasno to wytłumaczyłem.
Bardzo proszę o pomoc.
Pozdrawiam.
john_clock
Posty: 10
Rejestracja: 22 czerwca 2008, 16:04
Lokalizacja: Warszawa

Post autor: john_clock »

Nie wiem, czy tak jasno, bo według mnie wystarczyłoby zrobić co następuje:
1. utworzyć użytkownika root2
2. uczynić go właścicielem pliku users.ini
3. Nadać prawa do pliku tylko właścicielowi

Tylko, że na to chyba sam byś wpadł, więc spróbuj inaczej wyjaśnić, co chcesz uzyskać.
Awatar użytkownika
lessmian2
Member
Posty: 1088
Rejestracja: 30 kwietnia 2008, 19:38
Lokalizacja: Kraków

Post autor: lessmian2 »

A mnie się wydaje, że Endzi chciał zrobić coś takiego:
  • utworzyć kolejnego użytkownika
    zmienić mu shella na np. /bin/false
    utworzyć nową grupę
    dodać obu użytkowników do tej grupy
    dać uprawnienia rw do plików dla tej grupy
    zmienić właściciela chronionych plików na tego nowo dodanego
    odebrać prawa rw dla grupy chronionym plikom
Sprawi to że drugi użytkownik nie będzie się mógł zalogować i będzie miał dostęp do plików. Pierwszy użytkownik dalej będzie miał dostęp do plików z wyłączeniem tych kilku które chcesz chronić. O to Ci chodziło?
ODPOWIEDZ