Felhasználói jogok korlátozása SSH alatt

Kezdőlap Fórumok SOS! Bajban vagyok Felhasználói jogok korlátozása SSH alatt

10 bejegyzés megtekintése - 1-10 / 11
  • Szerző
    Bejegyzés
  • #2154085
    zoltan22
    Felhasználó

      Leveszed „masok” olvasasi jogat azokrol a konyvtarakrol, amelyekbe nem akarod, hogy belenezzenek.

      „masok”: egy fajlra vagy mappara 3 fele eleresi jog tartozik: tulajdonos, csoport, masok. Ezek alapjan donti el a rendszer, hogy kinek mihez van jogosultsaga.

      http://www.linuxforum.hu/tervezet/man/chmod.1.html

      #2154086
      zoltan22
      Felhasználó

        Leveszed „masok” olvasasi jogat azokrol a konyvtarakrol, amelyekbe nem akarod, hogy belenezzenek.

        „masok”: egy fajlra vagy mappara 3 fele eleresi jog tartozik: tulajdonos, csoport, masok. Ezek alapjan donti el a rendszer, hogy kinek mihez van jogosultsaga.

        http://www.linuxforum.hu/tervezet/man/chmod.1.html

        #2154087
        birno
        Felhasználó

          Ha már feljött a téma. smiley.gif

          Én múltkorjában a Linksys routeren próbáltam beállítani DD-WRT firmware alatt, hogy az SSH-val belépett userek „be legyenek zárva” a saját könyvtárukba, de nem jött össze, egyszerűen nem engedi rootként sem hogy megváltoztassam a jogokat.
          Nézegettem én is google-t, de nem igazán találtam megoldást.
          Van valakinek tapasztalata ezen routernél?
          Még az jutott eszembe, hogy chroot-olt környezetet lehetne létrehozni a számukra, de nem tudom ez lehetséges-e ezzel a firmware-el, meg mondjuk annyira nem is lényeges.
          Csak kíváncsi lennék valaki próbálta-e már?

          #2154088
          birno
          Felhasználó

            Ha már feljött a téma. smiley.gif

            Én múltkorjában a Linksys routeren próbáltam beállítani DD-WRT firmware alatt, hogy az SSH-val belépett userek „be legyenek zárva” a saját könyvtárukba, de nem jött össze, egyszerűen nem engedi rootként sem hogy megváltoztassam a jogokat.
            Nézegettem én is google-t, de nem igazán találtam megoldást.
            Van valakinek tapasztalata ezen routernél?
            Még az jutott eszembe, hogy chroot-olt környezetet lehetne létrehozni a számukra, de nem tudom ez lehetséges-e ezzel a firmware-el, meg mondjuk annyira nem is lényeges.
            Csak kíváncsi lennék valaki próbálta-e már?

            #2154089
            gendelider
            Felhasználó

              Nem routeren, de egy embedded linux (debian) környezetben csináltunk ilyet; végül is megbízhatóan csak chroot-tal sikerült megoldani – de rohadt macerás volt, sokmindent kellett a „virtuális” környezethez „installálni”, hogy a leválasztás 100% legyen.

              #2154090
              gendelider
              Felhasználó

                Nem routeren, de egy embedded linux (debian) környezetben csináltunk ilyet; végül is megbízhatóan csak chroot-tal sikerült megoldani – de rohadt macerás volt, sokmindent kellett a „virtuális” környezethez „installálni”, hogy a leválasztás 100% legyen.

                #2154091
                Névtelen

                  Én is hasonló „problémával” küzdök, megosztom majd ha jutok valamire.

                  #2154092
                  Névtelen

                    Én is hasonló „problémával” küzdök, megosztom majd ha jutok valamire.

                    #2154093
                    u-player
                    Felhasználó

                      zoltan22: köszi a gyors választ és a linket. Ezt próbáltam, de így az összes könyvtárról le kell vennem a jogot, és továbbra is kiléphet a saját könyvtárából (igaz hibaüzit kap). MC alatt pl. ha egyszer kiliépett, akkor már macerás a dolog, mert az MC következő indításakor egy üres könyvtárban találja magát…

                      bacsi2: kíváncsian várom 🙂

                      Azt hittem az elején, hogy van valami konfig fájl (pl. /etc/ssh/sshd_config), amiben egyszerűen beteszek egy sort, hogy „marad_a_sajat_konyvtaraban yes” és ennyi… 🙂

                      #2154094
                      u-player
                      Felhasználó

                        zoltan22: köszi a gyors választ és a linket. Ezt próbáltam, de így az összes könyvtárról le kell vennem a jogot, és továbbra is kiléphet a saját könyvtárából (igaz hibaüzit kap). MC alatt pl. ha egyszer kiliépett, akkor már macerás a dolog, mert az MC következő indításakor egy üres könyvtárban találja magát…

                        bacsi2: kíváncsian várom 🙂

                        Azt hittem az elején, hogy van valami konfig fájl (pl. /etc/ssh/sshd_config), amiben egyszerűen beteszek egy sort, hogy „marad_a_sajat_konyvtaraban yes” és ennyi… 🙂

                      10 bejegyzés megtekintése - 1-10 / 11
                      • Be kell jelentkezni a hozzászóláshoz.